Compartilhe este artigo

Plataforma DeFi Kyber Network divulga exploração de US$ 265 mil e promete reembolsar todos os fundos

Este ataque mais recente a uma plataforma Finanças descentralizada resultou de um código de site malicioso.

Atualizado 11 de mai. de 2023, 6:16 p.m. Publicado 1 de set. de 2022, 8:17 p.m. Traduzido por IA
Victims of the Kyber Network attack will be reimbursed (Mika Baumeister/Unsplash)
Victims of the Kyber Network attack will be reimbursed (Mika Baumeister/Unsplash)

A Kyber, uma plataforma de Finanças descentralizadas (DeFi) multi-cadeia, descobriu uma vulnerabilidade no código do seu site que permitiu que exploradores roubassem aproximadamente US$ 265.000.

Segundo a Kyber, dois endereços de “baleias” parecem ter sido afetados pelo ataque, o queplanos parareembolsar as perdas. A Kyber disse que descobriu o exploit, que permitiu que os invasores inserissem uma “aprovação falsa, permitindo que um hacker transferisse os fundos de um usuário para seu endereço”, em 1º de setembro e “neutralizou” a ameaça em duas horas.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter The Protocol hoje. Ver Todas as Newsletters

O exploit atingiu a KyberSwap, uma exchange descentralizada que permite que usuários troquem entre moedas em diferentes blockchains. Os contratos de blockchain da KyberSwap não foram afetados. O problema surgiu de um código malicioso do Google Tag Manager no site da KyberSwap, de acordo com umdeclaraçãoda Kyber.

“Pedimos fortemente que todos os projetos #DeFi realizem uma verificação completa do código do frontend e dos scripts associados do Google Tag Manager (GTM), pois o invasor pode ter como alvo vários sites”, Kybertweetou.

O ataque a Kyber foi relativamente pequeno em comparação com outrosataques recentesem projetos DeFi, que viram inúmeros roubos multimilionários de fundos de usuários. No entanto, mais uma vez destaca a ampla gama de maneiras pelas quais os usuários DeFi são vulneráveis a ataques.

Leia Mais: DeFi se tornou a principal arena do crime Cripto , afirma Crystal Blockchain

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

ZKsync Lite to Shut Down in 2026 as Matter Labs Moves On

Sunset in San Salvador. Credit: Ricky Mejia, Unsplash

The company framed the move, happening in early 2026, as a planned sunset.

What to know:

  • Matter Labs plans to deprecate ZKsync Lite, the first iteration of its Ethereum layer-2 network, the team said in a post on X over the weekend.
  • The company framed the move, happening in early 2026, as a planned sunset for an early proof-of-concept that helped validate their zero-knowledge rollup design choices before newer systems went live.