Close Menu
  • Home
  • Crypto
    • Cryptocurrencies
    • Crypto Memes
    • Bitcoin & Ethereum
  • AI
  • DeFi
  • Exchanges
    • Trade
    • Market
  • NFT Games
  • Web3
  • Economy
  • Latest News

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

What's Hot

Relatório Asiático: A maioria dos mercados cai devido às novas alegações de cessar-fogo EUA-Irã

maio 12, 2026

Preço de fechamento dos EUA: as ações sobem apesar da rejeição do presidente Trump à proposta de paz do Irã

maio 11, 2026

O USBD da Boundary visa transformar stablecoins em dólares “verificáveis” na rede

maio 11, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
All Web3 NewsAll Web3 News
  • Home
  • Crypto
    • Cryptocurrencies
    • Crypto Memes
    • Bitcoin & Ethereum
  • AI
  • DeFi
  • Exchanges
    • Trade
    • Market
  • NFT Games
  • Web3
  • Economy
  • Latest News
All Web3 NewsAll Web3 News
Home » Contrato Huma Finance Legacy V1 da Polygon explorado por US$ 101.400 USDC
DeFi

Contrato Huma Finance Legacy V1 da Polygon explorado por US$ 101.400 USDC

ForaDoPadraoBy ForaDoPadraomaio 11, 2026Nenhum comentário4 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest Email


Um bug lógico no pool de crédito legado V1 Polygon de Huma permitiu que os invasores exfiltrassem aproximadamente US$ 101.400 em USDC, enquanto os tokens PayFi V2 e PST baseados em Solana não foram estruturalmente afetados.

resumo

De acordo com Huma, o contrato V1 BaseCreditPool obsoleto no Polygon foi explorado por aproximadamente US$ 101.400 em USDC e USDC.e após a rescisão do contrato, enquanto o PayFi V2 ativo em Solana permaneceu intocado. O Blockaid rastreia perdas devido a falhas na lógica refrescanteAccount() que levou os mutuários para “GoodStanding” sem verificações adequadas, permitindo que os invasores retirassem pools vinculados ao Tesouro em uma única transação com script. Todos os contratos V1 restantes no Polygon estão atualmente suspensos, e Huma enfatiza que os depósitos atuais e as posições PST na arquitetura PayFi reconstruída sem permissão de Solana são separados do código V1 vulnerável.

A Huma Finance revelou que um contrato herdado V1 no Polygon foi abusado, drenando aproximadamente US$ 101.400 em USDC e USDC.e de um antigo pool de liquidez que já estava em processo de redução. A equipe enfatizou que os depósitos dos usuários na plataforma PayFi atual não estão em risco, os tokens PST de Huma não são afetados e o sistema V2 redesenhado em Solana é estruturalmente separado dos contratos afetados.

De acordo com a postagem oficial de X, “A implantação V1 BaseCreditPool da Huma Finance no Polygon foi explorada… ~$101.000. Exfiltração total: ~101,4.000 (USDC + USDC.e)”, e a equipe reconhece que o incidente foi limitado a um contrato obsoleto e não a um cofre de produção real. Um artigo detalhado da empresa de segurança Web3 Blockaid citado por CryptoTimes atribui a perda a uma falha lógica em uma função chamada RefreshAccount() no contrato V1 BaseCreditPool, que alterou incorretamente o status da conta de “Linha de crédito solicitada” para “GoodStanding” sem verificações adequadas.

O bug permitiu que os invasores contornassem os controles de acesso e retirassem fundos de pools vinculados ao Tesouro como se fossem mutuários autorizados. A análise do Blockaid mostra aproximadamente 82.315,57 USDC.e de um contrato (0x3EBc1), 17.290,76 USDC.e de outro contrato (0x95533) e 1.783,97 USDC.e do terceiro contrato (0xe8926). estão vazando, tudo em uma sequência bem coordenada e executada em uma única transação. A exploração não envolveu a quebra de criptografia ou chaves privadas, mas sim a manipulação da lógica de negócios para fazer o sistema “pensar” que o invasor estava autorizado a sacar fundos.

Huma disse que já havia eliminado o pool de liquidez V1 no Polygon no momento em que a exploração ocorreu e agora suspendeu permanentemente todos os contratos V1 restantes para evitar riscos adicionais. Em sua divulgação, a equipe enfatizou que o Huma 2.0, uma plataforma PayFi de “rendimento real” configurável e sem permissão, lançada em Solana em abril de 2025 com o apoio da Circle e da Fundação Solana, é uma “reconstrução completa” com uma arquitetura diferente e não está conectada ao código V1 vulnerável.

O design do Huma 2.0 é centrado em $PST (PayFi Strategy Token). $PST (PayFi Strategy Token) é um token LP com rendimento líquido que representa posições em estratégias de financiamento de pagamentos e pode ser integrado com protocolos Solana DeFi, como Júpiter, Kamino e RateX. Em contraste, o contrato V1 explorado fazia parte do antigo sistema de pool de crédito autorizado no Polygon, que agora está efetivamente obsoleto.

É importante ressaltar que a perda de aproximadamente US$ 101.400 USDC atingiu a liquidez em nível de protocolo tradicional, em vez de carteiras individuais, e os depósitos atuais e posições PST de Solana são considerados seguros. Ainda assim, este incidente acrescenta outro exemplo à longa lista de explorações de DeFi em que a fraqueza não estava no esquema de assinatura, mas na lógica comercial do antigo contrato. Isso confirma por que equipes como Huma estão migrando para arquiteturas redesenhadas e por que os usuários devem tratar pools “herdados” ou “em breve obsoletos” com o mesmo cuidado que o código não auditado.



Source link

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
ForaDoPadrao
  • Website

Related Posts

O USBD da Boundary visa transformar stablecoins em dólares “verificáveis” na rede

maio 11, 2026

Anchorage se retira do USDG à medida que a aliança stablecoin se descentraliza

maio 11, 2026

HODLists de criptomoeda visados ​​enquanto a Austrália reconsidera ganhos de capital

maio 11, 2026

Os mercados de previsão agora estão negociando com a dopamina de Elon Musk

maio 11, 2026
Add A Comment
Leave A Reply Cancel Reply

Editors Picks

Pixelverse dá vida a memes criptográficos com o jogo MemeBattle

dezembro 20, 2024

3 moedas meme devem disparar antes do Natal

dezembro 18, 2024

4 melhores novas moedas meme para investir neste fim de semana, de especialistas em criptografia

dezembro 17, 2024

Esqueça o Bitcoin – a próxima estrela da criptografia tem como objetivo um aumento de 26.000% na pré-venda da moeda Meme

dezembro 16, 2024

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

All Web3 News
Facebook X (Twitter) Instagram Pinterest Vimeo YouTube
  • Home
  • Anuncie Conosco
  • Contate-nos
  • DMCA
  • Política de Privacidade
  • Sobre Nós
  • Termos e Condições
© 2026 allweb3news. Designed by allweb3news.

Type above and press Enter to search. Press Esc to cancel.