Futuros
Aceda a centenas de contratos perpétuos
TradFi
Ouro
Plataforma de ativos tradicionais globais
Opções
Hot
Negoceie Opções Vanilla ao estilo europeu
Conta Unificada
Maximize a eficiência do seu capital
Negociação de demonstração
Introdução à negociação de futuros
Prepare-se para a sua negociação de futuros
Eventos de futuros
Participe em eventos para recompensas
Negociação de demonstração
Utilize fundos virtuais para experimentar uma negociação sem riscos
Lançamento
CandyDrop
Recolher doces para ganhar airdrops
Launchpool
Faça staking rapidamente, ganhe potenciais novos tokens
HODLer Airdrop
Detenha GT e obtenha airdrops maciços de graça
Launchpad
Chegue cedo ao próximo grande projeto de tokens
Pontos Alpha
Negoceie ativos on-chain para airdrops
Pontos de futuros
Ganhe pontos de futuros e receba recompensas de airdrop
Investimento
Simple Earn
Ganhe juros com tokens inativos
Investimento automático
Invista automaticamente de forma regular.
Investimento Duplo
Aproveite a volatilidade do mercado
Soft Staking
Ganhe recompensas com staking flexível
Empréstimo de criptomoedas
0 Fees
Dê em garantia uma criptomoeda para pedir outra emprestada
Centro de empréstimos
Centro de empréstimos integrado
Centro de Património VIP
Aumento de património premium
Gestão de património privado
Alocação de ativos premium
Fundo Quant
Estratégias quant de topo
Staking
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem inteligente
New
Alavancagem sem liquidação
Cunhagem de GUSD
Cunhe GUSD para retornos RWA
Falhas críticas na validação de entrada deixam SwapNet e Aperture Finance com $17M de prejuízo
Dois protocolos DeFi sofreram perdas financeiras severas a 26 de janeiro, quando falhas de segurança nos seus contratos inteligentes foram exploradas por atacantes. O incidente resultou em perdas combinadas superiores a 17 milhões de dólares, levantando novas preocupações sobre os mecanismos de validação na finança descentralizada. Segundo análises da BlockSec, a fraqueza subjacente surgiu de procedimentos inadequados de verificação de entrada nos protocolos vítimas.
Compreender a Vulnerabilidade Técnica
A questão central envolvia uma validação insuficiente de entrada nos contratos inteligentes afetados. Esta falha de design criou uma brecha para chamadas arbitrárias de funções — uma técnica que permite aos atacantes executar operações não pretendidas no protocolo. Em vez de lançar um ataque sofisticado do zero, os perpetradores aproveitaram aprovações de tokens existentes que os utilizadores tinham concedido anteriormente a esses contratos. Isto representou uma falha crítica na arquitetura de segurança de ambas as plataformas.
Como os Atacantes Exploram as Aprovações de Tokens
O caminho de exploração foi direto, mas devastador. Os atacantes utilizaram a função transferFrom, uma operação padrão do ERC-20, para esvaziar fundos de carteiras de utilizadores sem autorização. As falhas na lógica de validação significavam que não existia um mecanismo para impedir estas chamadas de funções inesperadas. Como os utilizadores já tinham aprovado esses contratos para movimentar tokens durante operações normais, os atacantes simplesmente redirecionaram essas aprovações para retiradas em massa.
O que Isto Significa para o Futuro do DeFi
Este incidente reforça um padrão recorrente: falhas de segurança na validação de entrada continuam entre as vulnerabilidades mais perigosas no desenvolvimento de contratos inteligentes. A perda de 17 milhões de dólares serve como um lembrete claro de que até protocolos estabelecidos podem esconder fraquezas críticas. Para o ecossistema mais amplo de DeFi, o caso do SwapNet e do Aperture Finance demonstra por que auditorias rigorosas de código, procedimentos de verificação formal e frameworks de validação em múltiplas camadas não são mais opcionais, mas requisitos essenciais para qualquer protocolo que manipule ativos substanciais de utilizadores.