Share this article

SpankChain perde $ 40 mil em hack devido a bug de contrato inteligente

SpankChain, um projeto de Criptomoeda focado no setor adulto, perdeu quase US$ 40.000 devido a uma falha de contrato inteligente no sábado.

Updated Sep 13, 2021, 8:28 a.m. Published Oct 9, 2018, 2:00 p.m.
Credit: Shutterstock
Credit: Shutterstock

SpankChain, um projeto de Criptomoeda focado no setor adulto, sofreu uma violação que resultou no roubo de quase US$ 40.000 em Ethereum .

Em umpostagem de blog publicado na terça-feira, a equipe do SpankChain divulgou o hack, dizendo que 165,38 ETH (no valor de cerca de US$ 38.000 na época) foram perdidos por volta das 18:00 PST no sábado. A intrusão, que a postagem disse ter sido possível devido a um bug no contrato inteligente do canal de pagamento da rede, também fez com que US$ 4.000 no token BOOTY do SpankChain fossem congelados.

A História Continua abaixo
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Aparentemente, levou mais de 24 horas para o projeto perceber que o hack havia ocorrido, com a postagem afirmando:

"Infelizmente, enquanto estávamos investigando outros bugs de contrato inteligente, T percebemos que o hack havia ocorrido até as 19h PST de domingo, quando tiramos o Spank.Live do ar para evitar que fundos adicionais fossem depositados no contrato inteligente dos canais de pagamento."

Das criptos roubadas, US$ 9.300 em ETH e BOOTY pertenciam aos usuários, e o restante ao projeto. De acordo com a postagem do blog, os reembolsos integrais serão "enviados diretamente para as contas SpankPay dos usuários, e estarão disponíveis assim que reiniciarmos o Spank.Live."

A SpankChain alertou sobre um atraso de 2–3 dias à frente enquanto seus desenvolvedores corrigem o problema por trás do hack, reimplementam um novo contrato inteligente e consertam os outros problemas de contrato que já estavam sendo trabalhados. Limites no uso de tokens BOOTY também foram colocados em prática temporariamente.

Até agora, diz a equipe, parece que o ataque foi devido a um bug de "reentrada", semelhante ao que permitiu que um grande hack do projeto de Cripto DAO em 2016.

"O invasor criou um contrato malicioso disfarçado de token ERC20, onde a função de 'transferência' retornou ao contrato do canal de pagamento diversas vezes, drenando alguns ETH a cada vez", disse a equipe, acrescentando que realizará uma "investigação aprofundada do ataque" nos próximos dias.

A SpankChain admitiu ainda que decidiu não pagar por uma auditoria de segurança para o contrato do canal de pagamento devido aos custos envolvidos. No entanto, "levando em consideração tanto o valor da percepção quanto o custo de oportunidade do tempo gasto reagindo ao hack, teria valido a pena", diz a publicação.

A empresa concluiu prometendo que melhoraria suas práticas de segurança, "garantindo várias auditorias internas para qualquer código de contrato inteligente que publicamos, bem como pelo menos uma auditoria externa profissional".

Conteúdo adultoimagem via Shutterstock

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Ações da Robinhood Caem 8% Após Grande Queda nos Volumes de Negociação de Novembro

Robinhood logo on a screen

Quedas nos mercados de ações, opções e cripto em novembro levantaram preocupações de que o ímpeto dos investidores de varejo possa estar diminuindo.

What to know:

  • Robinhood reportou uma forte queda nos volumes de negociação em ações, opções e criptomoedas em novembro.
  • Os ativos totais da plataforma da empresa também caíram 5% mês a mês, para US$ 325 bilhões.
  • A desaceleração na atividade de negociação aumentou as preocupações dos investidores de que o engajamento do varejo possa estar diminuindo com a aproximação do final do ano.