Em 18 de outubro, o protocolo de mercado monetário descentralizado da Layerzero, Tapioca DAO, sofreu uma violação de segurança. Um membro ingênuo da equipe da Tapioca DAO aprimorou o ataque cibernético, resultando em perdas de cerca de US$ 4.7 milhões. Até o momento da publicação da reportagem, os fundos roubados estavam em uma BNB Chain.
Devastada pelo prejuízo e pelo número de clientes afetados, a empresa ofereceu desesperadamente US$ 1 milhão ao indivíduo que perpetrou o roubo cibernético, contrariando a regra convencional de um décimo. Notavelmente, a plataforma anunciou a oferta de recompensa por meio de uma mensagem on-chain direcionada ao atacante em 20 de outubro.
Ataque cibernético do Tapioca DAO
Aproveitando a plataforma de mídia social Discord, o invasor desavisado manipulou a mecânica rígida da empresa de criptomoedas, roubando mais de 90% do token TAP, a moeda nativa da plataforma.
Ao criar um ambiente favorável à fraude, o manipulador cibernético enganou o membro vulnerável da equipe, fazendo-o revelar detalhes cruciais que levaram à desapropriação de cerca de 30 milhões de tokens TAP inicialmente investidos.
De acordo com as conclusões da investigação, cada token TAP tinha um valor intrínseco de aproximadamente US$ 1.40 durante o ataque. O golpista também acessou o contrato estável do par de negociação USDO/USDC e roubou um total acumulado de US$ 4,405,600 (US$ 1,575,606 em ETH e cerca de US$ 2.8 milhões em USDC).
Após a invasão bem-sucedida, o hacker converteu os lucros para Ethereum e os trocou por USDT. Como mencionado anteriormente, ele transferiu os USDT para uma cadeia BNB.
De acordo com a ZachXBT, uma empresa de investigação on-chain, há uma grande suspeita de que o roubo cibernético tenha ocorrido a partir de um software desprotegido instalado por engano por um funcionário da Tapioca.
Tapioca DAO emite precauções de segurança
Para mitigar as perdas do ataque cibernético, a empresa transferiu os ativos intactos de US$ 2.7 milhões para a "DAO multi-sig", que oferece uma rede de alta segurança. A segurança excepcional das carteiras multiassinatura decorre de diversas regulamentações de carteiras autorizadas.
A empresa também alertou seus clientes sobre os perigos de links falsos, afirmando que eles são uma das formas mais inesperadas de aplicar golpes . Além disso, os usuários devem monitorar suas carteiras digitais e denunciar atividades suspeitas às autoridades competentes.
