{"id":118131,"date":"2024-05-01T18:47:12","date_gmt":"2024-05-01T18:47:12","guid":{"rendered":"https:\/\/pt.cryptonews.com\/?p=118131"},"modified":"2024-05-01T17:19:00","modified_gmt":"2024-05-01T17:19:00","slug":"hacker-do-bem-recebe-por-achar-bug","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/br\/noticias\/hacker-do-bem-recebe-por-achar-bug\/","title":{"rendered":"Hacker &#8220;do bem&#8221; \u00e9 recompensado em R$ 1,3 milh\u00e3o por achar defeito em protocolo DeFi"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-118135\" src=\"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/13\/2024\/05\/1714583090-hacker.jpg\" alt=\"hacker\" width=\"1200\" height=\"686\" srcset=\"https:\/\/cimg.co\/wp-content\/uploads\/sites\/13\/2024\/05\/01170450\/1714583090-hacker.jpg 1200w, https:\/\/cimg.co\/wp-content\/uploads\/sites\/13\/2024\/05\/01170450\/1714583090-hacker-300x172.jpg 300w, https:\/\/cimg.co\/wp-content\/uploads\/sites\/13\/2024\/05\/01170450\/1714583090-hacker-1024x585.jpg 1024w, https:\/\/cimg.co\/wp-content\/uploads\/sites\/13\/2024\/05\/01170450\/1714583090-hacker-768x439.jpg 768w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\"><\/p><p>O conhecido protocolo de finan&ccedil;as descentralizadas (DeFi) Curve Finance concedeu ao pesquisador de seguran&ccedil;a Marco Croc, da Kupia Security, uma recompensa de US$ 250 mil por descobrir uma vulnerabilidade cr&iacute;tica. Essa falha j&aacute; permitiu que hackers desviassem milh&otilde;es de d&oacute;lares de protocolos de criptomoedas no passado.<\/p><p>Marco Croc identificou uma vulnerabilidade de reentrada no Curve Finance e detalhou como malfeitores poderiam explorar esse bug para manipular saldos e retirar fundos dos <em>pools<\/em> de liquidez.<\/p><p>Reconhecendo a gravidade da falha, o Curve Finance realizou uma investiga&ccedil;&atilde;o minuciosa e, em seguida, concedeu a Marco Croc o pr&ecirc;mio m&aacute;ximo de sua recompensa por bugs.\n<\/p><h2>Curve Finance incentiva os hackers &#8220;do bem&#8221;<\/h2><p><span class=\"replacer\"><\/span><\/p><p>\nApesar de o risco receber a classifica&ccedil;&atilde;o de &#8220;n&atilde;o t&atilde;o perigoso&#8221;, o protocolo reconheceu o potencial p&acirc;nico que poderia surgir caso um incidente de seguran&ccedil;a ocorresse. Com essa recompensa, a Curve Finance tem como objetivo incentivar a pesquisa de seguran&ccedil;a respons&aacute;vel e fortalecer suas defesas contra poss&iacute;veis explora&ccedil;&otilde;es.<\/p><p>Este desenvolvimento ocorre ap&oacute;s a Curve Finance se recuperar de um ataque hacker que resultou em uma perda de US$ 62 milh&otilde;es em julho. Como parte dos esfor&ccedil;os de restaura&ccedil;&atilde;o do protocolo, votou-se recentemente que US$ 49,2 milh&otilde;es em ativos voltariam aos provedores de liquidez (LPs).<\/p><p>Como resultado 94% dos detentores de tokens aprovou a distribui&ccedil;&atilde;o, cobrindo perdas nos pools da Curve, JPEG&rsquo;d (JPEG), Alchemix (ALCX) e Metronome (MET). O plano de reembolso envolve o uso de tokens Curve DAO (CRV) do fundo comunit&aacute;rio. Tamb&eacute;m consideram-se os tokens recuperados desde o incidente, resultando em uma distribui&ccedil;&atilde;o final de 55.544.782,73 CRV.<\/p><p>As quantidades de Ethereum (ETH) e CRV a serem recuperadas foram calculadas como 5.919,2226 ETH e 34.733.171,51 CRV, respectivamente. A vulnerabilidade explorada pelo atacante visava pools est&aacute;veis e afetava vers&otilde;es espec&iacute;ficas da linguagem de programa&ccedil;&atilde;o Vyper.<\/p><p>As vers&otilde;es 0.2.15, 0.2.16 e 0.3.0 do Vyper foram identificadas como suscet&iacute;veis a ataques de reentr&acirc;ncia, que o atacante utilizou para realizar saques n&atilde;o autorizados de fundos.\n<\/p><h2><a href=\"https:\/\/news.google.com\/publications\/CAAqBwgKMKzWvwswufHWAw?hl=pt-BR&amp;gl=BR&amp;ceid=BR:pt-419\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-111271 lazyload\" src=\"https:\/\/cimg.co\/p\/no_image.svg\" alt=\"\" width=\"1000\" height=\"250\" sizes=\"auto, (max-width: 1000px) 100vw, 1000px\" data-src=\"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/13\/2024\/01\/1704896093-googlenews.png\" data-srcset=\"https:\/\/cryptonews.com\/br\/wp-content\/uploads\/sites\/13\/2024\/01\/1704896093-googlenews.png 1000w, https:\/\/cryptonews.com\/br\/wp-content\/uploads\/sites\/13\/2024\/01\/1704896093-googlenews-300x75.png 300w, https:\/\/cryptonews.com\/br\/wp-content\/uploads\/sites\/13\/2024\/01\/1704896093-googlenews-768x192.png 768w\"><\/a><\/h2><p><span class=\"replacer\"><\/span><\/p><h2>Abril foi o m&ecirc;s com menos ataques de hackers envolvendo criptomoedas<\/h2><p><span class=\"replacer\"><\/span><\/p><p>\nA ind&uacute;stria de <a href=\"https:\/\/cryptonews.com\/br\/noticias\/as-autoridades-do-reino-unido-podem-apreender-criptomoedas-mais-facilmente-com-novos-poderes\/\">criptomoedas<\/a> enfrentou um grande decl&iacute;nio nos preju&iacute;zos combinados de ataques e golpes em abril. O m&ecirc;s registrou os menores preju&iacute;zos provenientes de hacks e golpes relacionados a cripto desde 2021. Aproximadamente US$ 25,7 milh&otilde;es perdidos em explora&ccedil;&otilde;es, ataques e fraudes.<\/p><p>Mais especificamente, apenas US$ 25,7 milh&otilde;es foram perdidos em ataques durante o m&ecirc;s, o valor mais baixo desde que a CertiK come&ccedil;ou a registrar tais dados em 2021. Os ataques de empr&eacute;stimo instant&acirc;neo (<em>flash loan<\/em>) foram respons&aacute;veis por perdas de US$ 129.000, com o maior incidente causando US$ 55.000 em danos.<\/p><p>Esse foi o m&ecirc;s com a menor incid&ecirc;ncia de ataques de empr&eacute;stimo instant&acirc;neo desde fevereiro de 2022. Surpreendentemente, perdeu-se apenas US$ 4,3 milh&otilde;es em golpes de sa&iacute;da (<em>exit scams<\/em>). Conforme relatado, o primeiro trimestre deste ano viu a perda de US$ 336 milh&otilde;es devido a hackers e fraudes na Web3, com quase metade do capital roubado apenas em janeiro.<\/p><p>No entanto, o n&uacute;mero representa uma diminui&ccedil;&atilde;o de 23% em compara&ccedil;&atilde;o com o primeiro trimestre de 2023. Vale tamb&eacute;m destacar que se recuperou US$ 73.885.000 de capital roubado na Web3 em 7 situa&ccedil;&otilde;es espec&iacute;ficas.\n<\/p><h2>Leia mais:<\/h2><p><span class=\"replacer\"><\/span><\/p><ul>\n<li><a href=\"https:\/\/cryptonews.com\/br\/tecnologia\/prefeitura-sp-usara-metaverso-criar-cidade-futurista\/\">Prefeitura de SP utilizar&aacute; o metaverso para criar uma &ldquo;cidade futurista&rdquo;<\/a><\/li>\n<li><a href=\"https:\/\/cryptonews.com\/br\/noticias\/bitcoin-cai-57-mil-no-feriado\/\">Bitcoin cai para faixa de US$ 57 mil no feriado e todo o mercado cripto acompanha<\/a><\/li>\n<li><a href=\"https:\/\/cryptonews.com\/br\/noticias\/altcoins-ganham-destaque-no-mercado\/\">Analistas aconselham investidores a observar o per&iacute;odo de altseason<\/a><\/li>\n<\/ul><div id=\"acfifjfajpekbmhmjppnmmjgmhjkildl\" class=\"acfifjfajpekbmhmjppnmmjgmhjkildl\"><\/div>","protected":false},"excerpt":{"rendered":"<p>O conhecido protocolo de finan&ccedil;as descentralizadas (DeFi) Curve Finance concedeu ao pesquisador de seguran&ccedil;a Marco Croc, da Kupia Security, uma recompensa de US$ 250 mil por descobrir uma vulnerabilidade cr&iacute;tica. Essa falha j&aacute; permitiu que hackers desviassem milh&otilde;es de d&oacute;lares de protocolos de criptomoedas no passado.Marco Croc identificou uma vulnerabilidade de reentrada no Curve Finance [&hellip;]<\/p>\n","protected":false},"author":311,"featured_media":118135,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1167],"tags":[133,1512,140],"editores":[1187],"sponsored_companies":[],"class_list":["post-118131","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias-de-defi","tag-ethereum","tag-hackers","tag-seguranca","editores-pedro-augusto"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Hacker &quot;do bem&quot; recebe R$ 1,3 milh\u00e3o por achar um bug - CryptoNews Brasil<\/title>\n<meta name=\"description\" content=\"Marco Croc, o hacker &quot;do bem&quot;, identificou uma vulnerabilidade de reentrada no Curve Finance e detalhou como esse bug poderia ser explorado.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cryptonews.com\/br\/noticias\/hacker-do-bem-recebe-por-achar-bug\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Hacker &quot;do bem&quot; recebe R$ 1,3 milh\u00e3o por achar um bug - CryptoNews Brasil\" \/>\n<meta property=\"og:description\" content=\"Marco Croc, o hacker &quot;do bem&quot;, identificou uma vulnerabilidade de reentrada no Curve Finance e detalhou como esse bug poderia ser explorado.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cryptonews.com\/br\/noticias\/hacker-do-bem-recebe-por-achar-bug\/\" \/>\n<meta property=\"og:site_name\" content=\"CryptoNews Brasil\" \/>\n<meta property=\"article:published_time\" content=\"2024-05-01T18:47:12+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cimg.co\/wp-content\/uploads\/sites\/13\/2024\/05\/01170450\/1714583090-hacker.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"686\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Hacker &quot;do bem&quot; recebe R$ 1,3 milh\u00e3o por achar um bug - CryptoNews Brasil\" \/>\n<meta name=\"twitter:description\" content=\"Marco Croc, o hacker &quot;do bem&quot;, identificou uma vulnerabilidade de reentrada no Curve Finance e detalhou como esse bug poderia ser explorado.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/cimg.co\/wp-content\/uploads\/sites\/13\/2024\/05\/01170450\/1714583090-hacker.jpg\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Hacker \"do bem\" recebe R$ 1,3 milh\u00e3o por achar um bug - CryptoNews Brasil","description":"Marco Croc, o hacker \"do bem\", identificou uma vulnerabilidade de reentrada no Curve Finance e detalhou como esse bug poderia ser explorado.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cryptonews.com\/br\/noticias\/hacker-do-bem-recebe-por-achar-bug\/","og_locale":"pt_BR","og_type":"article","og_title":"Hacker \"do bem\" recebe R$ 1,3 milh\u00e3o por achar um bug - CryptoNews Brasil","og_description":"Marco Croc, o hacker \"do bem\", identificou uma vulnerabilidade de reentrada no Curve Finance e detalhou como esse bug poderia ser explorado.","og_url":"https:\/\/cryptonews.com\/br\/noticias\/hacker-do-bem-recebe-por-achar-bug\/","og_site_name":"CryptoNews Brasil","article_published_time":"2024-05-01T18:47:12+00:00","og_image":[{"width":1200,"height":686,"url":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/13\/2024\/05\/01170450\/1714583090-hacker.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_title":"Hacker \"do bem\" recebe R$ 1,3 milh\u00e3o por achar um bug - CryptoNews Brasil","twitter_description":"Marco Croc, o hacker \"do bem\", identificou uma vulnerabilidade de reentrada no Curve Finance e detalhou como esse bug poderia ser explorado.","twitter_image":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/13\/2024\/05\/01170450\/1714583090-hacker.jpg","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/cryptonews.com\/br\/noticias\/hacker-do-bem-recebe-por-achar-bug\/#article","isPartOf":{"@id":"https:\/\/cryptonews.com\/br\/noticias\/hacker-do-bem-recebe-por-achar-bug\/"},"author":{"name":"Pedro Augusto","@id":"https:\/\/cryptonews.com\/br\/#\/schema\/person\/948e5928bc3628ceee2a3c1a79ecda58"},"headline":"Hacker &#8220;do bem&#8221; \u00e9 recompensado em R$ 1,3 milh\u00e3o por achar defeito em protocolo DeFi","datePublished":"2024-05-01T18:47:12+00:00","mainEntityOfPage":{"@id":"https:\/\/cryptonews.com\/br\/noticias\/hacker-do-bem-recebe-por-achar-bug\/"},"wordCount":686,"publisher":{"@id":"https:\/\/cryptonews.com\/br\/#organization"},"image":{"@id":"https:\/\/cryptonews.com\/br\/noticias\/hacker-do-bem-recebe-por-achar-bug\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/13\/2024\/05\/01170450\/1714583090-hacker.jpg","keywords":["Ethereum","Hackers","Seguran\u00e7a"],"articleSection":["Not\u00edcias de DeFi"],"inLanguage":"pt-BR","copyrightYear":"2024","copyrightHolder":{"@id":"https:\/\/cryptonews.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/cryptonews.com\/br\/noticias\/hacker-do-bem-recebe-por-achar-bug\/","url":"https:\/\/cryptonews.com\/br\/noticias\/hacker-do-bem-recebe-por-achar-bug\/","name":"Hacker \"do bem\" recebe R$ 1,3 milh\u00e3o por achar um bug - CryptoNews Brasil","isPartOf":{"@id":"https:\/\/cryptonews.com\/br\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cryptonews.com\/br\/noticias\/hacker-do-bem-recebe-por-achar-bug\/#primaryimage"},"image":{"@id":"https:\/\/cryptonews.com\/br\/noticias\/hacker-do-bem-recebe-por-achar-bug\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/13\/2024\/05\/01170450\/1714583090-hacker.jpg","datePublished":"2024-05-01T18:47:12+00:00","description":"Marco Croc, o hacker \"do bem\", identificou uma vulnerabilidade de reentrada no Curve Finance e detalhou como esse bug poderia ser explorado.","breadcrumb":{"@id":"https:\/\/cryptonews.com\/br\/noticias\/hacker-do-bem-recebe-por-achar-bug\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cryptonews.com\/br\/noticias\/hacker-do-bem-recebe-por-achar-bug\/"]}],"author":[]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/cryptonews.com\/br\/noticias\/hacker-do-bem-recebe-por-achar-bug\/#primaryimage","url":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/13\/2024\/05\/01170450\/1714583090-hacker.jpg","contentUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/13\/2024\/05\/01170450\/1714583090-hacker.jpg","width":1200,"height":686,"caption":"Hacker \"do bem\" \u00e9 recompensado em R$ 1,3 milh\u00e3o por achar defeito em protocolo DeFi"},{"@type":"BreadcrumbList","@id":"https:\/\/cryptonews.com\/br\/noticias\/hacker-do-bem-recebe-por-achar-bug\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/cryptonews.com\/br\/"},{"@type":"ListItem","position":2,"name":"Hacker &#8220;do bem&#8221; \u00e9 recompensado em R$ 1,3 milh\u00e3o por achar defeito em protocolo DeFi"}]},{"@type":"WebSite","@id":"https:\/\/cryptonews.com\/br\/#website","url":"https:\/\/cryptonews.com\/br\/","name":"Cryptonews Portugal","description":"","publisher":{"@id":"https:\/\/cryptonews.com\/br\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cryptonews.com\/br\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/cryptonews.com\/br\/#organization","name":"Cryptonews Portugal","url":"https:\/\/cryptonews.com\/br\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/cryptonews.com\/br\/#\/schema\/logo\/image\/","url":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/13\/2023\/09\/4.jpg","contentUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/13\/2023\/09\/4.jpg","width":1669,"height":874,"caption":"Cryptonews Portugal"},"image":{"@id":"https:\/\/cryptonews.com\/br\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/cryptonews.com\/br\/wp-json\/wp\/v2\/posts\/118131","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptonews.com\/br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptonews.com\/br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/br\/wp-json\/wp\/v2\/users\/311"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/br\/wp-json\/wp\/v2\/comments?post=118131"}],"version-history":[{"count":3,"href":"https:\/\/cryptonews.com\/br\/wp-json\/wp\/v2\/posts\/118131\/revisions"}],"predecessor-version":[{"id":118138,"href":"https:\/\/cryptonews.com\/br\/wp-json\/wp\/v2\/posts\/118131\/revisions\/118138"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/br\/wp-json\/wp\/v2\/media\/118135"}],"wp:attachment":[{"href":"https:\/\/cryptonews.com\/br\/wp-json\/wp\/v2\/media?parent=118131"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptonews.com\/br\/wp-json\/wp\/v2\/categories?post=118131"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptonews.com\/br\/wp-json\/wp\/v2\/tags?post=118131"},{"taxonomy":"editores","embeddable":true,"href":"https:\/\/cryptonews.com\/br\/wp-json\/wp\/v2\/editores?post=118131"},{"taxonomy":"sponsored_companies","embeddable":true,"href":"https:\/\/cryptonews.com\/br\/wp-json\/wp\/v2\/sponsored_companies?post=118131"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}