Binance Chain DeFi Exchange Uranium Finanças perde US$ 50 milhões em exploração
Até agora, apenas US$ 9 milhões em ETH e BTC obtidos pelo hacker saíram da blockchain da Binance Smart Chain.
Um clone do Binance Smart Chain Uniswap , o Uranium Finanças, perdeu US$ 50 milhões em tokens na manhã de quarta-feira em uma exploração.
O invasor aproveitou uma vulnerabilidade que estava presente nos contratos v2 do Uranium desde que a exchange fez o upgrade há mais de uma semana. Após enviar os tokens mínimos necessários para os "contratos de pares" do Uranium, o invasor drenou os pools de liquidez para vários pares de tokens; um zero mal colocado no campo de saldo do contrato (ou melhor, a falta de um em uma seção que gerencia reservas) criou a abertura para o vetor de ataque.
4/10
— Igor Igamberdiev (@FrankResearcher) April 28, 2021
What was the exploit?
Pair contracts in Uranium v2 had a bug due to which anyone could interact with them and withdraw almost all tokens due to a calculation error.
The balances of pair contracts during sanity checks were a hundred times larger than the real ones. pic.twitter.com/OwBkcrhP8f
Dos US$ 50 milhões roubados, os pools para o token de blockchain da Binance
Leia Mais: Sushiswap, fugindo das taxas do Ethereum , agora está ativo na Binance Smart Chain, Fantom, outros
Após o hack, o BTCB foi trocado por BTC real, e o ETH está em um mixer Ethereum chamado Tornado Cash, de acordo comao pesquisador do The Block, Igor Igamberdiev.
Notavelmente,por uma exploração passada na blockchain BSC da Binance, o BNB e o BUSD podem ser recuperados por meio de uma reversão, embora a Binance não tenha feito nenhum anúncio sobre o assunto.
'Toda a FARM em risco'
Esta vulnerabilidade está presente em todos os pools Uranium v2. AMensagem fixada no Telegrampor membro anônimo da comunidade Uranium Baymax alerta os usuários para "PARAREM de adicionar liquidez... e removerem liquidez se puderem" porque a exploração ainda deixa milhões de dólares em tokens em risco nesses contratos v2.
A Baymax aconselha os usuários a migrarem para os contratos v2.1, que incluem uma correção para a vulnerabilidade. Notavelmente, o ataque ocorreu duas horas antes do v2.1 ir ao ar, embora o exploit estivesse aberto desde a última atualização do Uranium para o v2, há pouco mais de uma semana.
Leia Mais: PancakeSwap amplia a liderança da Binance Smart Chain sobre Ethereum em transações
"Como todos sabem, encomendamos uma auditoria, e entre as descobertas estava um problema de baixa gravidade. Os desenvolvedores cavaram mais fundo e encontraram um problema que colocava toda a FARM em risco", diz a mensagem fixada de Baymax.
"Há um total de 7 pessoas na Uranium que sabiam da exploração. Fora da Uranium estariam os 3 auditores contratados e seus respectivos subcontratados que podem estar cientes dessa falha", diz mais abaixo. Mais adiante na mensagem, Baymax levanta a hipótese de que "alguém vazou informações" que levaram o invasor a explorar a vulnerabilidade.
A Baymax não respondeu às perguntas de acompanhamento sobre o auditor do código da Uranium.
Baymax também negou qualquer envolvimento com o Uranium além de ser um "membro da comunidade" ao falar com o CoinDesk. Nenhum outro "membro da comunidade", seja parte da equipe CORE do Uranium ou não, respondeu até o momento da publicação.
More For You
Protocol Research: GoPlus Security

What to know:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
More For You
ICP sobe, mantendo o preço acima dos níveis-chave de suporte

Internet Computer subiu, mantendo o preço acima da zona de suporte de $3,40, com picos de volume no início da sessão que não conseguiram produzir um rompimento sustentado.
What to know:
- ICP subiu 0,6% para US$ 3,44 enquanto o volume da sessão inicial aumentou 31% acima da média antes de recuar.
- A resistência próxima a $3,52–$3,55 rejeitou múltiplas tentativas de rompimento, mantendo o token dentro de uma faixa de preço.
- O suporte entre US$ 3,36 e US$ 3,40 manteve-se firme, preservando a estrutura de mínimas mais altas de curto prazo do ICP.












