# CryptoRisk

5.98K
#LayerZeroCEOAdmiteFalhasNoProtocolo
Abril–Maio de 2026 expôs grandes fissuras no ecossistema cross-chain. O CEO da LayerZero, Bryan Pellegrino, apontou uma falha crítica no contrato do token Across Protocol, enquanto o mesmo período viu o hack do $292M KelpDAO. A resposta da comunidade foi clara: simplesmente adicionar mais validadores não é suficiente.
Segundo Pellegrino, uma função sensível na implementação do ERC20 foi deixada por engano como pública, permitindo ao proprietário do contrato retirar tokens de qualquer carteira e até definir saldos para zero. Além disso, direitos ilimitados d
ZRO-0,13%
ACX1,96%
Ver original
discovery
#LayerZeroCEOAdmitsProtocolFlaws
CEO da LayerZero Confessa: Vulnerabilidades do Protocolo e o Hack $290M Após
O mundo cross-chain foi abalado em abril-maio de 2026. O CEO da LayerZero, Bryan Pellegrino, revelou uma vulnerabilidade crítica no contrato do token do Across Protocol. Na mesma semana, ocorreu o hack de $292 milhões do KelpDAO. A comunidade se levantou: “Só aumentar o número de validadores não é suficiente”.
1. Confissão do CEO: “Alerta Vermelho” no Contrato do Token
Pellegrino dirigiu-se à equipe do Across: “Você deixou uma função que deveria ser privada no seu aplicativo ERC20 pública por engano. O proprietário do contrato pode retirar tokens de qualquer carteira e zerar o saldo. Além disso, os contratos do Across e UMA têm permissão de mint ilimitada”.
Sugestão de solução: transfira a propriedade do contrato para um contrato inteligente imutável. Desative as permissões de mint/burn. Porque essa é uma vulnerabilidade permanente. Pellegrino: “Se houver bug bounty, entre em contato com a equipe da LayerZero”.
2. A Tragédia do $292M KelpDAO: Disputa de Responsabilidade
Por volta de 20 de abril, o KelpDAO esvaziou sua ponte LayerZero: 116.500 rsETH, $292M gone. Suspeita-se do grupo Lazarus.
LayerZero: “O ataque não foi ao nosso protocolo, mas à infraestrutura. Como o KelpDAO usou um DVN 1-de-1, foi um incidente isolado”. Ou seja, confiaram em uma única rede de validadores, nossa sugestão era múltiplos DVN.
A comunidade está furiosa: “Sua infraestrutura RPC foi hackeada, vocês não podem culpar apenas o KelpDAO”. 47% do OApp ainda usa DVN 1-de-1. Risco de $4,5 bilhões.
3. Problema Estrutural: Arquitetura DVN
LayerZero afirma que é “segurança modular”: aplicações escolhem seus próprios DVN. Mas, se as configurações padrão forem fracas, os projetos acabam confiando em um único validador sem saber. Isso aconteceu com o KelpDAO. Os atacantes envenenaram os RPCs e fizeram aprovações de mensagens falsas.
Stani Kulechov alertou: “Explorações de pontes representam uma ameaça existencial para DeFi. Ronin, Poly Network, Nomad e agora as pontes baseadas na LayerZero estão na mira”.
Impacto no Mercado • Token ZRO: caiu 20% após o hack, variando entre $1,47 e $2,28. Apesar de uma alta de 5,18% nos últimos 3 dias, a tendência é de baixa. • Risco de TVL: mais de $4,5 bilhões em OApp, operando com DVN 1-de-1. Se um ataque semelhante acontecer novamente, o risco de contágio é alto. • Crise de Confiança: “Zero contagion” foi dito, mas a comunidade não está convencida. A segurança das pontes em DeFi é agora a prioridade número um.
Resumo: LayerZero diz que “a aplicação escolhe sua própria segurança”, mas as configurações padrão colocam bilhões em risco. A confissão do CEO sobre o Across foi bem-intencionada, mas a postura de “não somos responsáveis” após o KelpDAO gerou reações negativas. A segurança a nível de protocolo não se resolve apenas adicionando mais validadores. Auditorias, padrões e transparência em toda a indústria são essenciais.
#GateSquareMayTradingShare
#CompartilhamentoDeNegociaçõesDeMaioNoGateSquare
#LayerZeroCEOAdmitsProtocolFlaws
repost-content-media
  • Recompensa
  • 10
  • Republicar
  • Partilhar
discovery:
LFG 🔥
Ver mais
As trilhas de stablecoin são a verdadeira camada macro que os traders de criptomoedas devem observar
A maioria das pessoas olha primeiro para o BTC.
Mas as notícias de hoje nos lembram que as trilhas de pagamento por baixo do crypto podem importar tanto quanto.
A medida do Brasil de restringir liquidações de stablecoin e cripto para pagamentos transfronteiriços não é apenas uma história de regulação local. É um lembrete de que as stablecoins estão se tornando parte do mapa de liquidez global.
Minha leitura:
• BTC é o ativo principal.
• Stablecoins são a sala de espera para capital de risco.
BTC-1,51%
Ver original
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#DeFiLossesTop600MInApril
Abril revelou-se um dos meses mais difíceis para o ecossistema DeFi, com violações de segurança que resultaram em perdas confirmadas superiores a 600 milhões de dólares — o total mensal mais alto desde março de 2022.
A Kelp DAO sozinha sofreu aproximadamente 292 milhões de dólares em perdas, enquanto a Drift Protocol foi atingida por quase 280 milhões de dólares. No total, mais de 20 ataques visaram vários protocolos, destacando a frequência alarmante e a sofisticação dessas explorações.
A onda de ataques continuou em maio, com o Wasabi Protocol e a Aftermath Finance
DRIFT-6,67%
ARB2,04%
Ver original
post-image
  • Recompensa
  • 5
  • Republicar
  • Partilhar
discovery:
Para a Lua 🌕
Ver mais
🚨 #rsETHAttackUpdate | Análise Completa do Incidente de Segurança Recentemente na DeFi
O espaço DeFi acabou de testemunhar mais uma exploração de alto impacto — desta vez direcionada ao rsETH, um token de restaking líquido importante no ecossistema EigenLayer.
O que é o rsETH?
rsETH é um token de restaking líquido criado pela Kelp DAO que permite aos utilizadores ganhar recompensas enquanto mantém a liquidez. É apoiado por ETH e LSTs como stETH, tornando-se um ator-chave na narrativa do restaking.
O que Aconteceu?
Uma exploração sofisticada visou uma vulnerabilidade de reentrância no mecanis
ETH-3,53%
STETH-3,03%
Ver original
post-image
  • Recompensa
  • 3
  • Republicar
  • Partilhar
HighAmbition:
Obrigado pela atualização
Ver mais
#CryptoMarketSeesVolatility
Os mercados de criptomoedas entram numa fase de volatilidade elevada à medida que as oscilações de preço se intensificam.
Os movimentos recentes em ativos principais como Bitcoin e Ethereum indicam uma incerteza crescente, com rápidas flutuações de preço impulsionadas por mudanças de sentimento, sinais macroeconómicos e condições de liquidez. A volatilidade costuma aumentar durante fases de transição na estrutura do mercado.
Para traders e investidores, tais condições exigem uma gestão de risco mais rigorosa e uma compreensão mais clara da dinâmica do mercado. Emb
BTC-1,51%
ETH-3,53%
Ver original
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#rsETHAttackUpdate 🚨
⚠️ $292M Exploração DeFi Revela Riscos Críticos entre Cadenas
Um dos maiores ataques DeFi de 2026 abalou o ecossistema.
O protocolo rsETH da KelpDAO foi explorado através de uma vulnerabilidade na ponte LayerZero — revelando falhas estruturais profundas na segurança entre cadeias.
🔍 O que aconteceu:
• O atacante cunhou 116.500 rsETH não garantidos (18% de oferta)
• Exploração do sistema de validação 1-de-1 (ponto único de falha)
• Uso de mensagens falsas entre cadeias para desbloquear ativos reais
💥 Impacto:
• Aproximadamente 83.000+ WETH extraídos via Aave
• Mais de $7
AAVE-3,29%
ARB2,04%
ZRO-0,13%
Ver original
post-image
  • Recompensa
  • 1
  • Republicar
  • Partilhar
CryptoDiscovery:
2026 GOGOGO 👊
#Circle拒冻结Drift被盗USDC Aqui está uma publicação aguda e com visão de futuro que pode usar 👇
---
#Circle拒冻结Drift被盗USDC #StablecoinFuture #CryptoRisk
🚨 Realidade Pós-Drift — As Novas Regras de Confiança em Stablecoins (2026 e Além)
O $280M exploração do Drift não foi apenas mais um ataque.
Foi um ponto de virada — um momento em que o mercado percebeu algo mais profundo:
👉 Stablecoins não são mais julgadas apenas pelo respaldo… mas pela velocidade de reação sob pressão.
---
1. ⚡ A Nova Métrica de Risco — “Latência de Resposta”
Esqueça “Está respaldado 1:1?”
A verdadeira questão agora é:
👉 Quão
DRIFT-6,67%
USDC-0,01%
Ver original
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
#DriftProtocolHacked
🔐 Drift Protocol Foi Comprometido — Aumentam as Preocupações de Segurança
Relatórios recentes indicam que o Drift Protocol foi afetado por uma violação de segurança, levantando novas preocupações em todo o ecossistema de finanças descentralizadas (DeFi). Incidentes como este realçam os desafios contínuos enfrentados pelos protocolos na manutenção de uma segurança robusta enquanto operam num ambiente aberto e sem permissões.
Hacks e explorações em DeFi muitas vezes exploram vulnerabilidades em contratos inteligentes, mecanismos de liquidez ou integrações externas. Acontec
DRIFT-6,67%
Ver original
post-image
  • Recompensa
  • 10
  • Republicar
  • Partilhar
CryptoEye:
LFG 🔥
Ver mais
#DriftProtocolHacked #DriftProtocolHacked 🚨
Uma das Explorações DeFi Mais Sofisticadas de 2026 — O Que Aconteceu, Por Que É Importante
Em 1 de abril de 2026, a plataforma descentralizada de derivados Drift Protocol — construída na blockchain Solana — sofreu uma violação de segurança massiva que abalou o ecossistema DeFi.
Este não foi um exploit comum.
Foi um ataque coordenado, de múltiplas fases, à governança, que resultou numa perda estimada de $280M – $285M perda, tornando-se um dos maiores hacks DeFi do ano e um momento crítico de aprendizagem para a segurança das finanças descentralizadas
DRIFT-6,67%
SOL-0,45%
USDC-0,01%
WBTC-1,61%
Ver original
post-image
  • Recompensa
  • 16
  • Republicar
  • Partilhar
Miss_1903:
Obrigado pela informação 🤗🌹❤️
Ver mais
#DriftProtocolHacked
“Na Web3, a confiança é codificada—mas quando esse código falha, todo o sistema é testado em tempo real. O incidente não é apenas uma violação, é um alerta para risco, segurança e responsabilidade nas finanças descentralizadas.”
O recente exploit envolvendo o Drift Protocol voltou a expor o delicado equilíbrio entre inovação e segurança dentro do ecossistema DeFi. Como uma bolsa descentralizada de alto desempenho construída sobre uma infraestrutura rápida, o Drift Protocol atraiu liquidez significativa e confiança dos utilizadores. No entanto, como muitas plataformas DeFi
DRIFT-6,67%
Ver original
post-image
post-image
post-image
  • Recompensa
  • 19
  • Republicar
  • Partilhar
Yusfirah:
Comprar para Ganhar 💰️
Ver mais
Carregar mais