📑ENTENDENDO AS FALHAS NAS DEPENDÊNCIAS OFF-CHAIN DE CONTRATOS INTELIGENTES ••••••••••••••••••••••••••••••••••• Contratos inteligentes deveriam ser inhackeáveis, mas eles têm um grande ponto fraco que eu vou explicar neste conteúdo. Vamos lá👇 Pense em um contrato inteligente como uma máquina de venda automática de alta tecnologia. O código dentro funciona perfeitamente todas as vezes, mas ele não sabe, de fato, o preço de nada fora de si. Para checar preços, como quanto o Ethereum vale agora, ele precisa perguntar a uma fonte externa, chamada de ORÁCULO. AGORA, É AÍ QUE O PROBLEMA COMEÇA Se um hacker corromper ou enganar esse feed de preço externo, o contrato inteligente acredita cegamente no número errado e entrega o dinheiro ou a liquidez. Mas olhando esse tipo de exploração de uma perspectiva maior, você vai perceber que o próprio código não quebrou; ele apenas agiu e respondeu devido à mentira que recebeu. Em resumo, seu programa seguro só é tão seguro quanto as informações externas que você alimenta ou fornece a ele. AQUI ESTÁ UMA FORMA PESQUISADA QUE EU ENCONTREI E QUE MOSTRA COMO HACKERS ENGANAM CONTRATOS INTELIGENTES👇 O primeiro método geralmente vem de manipulações de mercado e, depois, de ataques com flash loan, e explorações de latência frequentemente violam sistemas sem nunca infringir o código do contrato inteligente subjacente. Confiar em médias simples de preço ou em nós validadores isolados deixa bilhões expostos a ataques sutis em nível econômico. QUAL PODERIA SER UMA SOLUÇÃO PARA PARAR AS EXPLORAÇÕES? Depois de negociar com alguns DEXs na Solana, Ton, Aptos e Injective, percebi que a maioria desses DEXs melhorou seus sistemas de segurança para resolver vulnerabilidades off-chain, o que exige ir além da simples entrega de dados, rumo a provas criptográficas, verificação com múltiplas fontes e sistemas de validação com baixa latência que possam resistir a manipulações direcionadas de mercado. Um exemplo típico é o STONfi, que é construído na GRAM (ant. TON). Então, se por algum motivo você acabar negociando na TON, pode ficar tranquilo: seus ativos e a solução deles são seguros, auditados e sem problemas. @ston_fi