Meus 71,8 milhões desapareceram em um piscar de olhos, apenas porque o hacker pressionou “copiar e colar”
Um alerta da cadeia apareceu no meu robô de monitoramento que eu criei, com um carimbo de data/hora às 3:47 da manhã. O saldo daquela longa sequência de “0” após o endereço do contrato XPL na tela me fez levantar abruptamente da cadeira de negociação - era todo o meu esforço como um dos primeiros contribuidores do projeto que eu havia apostado.
Esta não é a primeira vez que testemunho um ataque, mas foi a mais fria e precisa. O hacker, como se estivesse operando um caixa eletrônico, tomou emprestados 285.685 WBNB, no valor de 256 milhões de dólares, de grandes protocolos como Venus e Lista DAO, além de milhões em BTCB e USDT.
Esses números astronômicos de fundos têm apenas um propósito: enganar com precisão o mecanismo do “DynamicBurnPool” do protocolo XPL, que tem falhas, durante o ciclo de vida de uma transação, e então devolver o empréstimo como se nada tivesse acontecido, deixando apenas um buraco negro de fundos no valor de 71,8 milhões de dólares retirados permanentemente, e uma sala de bate-papo da comunidade em total silêncio.