Categories: INCIDENTES

Hacker rouba US$ 24,5 milhões após ataque à plataforma DeFi Resolv

A Resolv, plataforma de finanças descentralizadas, confirmou um ataque que permitiu a um invasor cunhar cerca de US$ 80 milhões em USR (stablecoin atrelada ao dólar) sem lastro e trocar os tokens por cerca de 11.408 ETH — aproximadamente US$ 24,5 milhões. Após o incidente, o USR perdeu o peg e chegou a valer cerca de US$ 0,26.Segundo a empresa, o acesso indevido ocorreu após o comprometimento de uma chave privada usada para aprovar a emissão de USR. A Chainalysis avaliou que o fluxo de aprovação dependia de um serviço off-chain e não impunha limite máximo de mintagem, o que abriu espaço para a criação do volume fraudulento.Principais pontos do incidente:• Cunhagem não autorizada de ~US$ 80 milhões em USR• Troca por 11.408 ETH, totalizando ~US$ 24,5 milhões• Perda de paridade (depeg) e queda brusca do USR• Pausa temporária do app e plano de recuperação em andamentoA Resolv disse que está rastreando os fundos, acionando exchanges e analisando medidas legais. Em mensagens on-chain, a empresa ofereceu 10% do valor desviado caso o atacante devolva os ativos restantes e encerre qualquer movimentação.Fonte: https://therecord.media/hacker-breaches-resolv-defi-25-million

TheNinja

Recent Posts

Novo implante RoadK1ll usa WebSocket para pivotar em redes comprometidas

Implante RoadK1ll em Node.js usa túnel WebSocket de saída para pivotar em redes comprometidas e…

24 horas ago

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

1 semana ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

1 semana ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

2 semanas ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

2 semanas ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

4 semanas ago