Share this article

Programa de recompensas MakerDAO detecta bug "crítico" antes do lançamento

A MakerDAO corrigiu um bug "crítico" em sua próxima atualização do Multi-Collateral DAI que poderia ter colocado 10% do total de garantias do sistema em risco.

Updated Sep 13, 2021, 11:31 a.m. Published Oct 3, 2019, 7:00 p.m.
hacker

A MakerDAO corrigiu um bug "crítico" em sua atualização Multi-Collateral DAI (MCD), ainda não lançada, que poderia ter colocado mais de 10% do total de garantias do sistema em risco.

O bug foi detectado pelo usuário do HackerOnelucash-dev, Quem reportou isso através do HackerOnefórum e recebeu uma recompensa de US$ 50.000 por descobrir a falha potencialmente devastadora.

A História Continua abaixo
Don't miss another story.Subscribe to the State of Crypto Newsletter today. See all newsletters

"Nosso sistema de leilão permitiu que o invasor em potencial criasse um leilão falso, basicamente oferecendo muito pouca garantia por uma grande quantidade de DAI", disse Chris Smith, engenheiro de software sênior da MakerDAO, ao CoinDesk. "O sistema confiaria nesse número e o usaria como crédito contra a garantia no sistema, permitindo que o hacker basicamente tirasse essa outra garantia do sistema."

O bug poderia ter devastado o MCD planejado da MakerDAO. Lucash-dev disse em seu relatório que ele "permite que um invasor roube TODAS as garantias armazenadas no sistema MCD durante a fase de liquidação – possivelmente dentro de uma única transação."

Lucash-dev disse ao CoinDesk:

"Isso seria desastroso se acontecesse em um ambiente real."

Mas nem o bug nem o host de atualização do MCD foram ativados – eles foram detectados durante a fase de testes, antes que qualquer usuário tivesse acesso ao sistema.

Os engenheiros da lucash-dev e da MakerDAO disseram ao CoinDesk que nenhum fundo de usuário foi colocado em risco.

Sob o novo MCD, os usuários poderão apostar criptomoedas diferentes de ETH como garantia para emitir novos DAI. O valor dessas "posições de dívida colateralizadas" tem que corresponder ao DAI em circulação, pois o DAI é uma moeda representativa – muito parecida com o dólar americano quando era lastreado em ouro. Certos usuários podem acionar um modo de liquidação para equilibrar o sistema.

Lucash-dev disse ao CoinDesk que o sistema tinha uma falha:

"Os novos contratos DAI multicolateral podem entrar em um 'modo de liquidação' – isso significa que todos que possuem DAI irão apenas coletar os tokens colaterais correspondentes à sua participação em DAI . O bug permite que um invasor engane o sistema para dar a eles qualquer número de DAI (apenas durante o modo de liquidação), que pode, por sua vez, ser trocado por todos os tokens mantidos como garantia!"

O bug explorava a implementação do contrato de kick do MCD, que permitia aos usuários postar leilões falsos, emitir DAI e então sacar a garantia.

captura de tela-2019-10-03-10-47-42

Wouter Kampmann, chefe de engenharia da MakerDAO, disse que Eventos de rastreamento de bugs como esse eram rotineiros.

"É por meio de processos como esses que você passa pelo sistema e garante que ele esteja o mais seguro possível antes de iniciá-lo."

O bug foi postado em 28 de agosto e corrigido em 26 de setembro. Lucash-dev o divulgou ao público em 1º de outubro.

Imagem de hackervia Shutterstock

Más para ti

Protocol Research: GoPlus Security

GP Basic Image

Lo que debes saber:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Más para ti

Estado das Criptomoedas: Formuladores de Políticas Dominaram os Mais Influentes de 2025

(oljamu/pixabay)

CoinDesk está divulgando sua lista anual das pessoas que moldaram a indústria cripto e o discurso em torno dela neste ano.