Exploit de repetição na ponte Nomad, agosto de 2022: o que aconteceu e o que verificar
Uma atualização de rotina deixou a Nomad aceitando qualquer mensagem como comprovada. Centenas de endereços copiaram a mesma transação e drenaram a…
Busca em todos os registros de incidente, páginas de jurisdição, termos do glossário e guias.
Uma atualização de rotina deixou a Nomad aceitando qualquer mensagem como comprovada. Centenas de endereços copiaram a mesma transação e drenaram a…
O comprometimento de duas de cinco chaves de multiassinatura bastou para autorizar saques da ponte Horizon da Harmony, levando cerca de US$…
Um atacante tomou emprestado poder de voto suficiente em uma única transação para aprovar a própria proposta maliciosa e drenar cerca de…
Atacantes obtiveram assinaturas de validadores da Ronin suficientes para forjar saques, drenando 173.600 ETH e 25,5 milhões de USDC. O roubo passou…
Uma falha na verificação de assinaturas da Wormhole em Solana permitiu que um atacante emitisse 120.000 wETH sem depositar colateral. A Jump…
Uma chave de API da Cloudflare comprometida permitiu que atacantes injetassem no front-end da BadgerDAO um script que colhia aprovações. Os contratos…
A manipulação da fonte de preços usada para avaliar o colateral permitiu que um atacante tomasse emprestado muito além do valor dele,…
Um atacante explorou o contrato entre blockchains da Poly Network para reatribuir o papel de keeper, levando cerca de US$ 611 milhões…
Cerca de US$ 281 milhões saíram das carteiras quentes da KuCoin. Uma grande parcela foi recuperada por meio de atualizações de contratos…
Uma falha de reentrância na função de split do The DAO drenou cerca de 3,6 milhões de ETH e levou ao contencioso…