Uma antiga carteira de criptomoedas que permaneceu inativa durante quase cinco anos foi recentemente comprometida após um ataque sofisticado a um contrato inteligente. Segundo relatos da Foresight News, a violação resultou na perda de aproximadamente 66.000 dólares em tokens Quant (QNT), evidenciando como até carteiras inativas continuam vulneráveis a vetores de ataque modernos.
Como a Carteira Foi Comprometida
O atacante explorou uma vulnerabilidade conhecida como transação “increaseApproval” — um mecanismo que permite a aplicações solicitar permissão para transferir tokens em nome do proprietário da carteira. Uma vez concedida essa aprovação, os atacantes podem potencialmente esvaziar o saldo total de tokens sem necessidade de autorização adicional do titular da carteira. Neste caso, o hacker aproveitou essa fraqueza para acessar e siphonar as posses de QNT do endereço inativo, demonstrando como vulnerabilidades legadas continuam a representar riscos para contas inativas.
Como Funciona o Mecanismo do Ataque
Esse tipo de exploração geralmente mira carteiras onde os usuários concederam permissões de aprovação a protocolos DeFi, exchanges ou outras aplicações no passado, mas nunca as revogaram. O estado de inatividade da carteira provavelmente significava que o proprietário não tinha conhecimento do risco contínuo, já que as melhores práticas de segurança, como auditorias regulares de permissões, muitas vezes são negligenciadas quando as contas permanecem sem uso. Os atacantes buscam especificamente por essas carteiras esquecidas, pois estatisticamente é mais provável que tenham acumulado aprovações não utilizadas ao longo dos anos.
Impacto no Mercado e Atualização do Token
O Quant (QNT) está atualmente sendo negociado a 70,39 dólares, de acordo com os dados mais recentes do mercado. A violação de uma posição de 66.000 dólares em QNT representa uma perda individual significativa, embora a capitalização de mercado e o volume de negociação do QNT permaneçam estáveis. Este incidente reforça a importância da higiene de segurança das carteiras, independentemente do nível de atividade de negociação.
O Que Isso Significa para os Detentores de Tokens
O incidente serve como um lembrete crucial para os detentores de criptomoedas de que devem auditar regularmente suas permissões de tokens, mesmo em carteiras inativas. Os usuários são aconselhados a utilizar plataformas que exibam permissões históricas e considerar revogar permissões a protocolos que não utilizam mais ativamente. Além disso, mover ativos valiosos para armazenamento frio ou carteiras de hardware que não interagem com contratos inteligentes elimina completamente esse vetor de ataque, proporcionando tranquilidade para os detentores de longo prazo.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Carteira QNT de longa dormência comprometida através de exploração de aprovação, perdas de $66.000
Uma antiga carteira de criptomoedas que permaneceu inativa durante quase cinco anos foi recentemente comprometida após um ataque sofisticado a um contrato inteligente. Segundo relatos da Foresight News, a violação resultou na perda de aproximadamente 66.000 dólares em tokens Quant (QNT), evidenciando como até carteiras inativas continuam vulneráveis a vetores de ataque modernos.
Como a Carteira Foi Comprometida
O atacante explorou uma vulnerabilidade conhecida como transação “increaseApproval” — um mecanismo que permite a aplicações solicitar permissão para transferir tokens em nome do proprietário da carteira. Uma vez concedida essa aprovação, os atacantes podem potencialmente esvaziar o saldo total de tokens sem necessidade de autorização adicional do titular da carteira. Neste caso, o hacker aproveitou essa fraqueza para acessar e siphonar as posses de QNT do endereço inativo, demonstrando como vulnerabilidades legadas continuam a representar riscos para contas inativas.
Como Funciona o Mecanismo do Ataque
Esse tipo de exploração geralmente mira carteiras onde os usuários concederam permissões de aprovação a protocolos DeFi, exchanges ou outras aplicações no passado, mas nunca as revogaram. O estado de inatividade da carteira provavelmente significava que o proprietário não tinha conhecimento do risco contínuo, já que as melhores práticas de segurança, como auditorias regulares de permissões, muitas vezes são negligenciadas quando as contas permanecem sem uso. Os atacantes buscam especificamente por essas carteiras esquecidas, pois estatisticamente é mais provável que tenham acumulado aprovações não utilizadas ao longo dos anos.
Impacto no Mercado e Atualização do Token
O Quant (QNT) está atualmente sendo negociado a 70,39 dólares, de acordo com os dados mais recentes do mercado. A violação de uma posição de 66.000 dólares em QNT representa uma perda individual significativa, embora a capitalização de mercado e o volume de negociação do QNT permaneçam estáveis. Este incidente reforça a importância da higiene de segurança das carteiras, independentemente do nível de atividade de negociação.
O Que Isso Significa para os Detentores de Tokens
O incidente serve como um lembrete crucial para os detentores de criptomoedas de que devem auditar regularmente suas permissões de tokens, mesmo em carteiras inativas. Os usuários são aconselhados a utilizar plataformas que exibam permissões históricas e considerar revogar permissões a protocolos que não utilizam mais ativamente. Além disso, mover ativos valiosos para armazenamento frio ou carteiras de hardware que não interagem com contratos inteligentes elimina completamente esse vetor de ataque, proporcionando tranquilidade para os detentores de longo prazo.