Stake DAO sofre exploit e perde US$ 91 mil em vsdCRV
Stake DAO foi explorada na Arbitrum após comprometimento de chave privada, permitindo a cunhagem de 5,4 tri de vsdCRV e drenagem de US$ 91 mil. Usuários devem evitar o vsdCRV.
Stake DAO, um protocolo DeFi na Arbitrum, sofreu um grave exploit após um invasor comprometer a chave privada do deployer e cunhar cerca de 5,4 trilhões de tokens vsdCRV. Esses tokens, usados para aumentar o poder de voto em governança, foram rapidamente trocados por ether, resultando na drenagem de aproximadamente US$ 91.000 dos pools de liquidez. As empresas de segurança Blockaid e PeckShield confirmaram o ataque, destacando que o invasor explorou uma falha no contrato para emitir tokens e transferir fundos para a Ethereum. A Stake DAO reconheceu o incidente e orientou os usuários a não interagirem com o vsdCRV. O exploit decorreu de uma falha crítica nos mecanismos de mintagem ou validação do token, causando inflação artificial. O incidente parece restrito ao contrato vsdCRV da Stake DAO, sem sinais de impacto em outros vaults baseados em Curve.