Alpha Finance é o mais recente protocolo DeFi a sofrer um ataque relâmpago de empréstimo, custando-lhe a perda de US$ 37 milhões de seu contrato Alpha Homora V2.
De acordo com um relatório emitido pelos desenvolvedores do protocolo, Alfa Finanças É o protocolo mais recente para finanças descentralizadas (DeFi) a ser afetado por uma exploração de empréstimo instantâneo, que os analistas acreditam ter forte semelhança com o hack do protocolo Pickle Finance que ocorreu em novembro do ano passado.
Imediatamente após descobrirem o ataque, os desenvolvedores do protocolo suspenderam as atividades no sistema de contrato Alpha Homora V2 e corrigiram o bug. Além disso, os desenvolvedores iniciaram investigações correspondentes para descobrir o modus operandi sob o qual os atacantes agiram.
Os desenvolvedores da Alpha Finance estão trabalhando em conjunto com André Cronje, criador do protocolo Yearn Finanças, que também foi vítima de um recente ataque de empréstimo instantâneo, causando US$ 11 milhões em perdas ao seu cofre yDAI v1, e com os desenvolvedores do Finanças de creme, um protocolo descentralizado que se fundiu com o Yearn Finance no final do ano passado para impulsionar o seu crescimento e desenvolvimento.
Você pode estar interessado: Yearn Finance é vítima de um ataque rápido de empréstimo de um milhão de dólares, mas nem tudo está perdido
Um suspeito na mira
No tweet publicado pela Alpha Finance, os desenvolvedores relatam que também estão colaborando com diversas autoridades para rastrear a pessoa por trás do ataque e garantem que já têm um suspeito em vista. No entanto, no momento desta publicação, os desenvolvedores não relataram quem é suspeito de atacar o protocolo, embora a comunidade criptográfica esteja começando a especular que se trata de um “trabalho interno”.
Por outro lado, os desenvolvedores publicaram um denunciar post mortem completo para detalhar a situação ocorrida com Alpha Homora V2, e apontou que os fundos afetados não afetam os usuários, mas sim entre Alpha Homora V2 e Cream V2, então eles estão trabalhando com Cronje e Cream para encontrar ações corretivas medidas e resolver a dívida.
Como ocorreu o ataque?
Em primeiro lugar, estima-se que o ataque envolveu cerca de 9 transações, ou mais, que utilizaram empréstimos instantâneos. Conforme relata a equipe, o contrato atacado não estava disponível na UI nem anunciado publicamente, portanto não havia liquidez nele. Isto permitiu ao atacante manipular e inflar completamente o montante total da dívida e a parcela total da dívida, que, como já mencionado, ascendeu a 37 milhões de dólares.
O invasor usou o recurso Iron Bank do pool sUSD da Homora, que permite empréstimos alavancados, e introduziu um contrato personalizado falsificado, que o protocolo considerou ser “deles”, para executar o ataque. O relatório explica que o HomoraBankv2 aceita qualquer “feitiço” personalizado, desde que a invariante verifique se a garantia é emprestada. O “feitiço” no Alpha Finance é o termo que o protocolo usa para definir contratos inteligentes (smart contracts).
Ações da Alpha Finance a serem tomadas
A equipe de desenvolvimento do protocolo garante que continuará auditando o protocolo para descobrir possíveis vulnerabilidades e explorações, e garantir a máxima segurança aos usuários do protocolo. Alpha Finance tem duas auditorias das empresas Quantstamp y PeckShield, e continuará a trabalhar com mais empresas de auditoria e desenvolvedores para tornar o espaço DeFi mais seguro e confiável para usuários e investidores.
Os usuários do protocolo estão se perguntando se a Alpha Finance usará a cunhagem para resolver dívidas com o Cream, semelhante ao que a Yearn Finance fez para repor os fundos perdidos na exploração que sofreu há alguns dias. No momento, os desenvolvedores do Alpha não fizeram nenhuma declaração a esse respeito.
Continue lendo: Os hacks DeFi continuam a aumentar, arriscando os fundos dos investidores e dos usuários


