Plataforma dForce é invadida, com perda estimada de US$ 25 milhões
dForce, uma plataforma de finanças descentralizadas (DeFi), teve seu produto principal lendf.me atacado, esvaziando todo o seu pool (conjunto) de capital.
1) The second attack using imBTC is more interesting. At the very beginning, attacker drained imBTC from other users on https://t.co/pJgDLnFcmq. Further, he repeated iterations to increase the ability to borrow other assets.
The attacker in each iteration (tx) did the following:— Frank Topbottom (@FrankResearcher) April 19, 2020
Alguns declararam que o invasor obteve vantagem do imBTC, uma versão do bitcoin com garantias que usa o padrão ERC-777 (que apresenta recursos mais avançados que o padrão ERC-20), para publicar “garantias ilimitadas” e, então, esvaziar todos os ativos do pool.
This is the same exploit, hacker achieved unlimited collaterals then drain the pool by borrowing. https://t.co/WkicR04YpT pic.twitter.com/0DcuagwMpz
— WooParadog (@WooParadog) April 19, 2020
Esse ataque de reentrâncias foi o mesmo usado na invasão infame no The DAO (que resultou na bifurcação da Ethereum e da Ethereum Classic) e foi detalhada em uma auditoria recente da Uniswap.
Esse ataque veio dias após a dForce ter anunciado uma rodada de financiamento liderada pela Multicoin Capital.
Com o capital recém-adquirido e se tornando a sétima maior plataforma DeFi, dForce desejava se tornar um grande player. Porém, um ataque dessa magnitude pode ser devastador, sendo extremamente difícil recuperar a confiança dos usuários.
Esse não foi o primeiro grande ataque no setor DeFi nem será o último. Ao longo do tempo, os participantes de mercado vão continuar a aprender com esses tipos de ataques que esses protocolos recém-lançados possuem risco significativo.
Embora as invasões resultem em abandono, aqueles que ainda desejam experimentar o setor devem tomar as medidas adequadas de gerenciamento de risco.