Todo grande ataque deixou uma ou duas linhas de código que dá para ler hoje. Esta fonte reúne os maiores incidentes já registrados: o caminho do ataque passo a passo, a própria função que estava exposta, a correção e os links para os relatórios pós-incidente.
Isto não é uma lista de notícias. Cada incidente foi desmontado até virar uma lição aplicável ao seu próprio código.
Do primeiro passo até a saída do dinheiro: o que o atacante chamou, em que ordem e por que exatamente aquela ordem funcionou.
A função como ela estava no momento do incidente. Você lê a falha com os seus próprios olhos, não numa descrição dela.
O que mudou depois do incidente e qual seria o padrão seguro que teria evitado tudo desde o início.
Cada incidente é ligado à classe de vulnerabilidade a que pertence e aos registros da mesma classe no nosso banco de vulnerabilidades.
Links para os relatórios pós-incidente originais e para análises de segurança independentes. Você confere cada número por conta própria.
Filtre por ano, por rede ou por tipo de vulnerabilidade — útil quando você quer, por exemplo, ler todos os casos de reentrância em sequência.
As ferramentas em si (o scanner, os painéis, o espaço de trabalho da SAFI) funcionam por enquanto com a interface em inglês. Estas páginas explicam tudo em português antes de você entrar nelas.
Os incidentes diferem nos detalhes e são incomodamente parecidos nas causas.
A conclusão incômoda desta fonte: muitos destes protocolos passaram por auditoria antes de serem atacados. A auditoria reduz a probabilidade, não a zera.
O que reduz mais a probabilidade não é um relatório só, são camadas: auditoria, monitoramento contínuo depois do lançamento, limites de gasto e a capacidade de estancar a sangria rápido. Os incidentes em que a perda ficou menor são os que tinham a última camada.
Reentrância e controle centralizado nas permissões explicam boa parte do prejuízo total. Os dois são conhecidos há anos e os dois continuam se repetindo.
Uma única chave privada capaz de alterar a lógica do contrato é um ponto único de ruptura, por melhor que seja o código em volta dela.
Pontes guardam saldos enormes e confiam em mensagens que vêm de fora; oráculos trazem para dentro um preço que pode ser manipulado. Todo grande incidente nesses dois temas se apoia na mesma ideia: um dado em que se confiou mais do que ele merecia.
Cole o endereço do contrato e veja as permissões do proprietário, a liquidez e o resultado da simulação de venda antes de se expor. A pequena taxa por escaneamento aparece antes da assinatura — e em qualquer assinatura ela já vem incluída, sem limite.