A PulseChain acabou de sofrer um exploit de US$ 27K no mecanismo de compra-e-queima ($PLS). Corrigido agora, mas o estrago já foi feito.
Duas teorias estão circulando:
1. Foi uma ação de white-hat para provar que são necessárias chaves de admin para desligamentos de emergência? Alguns anon demonstrando folgas de segurança on-chain?
2. Ou foi apenas um ator malicioso com uma vingança? Drama da comunidade derramando no território dos exploits?
De qualquer forma, US$ 27K foram drenados antes do patch. Não é muito, mas é um lembrete de que protocolos DeFi só são tão fortes quanto seu mecanismo de segurança mais fraco. Chaves de admin = risco de centralização; mas sem chaves de admin = ficar vulnerável quando exploits acontecem.
O que você acha? Um mal necessário ou um design ruim?
Duas teorias estão circulando:
1. Foi uma ação de white-hat para provar que são necessárias chaves de admin para desligamentos de emergência? Alguns anon demonstrando folgas de segurança on-chain?
2. Ou foi apenas um ator malicioso com uma vingança? Drama da comunidade derramando no território dos exploits?
De qualquer forma, US$ 27K foram drenados antes do patch. Não é muito, mas é um lembrete de que protocolos DeFi só são tão fortes quanto seu mecanismo de segurança mais fraco. Chaves de admin = risco de centralização; mas sem chaves de admin = ficar vulnerável quando exploits acontecem.
O que você acha? Um mal necessário ou um design ruim?
