O protocolo SWEAT conteve com sucesso um exploit de vários milhões de dólares na quarta-feira por volta de 13:36 UTC, com a equipe confirmando que todos os saldos das contas externas foram totalmente restaurados e que as operações voltaram ao normal, de acordo com um relato pós-ataque compartilhado pela equipe SWEAT no X. Um atacante explorou uma vulnerabilidade no contrato do token SWEAT baseado no protocolo Near, mirando as 100 principais contas detentoras de SWEAT. A empresa de segurança cripto Blockaid sinalizou o exploit, observando que várias contas da Sweat Foundation foram completamente drenadas em uma janela de 30 segundos.
No seu auge, o atacante controlava aproximadamente 13,71 bilhões de tokens SWEAT, o que representava cerca de 65% da oferta total e tinha valor de aproximadamente US$ 3,5 milhões na época do ataque. A vulnerabilidade permitiu que o atacante drenasse fundos de contas de alto valor de forma coordenada.
A equipe SWEAT agiu rapidamente para minimizar os danos ao pausar o contrato do token e contatar imediatamente a MEXC e a Rhea Finance, as plataformas que o atacante estava usando para liquidar os fundos roubados. A exchange cripto MEXC congelou a conta do atacante, enquanto a Rhea Finance, um provedor de liquidez onchain baseado em Near, pausou as negociações de SWEAT. Essas ações coordenadas impediram a drenagem adicional de fundos e viabilizaram o processo de recuperação.
Todos os fundos dos usuários foram totalmente restaurados, e o protocolo retomou as operações normais. A equipe SWEAT afirmou que planeja registrar um relatório de incidente junto às agências relevantes de aplicação da lei e conduzir uma análise forense detalhada para fornecer um post-mortem completo do ataque. “Agradecemos profundamente o apoio e os conselhos da comunidade que nos ajudaram a resolver isso rapidamente”, escreveu Sweat em uma postagem no X.
SWEAT, também conhecido como Sweat Economy, é uma aplicação move-to-earn implantada na blockchain Near que recompensa os usuários com tokens por caminhar.
O exploit do SWEAT ocorre em meio a uma série de ataques significativos no setor cripto. O ataque representa uma capacidade em melhoria dos protocolos para responder a ameaças em tempo real e colaborar com participantes da indústria para mitigar danos potenciais. Exploits recentes de grande porte incluem o ataque ao protocolo Drift de US$ 280 milhões, que foi o maior exploit baseado em Solana até então, e o hack do Kelp DAO de US$ 292 milhões. Em resposta ao ataque ao Kelp DAO, um esforço da comunidade chamado DeFi United foi organizado para dar suporte às perdas desse incidente.
Related Articles
Herdeiro da família de joias Cartier, envolvido em um caso de lavagem de dinheiro com criptomoedas de drogas de US$ 470 milhões, foi condenado a 8 anos
Promotores da Coreia do Sul buscam pena de 20 anos para o CEO da Delio por fraude $190M
FBI lidera operação transnacional contra golpes de “pig butchering”: Dubai prende 275 pessoas, e 4 são denunciadas nos EUA
Ministro das Finanças dos EUA, Bessent: apreendeu quase US$ 500 milhões em ativos cripto iranianos, pressionando países a cortar vínculos
Tribunal dos EUA sentencia nacional francês a 8 anos em caso de lavagem de dinheiro em $470M de criptomoedas