CryptoTimes

Uniswap (UNI) perde US$ 8 milhões em ETH após ‘airdrop’ falso de tokens

12 jul 2022, 10:49 - atualizado em 12 jul 2022, 10:49
Uniswap
Até agora, mais de 74 mil carteiras de usuários da Uniswap interagiram com o contrato autônomo do ataque. (Imagem: Freepik/Racool_studio)

Nessa segunda-feira (11), um ataque de phishing oferecendo uma distribuição de token (“airdrop”) fraudulenta conseguiu roubar US$ 8 milhões em ethereum (ETH) de usuários da corretora descentralizada Uniswap (UNI).

A fraude prometia uma distribuição gratuita de 400 tokens UNI, cerca de US$ 2.2 mil.

Usuários precisavam conectar suas carteiras de criptomoedas e assinar uma transação para obter os tokens da falsa distribuição.

Quando usuários da Uniswap conectavam suas carteiras, o hacker obtinha controle total sobre elas, tomando os fundos por meio de um contrato autônomo malicioso.

Dados do site Etherscan indicam que, até agora, mais de 74 mil carteiras interagiram com o contrato autônomo do ataque de phishing.

Segundo o Decrypt, a transação que deveria ser assinada pelos usuários para o suposto resgate dos tokens servia, na verdade, como uma transação de aprovação, que dava ao hacker o acesso aos tokens Uniswap LP (pool de liquidez) que a vítima tinha.

Quando usuários adicionam liquidez à Uniswap, eles recebem tokens LP de volta, como uma representação de suas posições de liquidez.

Após obter acesso ao pool de liquidez, o hacker converteu os ativos e transferiu todos os fundos ali presentes para sua própria carteira, removendo toda a liquidez daquele pool.

Enquanto fazia isso, o hacker enviou os fundos a Tornado Cash, um misturador de transações na rede Ethereum.

O CEO da Binance, Changpeng Zhao, foi o primeiro a notar o hack. Em uma publicação no Twitter, ele afirmou inicialmente que havia um ataque no próprio protocolo, antes de fazer uma atualização em que disse que esse não era o caso – mas, sim, um ataque de phishing e que o protocolo estava a salvo.

O fundador de Uniswap, Hayden Adam, concordou, dizendo que o ataque de phishing foi “totalmente separado do protocolo”.

Preço de Uniswap despenca após ataque

De acordo com Decrypt, logo após o ataque de phishing, o preço de UNI – token de governança de Uniswap – caiu mais de 10%.

No entanto, no momento de publicação desta notícia, UNI se recuperava levemente, a US$ 5,75 – uma queda de 7,7% nas últimas 24 horas.

*Com informações de Decrypt

Money Times é Top 10 em Investimentos!

É com grande prazer que compartilhamos com você, nosso leitor, que o Money Times foi certificado como uma das 10 maiores iniciativas brasileiras no Universo Digital em Investimentos. Por votação aberta e de um grupo de especialistas, o Prêmio iBest definirá os três melhores na categoria de 2022. Se você conta com o nosso conteúdo para cuidar dos seus investimentos e se manter sempre bem-informado, VOTE AQUI!

Disclaimer

O Money Times publica matérias informativas, de caráter jornalístico. Essa publicação não constitui uma recomendação de investimento.

Giro da Semana

Receba as principais notícias e recomendações de investimento diretamente no seu e-mail. Tudo 100% gratuito. Inscreva-se no botão abaixo:

*Ao clicar no botão você autoriza o Money Times a utilizar os dados fornecidos para encaminhar conteúdos informativos e publicitários.