Imagine que você está olhando para uma ponte de contrato inteligente conectando Ethereum e Solana.

Você percebe um pequeno erro lógico na forma como a ponte verifica assinaturas. Ao enviar uma transação específica, construída sob medida, você pode enganar o contrato fazendo-o acreditar que você acabou de depositar 120.000 Ethereum de um lado, sem na realidade depositar um único centavo.

Com alguns cliques, você executa o comando.

De repente, 120.000 ETH embrulhados (US$ 320 milhões) aparecem na sua carteira Solana. Do nada. Sem alarmes. Sem seguranças correndo atrás de você.

Isso não é um jogo hipotético. Em fevereiro de 2022, um desenvolvedor descobriu exatamente essa falha na Wormhole Bridge.

Eles não roubaram as chaves privadas de ninguém. Não invadiram um banco de dados. Eles apenas encontraram um “código de trapaça” na matemática que governa a ponte e usaram isso para cunhar uma fortuna.

O ataque foi tão massivo que ameaçou colapsar todo o ecossistema Solana DeFi, já que o ETH tokenizado na Solana passou a ser lastreado por absolutamente nada.

Para salvar a rede, uma empresa de capital de risco (Jump Crypto) teve que intervir e depositar US$ 320 milhões do próprio dinheiro na ponte para lastrear os ativos roubados e impedir que o ecossistema implodisse.

Quando um sistema permite que você gere milhões de dólares simplesmente por causa de uma linha de validação ausente no código, a culpa é da pessoa que clicou no botão, ou dos desenvolvedores que deixaram a “imprensa” destravada? 🤔

#WormholeBridge

#solana #Ethereum