Compartilhe este artigo

Binance Chain DeFi Exchange Uranium Finanças perde US$ 50 milhões em exploração

Até agora, apenas US$ 9 milhões em ETH e BTC obtidos pelo hacker saíram da blockchain da Binance Smart Chain.

Atualizado 14 de set. de 2021, 12:48 p.m. Publicado 28 de abr. de 2021, 4:27 p.m. Traduzido por IA
jwp-player-placeholder

Um clone do Binance Smart Chain Uniswap , o Uranium Finanças, perdeu US$ 50 milhões em tokens na manhã de quarta-feira em uma exploração.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

O invasor aproveitou uma vulnerabilidade que estava presente nos contratos v2 do Uranium desde que a exchange fez o upgrade há mais de uma semana. Após enviar os tokens mínimos necessários para os "contratos de pares" do Uranium, o invasor drenou os pools de liquidez para vários pares de tokens; um zero mal colocado no campo de saldo do contrato (ou melhor, a falta de um em uma seção que gerencia reservas) criou a abertura para o vetor de ataque.

Dos US$ 50 milhões roubados, os pools para o token de blockchain da Binance e sua stablecoin (BUSD) perderam US$ 18 milhões em fundos cada. Os pools Ethereum e BTCB (versão da Binance Chain de "wrapped'' Bitcoin) perderam coletivamente cerca de US$ 9 milhões em tokens. Outros US$ 6,7 milhões emUSDTe US$ 1,7 milhões emDOT,ADAe o próprio token do Uranium também desapareceu de outros pools.

Leia Mais: Sushiswap, fugindo das taxas do Ethereum , agora está ativo na Binance Smart Chain, Fantom, outros

Após o hack, o BTCB foi trocado por BTC real, e o ETH está em um mixer Ethereum chamado Tornado Cash, de acordo comao pesquisador do The Block, Igor Igamberdiev.

Notavelmente,por uma exploração passada na blockchain BSC da Binance, o BNB e o BUSD podem ser recuperados por meio de uma reversão, embora a Binance não tenha feito nenhum anúncio sobre o assunto.

'Toda a FARM em risco'

Esta vulnerabilidade está presente em todos os pools Uranium v2. AMensagem fixada no Telegrampor membro anônimo da comunidade Uranium Baymax alerta os usuários para "PARAREM de adicionar liquidez... e removerem liquidez se puderem" porque a exploração ainda deixa milhões de dólares em tokens em risco nesses contratos v2.

A Baymax aconselha os usuários a migrarem para os contratos v2.1, que incluem uma correção para a vulnerabilidade. Notavelmente, o ataque ocorreu duas horas antes do v2.1 ir ao ar, embora o exploit estivesse aberto desde a última atualização do Uranium para o v2, há pouco mais de uma semana.

Leia Mais: PancakeSwap amplia a liderança da Binance Smart Chain sobre Ethereum em transações

"Como todos sabem, encomendamos uma auditoria, e entre as descobertas estava um problema de baixa gravidade. Os desenvolvedores cavaram mais fundo e encontraram um problema que colocava toda a FARM em risco", diz a mensagem fixada de Baymax.

"Há um total de 7 pessoas na Uranium que sabiam da exploração. Fora da Uranium estariam os 3 auditores contratados e seus respectivos subcontratados que podem estar cientes dessa falha", diz mais abaixo. Mais adiante na mensagem, Baymax levanta a hipótese de que "alguém vazou informações" que levaram o invasor a explorar a vulnerabilidade.

A Baymax não respondeu às perguntas de acompanhamento sobre o auditor do código da Uranium.

Baymax também negou qualquer envolvimento com o Uranium além de ser um "membro da comunidade" ao falar com o CoinDesk. Nenhum outro "membro da comunidade", seja parte da equipe CORE do Uranium ou não, respondeu até o momento da publicação.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

ICP sobe, mantendo o preço acima dos níveis-chave de suporte

ICP-USD, Dec. 8 (CoinDesk)

Internet Computer subiu, mantendo o preço acima da zona de suporte de $3,40, com picos de volume no início da sessão que não conseguiram produzir um rompimento sustentado.

What to know:

  • ICP subiu 0,6% para US$ 3,44 enquanto o volume da sessão inicial aumentou 31% acima da média antes de recuar.
  • A resistência próxima a $3,52–$3,55 rejeitou múltiplas tentativas de rompimento, mantendo o token dentro de uma faixa de preço.
  • O suporte entre US$ 3,36 e US$ 3,40 manteve-se firme, preservando a estrutura de mínimas mais altas de curto prazo do ICP.