Em 30 de novembro, a empresa de segurança blockchain PeckShield informou que Florence Finance havia sido atacada.
O protocolo teria perdido US$ 1,45 milhão em USDC em um ataque chamado “envenenamento de endereço”. No momento em que este artigo foi escrito, havia poucos detalhes sobre o hack e nada no feed do Florence Finance X (Twitter) ou no canal do Telegram.
#PeckShieldAlert#FlorenceFinancefoi vítima de um golpe #AddressPoisoning, resultando em uma perda de aproximadamente US$ 1,45 milhão $USDC. Endereço pretendido: 0xB087cfa70498175a1579104a1E1240Bd947f5870 Endereço de phishing: 0xB087269DE7ba93d0Db2e12ff164D60F0b3675870 pic.twitter.com/x1BJ77lhFv
-PeckShieldAlert (@PeckShieldAlert) 30 de novembro de 2023
Envenenamento de endereço
PeckShield relatou que a transação foi enviada para um endereço de phishing em vez do endereço pretendido.
“Este é um exemplo de um golpista criando um endereço semelhante àquele para o qual a vítima pretendida já havia enviado fundos.”
Os endereços são muito semelhantes, com os mesmos caracteres iniciais e finais usados para enganar a vítima e fazê-la enviar para ela sem prestar atenção ao endereço completo.
Os invasores usam um gerador de endereços para criar um endereço quase idêntico ao endereço da carteira do alvo.
Eles então enviarão uma pequena quantidade de criptografia da carteira de endereço correspondente recém-criada para a carteira do alvo para envenenar o histórico de transações.
A vítima então copia por engano o endereço envenenado do histórico de transações em vez de seus próprios registros e envia dinheiro para a carteira do hacker.
Segundo relatos, atores mal-intencionados têm abusado da função ‘Create2’ do Ethereum para contornar alertas de segurança de carteira e endereços venenosos. Isso levou ao roubo de cerca de US$ 60 milhões em criptografia de quase 100.000 contas em seis meses.
Florence Finance é um protocolo de empréstimo DeFi de ativos do mundo real baseado em Arbitrum que permite aos usuários emprestar ativos digitais contra suas garantias do mundo real.
De acordo com a documentação, ele usa compromissos de moeda estável para financiar empréstimos a empresas do mundo real e distribui o rendimento do mundo real de volta aos financiadores da moeda estável.
Grande mês para explorações DeFi
Novembro foi um mês agitado para DeFi e hackers de criptografia. Em 30 de novembro, o PeckShield também informou que o invasor da Uranium Finance estava movimentando fundos.
#PeckShieldAlert#UraniumFinanceO endereço rotulado como explorador transferiu 800 $ ETH (~ $ 1,6 milhão) para#tornadocashpic.twitter.com/XkqYV83YwX
-PeckShieldAlert (@PeckShieldAlert) 30 de novembro de 2023
De acordo com o banco de dados De.Fi Yield Rekt, milhões em ativos criptográficos foram perdidos este mês devido a hacks e explorações.
Isso inclui a KyberSwap perdendo US$ 45 milhões em um ataque de empréstimo instantâneo em 23 de novembro e a HTX perdendo US$ 21 milhões em uma exploração de controle de acesso em 22 de novembro.
Além disso, a Heco Bridge foi explorada por US$ 86 milhões este mês, e o Onyx Protocol perdeu US$ 2 milhões em um ataque de empréstimo instantâneo.
O posto Protocolo RWA Florence Finance perde US$ 1,45 milhão em ataque de envenenamento de endereço apareceu pela primeira vez no CryptoPotato.
