Futuros
Acesse centenas de contratos perpétuos
TradFi
Ouro
Plataforma única para ativos tradicionais globais
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Início em Futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos e ganhe recompensas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
Launchpad
Chegue cedo para o próximo grande projeto de token
Pontos Alpha
Negocie on-chain e receba airdrops
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Simple Earn
Ganhe juros com tokens ociosos
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Lucre com a volatilidade do mercado
Soft Staking
Ganhe recompensas com stakings flexíveis
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Centro de riqueza VIP
Planos premium de crescimento de patrimônio
Gestão privada de patrimônio
Alocação premium de ativos
Fundo Quantitativo
Estratégias quant de alto nível
Apostar
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem Inteligente
New
Alavancagem sem liquidação
Cunhagem de GUSD
Cunhe GUSD para retornos em RWA
Falhas críticas na validação de entrada deixam SwapNet e Aperture Finance com $17M de prejuízo
Dois protocolos DeFi sofreram perdas financeiras severas a 26 de janeiro, quando falhas de segurança nos seus contratos inteligentes foram exploradas por atacantes. O incidente resultou em perdas combinadas superiores a 17 milhões de dólares, levantando novas preocupações sobre os mecanismos de validação na finança descentralizada. Segundo análises da BlockSec, a fraqueza subjacente surgiu de procedimentos inadequados de verificação de entrada nos protocolos vítimas.
Compreender a Vulnerabilidade Técnica
A questão central envolvia uma validação insuficiente de entrada nos contratos inteligentes afetados. Esta falha de design criou uma brecha para chamadas arbitrárias de funções — uma técnica que permite aos atacantes executar operações não pretendidas no protocolo. Em vez de lançar um ataque sofisticado do zero, os perpetradores aproveitaram aprovações de tokens existentes que os utilizadores tinham concedido anteriormente a esses contratos. Isto representou uma falha crítica na arquitetura de segurança de ambas as plataformas.
Como os Atacantes Exploram as Aprovações de Tokens
O caminho de exploração foi direto, mas devastador. Os atacantes utilizaram a função transferFrom, uma operação padrão do ERC-20, para esvaziar fundos de carteiras de utilizadores sem autorização. As falhas na lógica de validação significavam que não existia um mecanismo para impedir estas chamadas de funções inesperadas. Como os utilizadores já tinham aprovado esses contratos para movimentar tokens durante operações normais, os atacantes simplesmente redirecionaram essas aprovações para retiradas em massa.
O que Isto Significa para o Futuro do DeFi
Este incidente reforça um padrão recorrente: falhas de segurança na validação de entrada continuam entre as vulnerabilidades mais perigosas no desenvolvimento de contratos inteligentes. A perda de 17 milhões de dólares serve como um lembrete claro de que até protocolos estabelecidos podem esconder fraquezas críticas. Para o ecossistema mais amplo de DeFi, o caso do SwapNet e do Aperture Finance demonstra por que auditorias rigorosas de código, procedimentos de verificação formal e frameworks de validação em múltiplas camadas não são mais opcionais, mas requisitos essenciais para qualquer protocolo que manipule ativos substanciais de utilizadores.