Hack ao Balancer revela fragilidade no DeFi: mais de 116 milhões $ foram drenados entre diferentes blockchains

2025-11-04 03:34:22
Principiante
Leituras rápidas
A 3 de novembro de 2025, o setor de finanças descentralizadas (DeFi) enfrentou um sério contratempo ao ser detetada uma vulnerabilidade crítica de segurança no protocolo Balancer, uma plataforma líder em provisão de liquidez. A vulnerabilidade foi explorada, resultando no furto de mais de $116 milhões em ativos digitais num curto espaço de tempo.

Balancer Sofreu Ataque

As Finanças Descentralizadas (DeFi) enfrentaram um novo desafio sério. No dia 3 de novembro de 2025, o reputado protocolo de liquidez Balancer (BAL) foi alvo de uma grave vulnerabilidade de segurança. Hackers conseguiram roubar mais de 116 milhões $ em ativos em poucas horas. O evento gerou preocupação imediata na comunidade on-chain e destaca-se entre os maiores e mais significativos ataques da história da DeFi.

Análises on-chain indicam que o atacante visou o componente Vault do contrato inteligente (smart contract) do Balancer V2, explorando falhas nos controlos de autorização e vulnerabilidades de função de retorno (callback) para manipular pools de liquidez e transferir ativos sem autorização. Esta brecha não resultou de uma chave privada comprometida, mas sim de uma falha lógica fundamental no contrato inteligente.

Ethereum Fortemente Atingido


(Fonte: lookonchain)

Até ao momento, a monitorização de carteiras pelo Lookonchain confirma que os hackers roubaram mais de 116 milhões $, abrangendo ativos em várias redes principais como Ethereum Mainnet, Arbitrum, Base, Sonic, Optimism e Polygon. Os fundos roubados concentram-se sobretudo em tokens de staking líquido (LSTs), como rETH, frxETH, osETH e rsETH — evidenciando conhecimento aprofundado das estruturas de ativos DeFi intercadeia.

Vulnerabilidade de Callback em Contrato Inteligente Está no Centro do Ataque

Especialistas de segurança verificaram que o atacante implementou contratos maliciosos durante a inicialização dos pools de liquidez, aproveitando-se de controlos de autorização frágeis no Vault e de atualizações de estado anormais para contornar salvaguardas. Isto permitiu swaps não autorizados entre pools ou manipulação dos saldos, possibilitando ao atacante movimentar rapidamente os ativos.

A empresa auditora Kebabsec e vários desenvolvedores confirmaram que a causa raiz do incidente não foi um erro de autorização, mas sim alterações de estado das transações antes dos levantamentos — facilitando exploração maliciosa durante a liquidação dos ativos.

Resposta do Ecossistema

Durante o ataque, vários protocolos fortemente integrados com o Balancer agiram rapidamente para se proteger:

  • A Lido retirou prontamente as suas posições não afetadas do Balancer para prevenir contágio de risco.
  • A Berachain suspendeu de imediato operações na rede e anunciou um hard fork de emergência para corrigir vulnerabilidades na plataforma BEX associadas ao Balancer V2.

O fundador da Berachain, Smokey The Bera, declarou que a equipa está a colaborar com várias exchanges centralizadas para colocar a carteira do atacante na lista negra, suspendendo simultaneamente funções de ponte (bridging), empréstimos (lending) e emissão de HONEY, protegendo o capital dos provedores de liquidez.

Baleias cripto Retiram Fundos com Urgência


(Fonte: lookonchain)

Uma carteira inativa (0x0090) tornou-se central durante o incidente. A análise da Lookonchain revelou que esta baleia foi reativada após a divulgação do exploit ao Balancer, procedendo à retirada urgente de mais de 6,5 milhões $ em ativos. Este movimento evidencia a volatilidade do mercado e o aumento da atenção dos investidores DeFi perante riscos de segurança.

Rastrear os Hackers

Analistas on-chain identificaram que o atacante utiliza o Cow Protocol e múltiplas plataformas DEX para converter gradualmente os tokens de staking líquido (LSTs) roubados em tokens principais como ETH e USDC. Por exemplo, 10 osETH foram trocados por 10,55 ETH, ilustrando o recurso a técnicas de branqueamento e mistura de tokens para dificultar o rastreamento.

Até ao momento da redação, não há indicação de possibilidade de recuperação dos fundos roubados. As equipas de segurança estão a colocar endereços de carteira na lista negra e a manter vigilância contínua on-chain para conter a ameaça.

Como Podem os Investidores Proteger-se?

Os utilizadores do Balancer e investidores DeFi devem adotar as seguintes medidas:

  • Retirar de imediato: Remover ativos dos pools do Balancer V2 para evitar perdas adicionais.
  • Revogar permissões: Usar Revoke.cash ou DeBank para verificar e remover autorizações ligadas ao Balancer.
  • Monitorizar riscos: Manter-se atento a comunicados oficiais e à monitorização on-chain para se proteger de eventuais ataques subsequentes.

Conclusão

O exploit ao Balancer volta a expor a fragilidade da segurança dos contratos inteligentes. Embora a descentralização e a auto-custódia estejam no coração da DeFi, transferem toda a responsabilidade para utilizadores e desenvolvedores. No futuro, equilibrar inovação e segurança será determinante para o progresso das finanças descentralizadas. Este incidente pode ter impactos duradouros sobre o Balancer, mas também pode catalisar o reforço das infraestruturas de segurança na DeFi.

Autor: Allen
Exclusão de responsabilidade
* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem fazer referência à Gate. A violação é uma violação da Lei de Direitos de Autor e pode estar sujeita a ações legais.

Partilhar

Calendário Cripto
Fim da Migração dos Tokens OM
A MANTRA Chain emitiu um lembrete para os usuários migrarem os seus tokens OM para a mainnet da MANTRA Chain antes de 15 de janeiro. A migração assegura a participação contínua no ecossistema enquanto o $OM transita para a sua cadeia nativa.
OM
-4.32%
2026-01-14
Mudança de Preço do CSM
A Hedera anunciou que, a partir de janeiro de 2026, a taxa fixa em USD pelo serviço ConsensusSubmitMessage aumentará de $0.0001 para $0.0008.
HBAR
-2.94%
2026-01-27
Desbloqueio de Vesting Atrasado
O Router Protocol anunciou um atraso de 6 meses no desbloqueio do vesting do seu token ROUTE. A equipe cita o alinhamento estratégico com a Arquitetura Open Graph (OGA) do projeto e o objetivo de manter o impulso a longo prazo como razões principais para o adiamento. Não haverá novos desbloqueios durante este período.
ROUTE
-1.03%
2026-01-28
Desbloqueio de Tokens
Berachain BERA irá desbloquear 63.750.000 tokens BERA a 6 de fevereiro, constituindo aproximadamente 59,03% do suprimento atualmente em circulação.
BERA
-2.76%
2026-02-05
Desbloqueio de Tokens
Wormhole irá desbloquear 1.280.000.000 tokens W no dia 3 de abril, constituindo aproximadamente 28,39% da oferta atualmente em circulação.
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artigos relacionados

O que são Opções Cripto?
Principiante

O que são Opções Cripto?

Para muitos novatos, as opções podem parecer um pouco complexas, mas assim que você entender os conceitos básicos, pode compreender seu valor e potencial em todo o sistema financeiro de criptomoedas.
2025-06-09 09:04:28
O esquema de Cripto de $50M que ninguém está a falar
Principiante

O esquema de Cripto de $50M que ninguém está a falar

Esta investigação revela um elaborado esquema de negociação fora do mercado (OTC) que defraudou vários investidores institucionais, revelando o cérebro "Fonte 1" e expondo vulnerabilidades críticas nos negócios de mercado cinza do cripto.
2025-06-26 11:12:31
Gate junta-se à Oracle Red Bull Racing para lançar o "Red Bull Racing Tour": Ganhe Bilhetes Exclusivos para a F1 e Partilhe até 5,000 GT em Prémios
Principiante

Gate junta-se à Oracle Red Bull Racing para lançar o "Red Bull Racing Tour": Ganhe Bilhetes Exclusivos para a F1 e Partilhe até 5,000 GT em Prémios

No dia 9 de junho de 2025, a Gate, uma plataforma de negociação de ativos digitais líder global, lançou oficialmente a primeira fase da “Red Bull Racing Tour”, uma campanha de alta octanagem que funde a velocidade da F1 com a emoção do Web3. Combinando competições de negociação e missões interativas, este evento oferece aos usuários a chance de ganhar um bilhete exclusivo para o Grande Prêmio de F1 no valor de milhares de dólares, enquanto competem para compartilhar um prêmio dinâmico de até 5.000 GT—trazendo aos fãs uma vitória tripla: assistir, ganhar e ganhar.
2025-06-11 01:54:56
Calculadora de lucro futuro de Cripto: Como Calcular Seus Ganhos Potenciais
Principiante

Calculadora de lucro futuro de Cripto: Como Calcular Seus Ganhos Potenciais

Calculadora de lucros futuros de Cripto ajuda os traders a estimar os ganhos potenciais dos contratos futuros considerando o preço de entrada, alavancagem, taxas e movimento de mercado.
2025-02-09 17:25:08
O que é Oasis Network (ROSE)?
Principiante

O que é Oasis Network (ROSE)?

A Oasis Network está a impulsionar o desenvolvimento da Web3 e da IA através de tecnologia inteligente de privacidade. Com a sua proteção de privacidade, alta escalabilidade e interoperabilidade entre cadeias, a Oasis Network está a proporcionar novas possibilidades para o desenvolvimento futuro de aplicações descentralizadas.
2025-05-20 09:41:15
Dogecoin Aproxima-se de uma Janela de Ruptura Crítica à Medida que as Tensões de Mercado Aumentam
Principiante

Dogecoin Aproxima-se de uma Janela de Ruptura Crítica à Medida que as Tensões de Mercado Aumentam

Os dados on-chain mostram que o DOGE ativou um raro sinal de compra Hash Ribbon, que geralmente indica uma recuperação do mercado e uma oportunidade de alta. No entanto, o indicador de momentum RSI mostrou uma curva para baixo. Se não conseguir romper o nível de resistência, pode entrar numa fase de consolidação neste verão.
2025-06-05 08:53:10