SEC alega fraude contra SafeMoon em meio à exploração de falha do sistema

SEC alega fraude contra SafeMoon em meio à exploração de falha do sistema

SEC alega fraude contra SafeMoon em meio à exploração de falha do sistema PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

A Comissão de Valores Mobiliários dos Estados Unidos (SEC) alegou recentemente fraude e violações das regras de segurança contra o projeto financeiro descentralizado, SafeMoon. As alegações surgem na sequência de uma exploração significativa de falha do sistema que ocorreu em março, resultando em uma grande perda de 8.9 milhões de BNB (Binance Coin) do livro-razão. Os ativos digitais associados à violação de segurança foram encaminhados através de trocas centralizadas, lançando luz sobre potenciais ramificações legais.

As alegações da SEC repercutiram na comunidade SafeMoon, gerando uma resposta oficial do projeto. Em 2 de novembro de 2023, SafeMoon acessou o Twitter para abordar as preocupações, declarando, “Estamos analisando as notícias recentes e, claro, levamos essas questões extremamente a sério. À medida que recebermos mais informações, faremos o possível para resolver a situação o mais rápido possível. Enquanto isso, nossas equipes continuam a construir e mantemos nosso foco em entregar aos nossos usuários, construindo nossa visão e avançando em nossa missão.”

A empresa de análise Blockchain Match Systems investigou os detalhes técnicos da violação, identificando uma vulnerabilidade ligada ao recurso “Bridge Burn” do SafeMoon em seu contrato inteligente. A falha permitiu que atores mal-intencionados executassem a função de “gravação” em tokens SafeMoon (SFM) em qualquer endereço arbitrariamente. A exploração ocorreu quando 32 bilhões de tokens SFM foram transferidos do pool de liquidez da SafeMoon para o endereço do seu implementador, provocando um forte aumento no valor do token. Os perpetradores aproveitaram esse aumento negociando tokens SFM por BNB a taxas inflacionadas, acumulando 27,380 BNB para o endereço do hacker.

A investigação da Match Systems revelou que a vulnerabilidade não era inerente, mas surgiu com uma atualização de software em 28 de março. Esta data coincide com a exploração, fomentando suspeitas de envolvimento interno. O agressor, proclamando uma violação acidental do protocolo, manifestou a intenção de estabelecer comunicação para a devolução de 80% dos fundos roubados.

Fonte da imagem: Shutterstock

Carimbo de hora:

Mais de Notícias do Blockchain