
De acordo com o relatório de acompanhamento publicado após o ataque ao protocolo SWEAT, o dinheiro dos usuários roubado no incidente de exploração ocorrido na quarta-feira foi totalmente recuperado, e a operação do protocolo foi restabelecida ao normal. A empresa de segurança cripto Blockaid estima que o atacante tenha roubado cerca de 13,71 bilhões de tokens SWEAT; a equipe do SWEAT interrompeu rapidamente o contrato de tokens e entrou em contato com a exchange e o provedor de liquidez Rhea Finance, e finalmente restaurou todo o saldo das contas de todos os usuários.
De acordo com o relatório de acompanhamento do SWEAT e a análise da Blockaid, o ataque começou às 13:36 no horário universal coordenado (UTC), quando o atacante usou uma vulnerabilidade no contrato de tokens SWEAT na blockchain Near para extrair fundos de contas que estavam entre as 100 primeiras em volume de detenção de SWEAT. A Blockaid apontou que várias contas de fundos SWEAT foram completamente esvaziadas em 30 segundos. O atacante chegou a controlar cerca de 13,71 bilhões de tokens SWEAT, o que corresponde a aproximadamente 65% da oferta total; na época, o valor de mercado era de cerca de 3,5 milhões de dólares.
De acordo com o relatório de acompanhamento do SWEAT, a equipe do SWEAT identificou rapidamente a exploração e interrompeu o contrato de tokens, contatou a exchange MEXC, usada pelo atacante como canal de liquidação, e o provedor de liquidez on-chain baseado em Near, Rhea Finance. Em seguida, a MEXC congelou a conta do atacante, e a Rhea Finance suspendeu as negociações relacionadas ao SWEAT.
O relatório de acompanhamento do SWEAT confirmou: «Todos os saldos das contas externas foram totalmente recuperados, e a operação está restabelecida ao normal.» Em uma postagem na plataforma X, o SWEAT afirmou: «Agradecemos profundamente o apoio e as sugestões da comunidade, que nos ajudaram a resolver rapidamente este problema.»
A equipe do SWEAT também afirmou que planeja apresentar um relatório do incidente às autoridades responsáveis e realizar uma análise detalhada de perícia técnica (forense).
De acordo com a reportagem do The Block, o ataque ao protocolo SWEAT ocorreu após dois ataques recentes de grande escala: o protocolo Drift sofreu um ataque de 280 milhões de dólares, considerado o maior exploit de vulnerabilidade da rede Solana até o momento; a Kelp DAO sofreu um ataque de 292 milhões de dólares, levando a uma queda acentuada recente no total de valor bloqueado (TVL) do setor DeFi. Em resposta ao ataque à Kelp DAO, uma organização comunitária chamada DeFi United anunciou ter sido formada, com o objetivo de compensar as perdas dos usuários afetados.
De acordo com a estimativa da Blockaid, o atacante roubou cerca de 13,71 bilhões de tokens SWEAT, aproximadamente 65% da oferta total, com valor de mercado de cerca de 3,5 milhões de dólares na época. De acordo com o relatório de acompanhamento do SWEAT, os saldos de todas as contas de usuários foram totalmente recuperados, e a operação do protocolo foi restabelecida ao normal.
De acordo com o relatório de acompanhamento do SWEAT, a equipe interrompeu rapidamente o contrato de tokens e contatou a MEXC e a Rhea Finance; a MEXC congelou a conta do atacante, e a Rhea Finance suspendeu as negociações relacionadas ao SWEAT, ajudando finalmente na recuperação dos fundos dos usuários.
De acordo com a análise da Blockaid, o atacante explorou a vulnerabilidade do contrato de tokens SWEAT na blockchain Near para extrair fundos de contas que estavam entre as 100 primeiras em termos de detenção; algumas contas de fundos SWEAT foram completamente esvaziadas em 30 segundos.
Related Articles
Aftermath Finance sofre ataque e perde US$ 1,14 milhão; Mysten Labs apoia a compensação total aos usuários
Aftermath Finance perde mais de US$ 1,14M em ataque em 29 de abril e promete compensação total ao usuário
Polymarket Nega Alegação de Violação de Dados Após Hacker Afirmar que 300K+ Registros Foram Comprometidos
HKMA alerta sobre tokens fraudulentos que se passam por emissores licenciados de stablecoin em 28 de abril