Share this article

Ola Finanças diz que invasores roubaram US$ 4,7 milhões em exploração de "reentrada"

Uma autópsia divulgada na sexta-feira detalha como o assalto ocorreu na Voltage, patrocinada pela Ola Finanças.

Updated May 11, 2023, 6:59 p.m. Published Apr 1, 2022, 7:44 a.m.
Hacker (Getty/Seksan Mongkhonkhamsao)
Hacker (Getty/Seksan Mongkhonkhamsao)

A rede de empréstimos Voltage Finanças, alimentada pela Ola Finanças, foi explorada em mais de US$ 4,67 milhões em um ataque de “reentrada” na quinta-feira, de acordo com um relatório post-mortemlançado pelos desenvolvedores.

  • Ola pode ser usado para construir e implantarFinanças descentralizadas(DeFi) plataformas de empréstimo em vários blockchains, e o ataque de quinta-feira teve como alvo sua implantação noRede de fusíveis. DeFi refere-se ao uso decontratos inteligentesem vez de terceiros para serviços financeiros como empréstimos e financiamentos.
  • Ola permite que projetos criem e possuam suas próprias redes de empréstimo sem permissão, enquanto Voltage é a interface de usuário que fornece acesso ao Fuse.
A História Continua abaixo
Don't miss another story.Subscribe to the The Protocol Newsletter today. See all newsletters
  • A rede Fuse foi explorada por 216.964,18 USDC, 507.216,68 BUSD, 200.000,00 fUSD, 550,45 ether encapsulado, 26,25 Wrapped Bitcoin e 1.240.000,00 FUSE. Tudo isso vale mais de US$ 4,67 milhões a preços atuais.
  • O ataque ocorreu por meio de uma vulnerabilidade de reentrada no padrão de token ERC677. A reentrada é um bug comum que permite que invasores enganem um contrato inteligente fazendo chamadas repetidas para um protocolo para roubar ativos. Uma chamada é uma autorização para o endereço do contrato inteligente interagir com o endereço da carteira de um usuário.
  • Na primeira transação de assalto, o invasor pegou um empréstimo flash de 515 WETH do par WETH-WBTC emVoltage Finançaspara financiar o ataque. Em transações posteriores, o invasor evitou um empréstimo rápido usando os fundos que já haviam sido roubados, confirmou o relatório post-mortem. Voltage é um protocolo de negociação descentralizado que permite a negociação automatizada de tokens DeFi na rede Fuse.
  • Os invasores conseguiram enganar os contratos inteligentes da Voltage transferindoenvoltoativos – gerados usando empréstimos rápidos, uma forma de empréstimo sem garantia – e chamando o contrato inteligente para transferir fundos da Voltage para os endereços do hacker.
  • Ola Finanças disse que o ataque T pôde ser replicado em outras redes de empréstimo que ele suporta. “Investigaremos a lógica de 'transferência' de cada token para garantir que nenhum padrão de token problemático esteja em uso”, disseram os desenvolvedores.
  • Enquanto isso, a Voltage disse que estava conversando com terceiros para rastrear o invasor e criar um plano para compensar os usuários afetados.

ATUALIZAÇÃO (4 de abril, 06:30 UTC): Adiciona mais detalhes sobre Ola Finanças e Voltage Finanças no início e no segundo marcador.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

O Protocolo: Testnet Tempo da Stripe entra em operação

Contactless payment via a mobile phone (Jonas Lupe/Unsplash)

Também: ZKSync Lite será descontinuado, Atualização do App Blockstream, AgentFlux da Axelar

What to know:

Este artigo está em destaque na última edição de O Protocolo, nosso boletim informativo semanal que explora a tecnologia por trás do cripto, um bloco de cada vez. Inscreva-se aqui para recebê-lo na sua caixa de entrada toda quarta-feira.