Virtuals Protocol corrige bug crítico e promete recompensar pesquisador

Altcoins
Um pesquisador de segurança identificou uma vulnerabilidade crítica no contrato auditado do Virtuals Protocol e solicitou correção urgente.
Autor
Verificado por
Último update: 
Por que confiar em nós?

Por mais de uma década, o Cryptonews cobre a indústria de criptomoedas, com o objetivo de fornecer insights informativos aos nossos leitores. Nossos jornalistas e analistas possuem vasta experiência em análise de mercado e tecnologias de blockchain. Nossa equipe se esforça diariamente para manter altos padrões editoriais, focando na precisão factual e na reportagem equilibrada em todas as áreas - desde criptomoedas e projetos de blockchain, até eventos da indústria, produtos e desenvolvimentos tecnológicos. Nossa presença contínua na indústria reflete nosso compromisso em fornecer informações relevantes no mundo em evolução dos ativos digitais. Leia mais sobre o Cryptonews.

Virtuals Protocol corrige bug crítico e recompensa pesquisador

O Virtuals Protocol, uma empresa de blockchain especializada em agentes de inteligência artificial, resolveu um bug crítico em um de seus contratos inteligentes auditados.

Um pesquisador de segurança identificou uma vulnerabilidade crítica no contrato auditado do projeto, solicitando uma correção urgente. Assim, a empresa também relançou seu programa de recompensa por bugs para evitar vulnerabilidades futuras.

Vulnerabilidade do Virtuals Protocol pode bloquear lançamentos de tokens: isso é um bug ou recurso do contrato inteligente?

Na sexta-feira (03/01), o pesquisador de segurança Jinu descobriu uma vulnerabilidade crítica em um dos contratos inteligentes auditados do Virtuals Protocol.

O pesquisador relatou o problema imediatamente ao Virtuals Protocol, mas a empresa não tinha um programa de recompensa por bugs ativo.

Portanto, apesar do seu potencial impacto no ecossistema do protocolo, a descoberta não se qualificou para uma recompensa.

A vulnerabilidade decorrente do mecanismo de lançamento de tokens da plataforma no Uniswap V2 foi exposta.

A falha está em como o Virtuals cria pares de tokens, um processo semelhante ao método da Pump.fun de lançar tokens por meio de limites de preço e mecanismos de vinculação.

O pesquisador de segurança Jinu identificou um problema crítico que poderia impedir o Virtuals de lançar novos tokens.

Assim, ele destacou que o processo de criação do AgentToken usa a biblioteca Clones, o que torna os endereços de tokens futuros previsíveis com base no nonce do contrato AgentFactoryV3. Um nonce é um valor numérico usado em um processo de tentativa e erro para que um bloco seja adicionado à blockchain.

Além disso, outra função no contrato AgentToken acionava uma função do Uniswap V2 permitindo criar um par sem verificar se um semelhante já existe.

Se houver, a fábrica do Uniswap V2 reverte a transação. Essa falha também permite a criação de pares com contratos inexistentes.

Um invasor poderia explorar essa falha criando um par com o nonce previsto, assim, impedindo que o Virtuals de lançar seus tokens. Jinu demonstrou essa exploração usando uma prova de conceito no Tenderly.

Jinu recomendou modificar o contrato AgentToken.sol para verificar pares existentes no Uniswap V2 antes de tentar a criação, ignorando o processo se um par já existir.

Porém, apesar da gravidade do problema, o Virtuals não respondeu, até mesmo fechando seu grupo no Discord dedicado para relatar vulnerabilidades.

Jinu expressou frustração com o descuido, comentando: “Estou surpreso de que um projeto tão grande e quente como o Virtuals não se importe com segurança.”

Virtuals Protocol agradece a Jinu por destacar a falha: o que vem a seguir para as recompensas por bugs?

Após a divulgação pública do problema pela Jinu no X (antigo Twitter), o Virtuals Protocol entrou em contatou o pesquisador e implementou uma correção rápida.

Aliás, a empresa reconheceu a gravidade do bug e pediu desculpas pela falha de comunicação inicial.

Em uma mensagem para Jinu, o Virtuals Protocol disse:

“Verificamos a vulnerabilidade e aplicamos um patch. Obrigado por nos informar sobre isso. Pedimos desculpas pela falha de comunicação e revisaremos a gravidade do problema para determinar uma recompensa por bug.”

Assim, eles corrigiram a vulnerabilidade atualizando o contrato para incluir as etapas de validação necessárias. Para transparência, o novo contrato e os detalhes da correção foram publicados no BaseScan e no GitHub.

No entanto, o Virtuals Protocol ainda não confirmou o valor da recompensa pela descoberta de Jinu. A empresa declarou que está avaliando internamente o impacto da vulnerabilidade antes de definir uma recompensa.

Nos siga no Google News

Leia mais:

Logo

Por que confiar em nós?

2M+

Usuários Ativos pelo Mundo

250+

Guias e Avaliações

8

Anos no Mercado

70

Equipes Internacionais de Autores
editors
+ 66 More

Melhores ICOs de Criptomoedas

Descubra tokens promissores ainda em pré-venda — projetos em fase inicial com potencial!

Visão Geral do Mercado

  • 7d
  • 1m
  • 1a
Capitalização de mercado
$2,408,748,670,924
-2.00%
Criptomoedas Mais Populares do Mercado
Neste Artigo
Bitcoin
BTC
$66,919
1.97 %
Ethereum
ETH
$1,970
2.63 %
XRP
XRP
$1.4179
4.90 %
Litecoin
LTC
$52.86
2.82 %
Cardano
ADA
$0.2736
4.37 %

Mais Artigos

Noticias
HYLQ Strategy investe na qLABS, pioneira em soluções quânticas na Hyperliquid, e adquire 18.333.334 tokens qONE
Marta Stephens
Marta Stephens
2026-02-18 17:30:00
Conversas do Mercado
Cathie Wood muda de estratégia e compra US$ 6,9 milhões em ações da Coinbase – a ARK está apostando em uma recuperação?
Marta Stephens
Marta Stephens
2026-02-18 14:18:45
Crypto News in numbers
editors
Authors List + 66 More
2M+
Usuários Ativos pelo Mundo
250+
Guias e Avaliações
8
Anos no Mercado
70
Equipes Internacionais de Autores