Hack no Balancer expõe vulnerabilidade do DeFi: mais de 116 milhões $ foram drenados em diferentes blockchains

2025-11-04 03:34:22
Em 3 de novembro de 2025, o setor de finanças descentralizadas (DeFi) enfrentou um sério problema quando uma vulnerabilidade crítica foi identificada no protocolo Balancer, uma das principais plataformas de liquidez. Hackers aproveitaram essa brecha e, em questão de horas, desviaram mais de US$ 116 milhões em ativos digitais.

Balancer Hackeado

O setor de finanças descentralizadas (DeFi) enfrentou mais um grande desafio. Em 3 de novembro de 2025, o protocolo veterano de liquidez Balancer (BAL) sofreu uma grave vulnerabilidade de segurança. Hackers roubaram mais de 116 milhões USD em ativos em poucas horas. O caso gerou preocupação imediata na comunidade "on-chain" e está entre os maiores e mais relevantes hacks já registrados na história da DeFi.

Análises "on-chain" revelam que o invasor mirou o componente Vault do contrato inteligente do Balancer V2, explorando falhas nas verificações de autorização e vulnerabilidades relacionadas a callbacks para manipular pools de liquidez e transferir ativos sem permissão. A violação ocorreu devido a uma falha lógica fundamental no contrato inteligente, e não por vazamento de chave privada.

Ethereum Severamente Impactada


(Fonte: lookonchain)

Segundo o monitoramento da Lookonchain, hackers já roubaram mais de 116 milhões USD, distribuídos entre as principais redes: Ethereum Mainnet, Arbitrum, Base, Sonic, Optimism e Polygon. Diversos liquid staking tokens (LSTs) foram subtraídos, incluindo principalmente rETH, frxETH, osETH e rsETH — evidenciando amplo domínio técnico sobre ativos DeFi "cross-chain".

Vulnerabilidade de Callback em Contrato Inteligente no Centro do Ataque

Pesquisadores de segurança identificaram que o invasor implantou contratos maliciosos durante a inicialização dos pools de liquidez. Ele aproveitou verificações fracas de autorização do Vault e atualizações anormais de estado para contornar salvaguardas. Isso permitiu trocas não autorizadas entre pools e manipulação dos saldos, possibilitando movimentação rápida dos ativos.

A Kebabsec e vários desenvolvedores confirmaram que a origem do incidente não foi erro de autorização, mas sim alterações no estado das transações antes dos saques, facilitando a exploração maliciosa durante o saque dos ativos.

Resposta do Ecossistema

Durante o hack, diversos protocolos com forte integração ao Balancer agiram de forma rápida para proteger seus interesses:

  • Lido retirou imediatamente suas posições não afetadas do Balancer, evitando o contágio de risco.
  • Berachain suspendeu operações na rede e anunciou um hard fork de emergência para corrigir vulnerabilidades na plataforma BEX vinculadas ao Balancer V2.

O fundador da Berachain, Smokey The Bera, declarou que a equipe está colaborando com diversas exchanges centralizadas para bloquear a carteira do invasor, além de suspender funções de bridge, empréstimos e emissão de HONEY, visando proteger o capital dos provedores de liquidez.

Baleias Cripto Correm para Sacar Fundos


(Fonte: lookonchain)

Uma carteira anteriormente inativa (0x0090) ganhou destaque durante o episódio. Segundo análise da Lookonchain, essa baleia voltou a operar após o anúncio do hack no Balancer, realizando saques urgentes de mais de 6,5 milhões USD em ativos. O movimento evidencia a volatilidade do mercado e reforça o aumento da atenção dos investidores DeFi para riscos de segurança.

Monitoramento dos Hackers

Analistas "on-chain" identificaram que o invasor utiliza Cow Protocol e diversas plataformas DEX para converter gradualmente os LSTs roubados em tokens principais como ETH e USDC. Por exemplo, 10 osETH foram trocados por 10,55 ETH, demonstrando uso de técnicas de lavagem e mixagem para dificultar o rastreamento.

Até o momento, não há indícios de que os fundos possam ser recuperados. Equipes de segurança seguem bloqueando endereços e realizando monitoramento "on-chain" para tentar conter os riscos.

Como os Investidores Podem se Proteger?

Usuários do Balancer e investidores DeFi devem seguir as recomendações abaixo:

  • Saque imediato: Remova os ativos dos pools do Balancer V2 para evitar perdas adicionais.
  • Revogue autorizações: Utilize Revoke.cash ou DeBank para verificar e remover autorizações relacionadas ao Balancer.
  • Monitore riscos: Mantenha-se informado por comunicados oficiais e análises "on-chain" para se proteger de possíveis novos ataques.

Conclusão

O ataque ao Balancer evidenciou novamente a vulnerabilidade dos contratos inteligentes. Embora a descentralização e a autocustódia sejam pilares da DeFi, elas também transferem toda a responsabilidade para usuários e desenvolvedores. No futuro, equilibrar inovação e segurança será fundamental para a evolução das finanças descentralizadas. O impacto sobre o Balancer pode ser duradouro, mas o incidente também pode servir de impulso para melhorias na infraestrutura de segurança da DeFi.

Autor: Allen
Isenção de responsabilidade
* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem referência à Gate. A contravenção é uma violação da Lei de Direitos Autorais e pode estar sujeita a ação legal.

Compartilhar

Calendário Cripto
Desbloqueio de Tokens
Wormhole irá desbloquear 1.280.000.000 W tokens no dia 3 de abril, constituindo aproximadamente 28,39% da oferta atualmente em circulação.
W
-7.32%
2026-04-02
Desbloquear Tokens
A Pyth Network desbloqueará 2.130.000.000 tokens PYTH em 19 de maio, constituindo aproximadamente 36,96% da oferta atualmente em circulação.
PYTH
2.25%
2026-05-18
Tokens Desbloquear
Pump.fun desbloqueará 82.500.000.000 tokens PUMP em 12 de julho, constituindo aproximadamente 23,31% da oferta atualmente em circulação.
PUMP
-3.37%
2026-07-11
Desbloquear Tokens
Succinct irá desbloquear 208.330.000 tokens PROVE em 5 de agosto, constituindo aproximadamente 104,17% da oferta atualmente em circulação.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artigos Relacionados

O que é Fartcoin? Tudo o que você precisa saber sobre FARTCOIN
intermediário

O que é Fartcoin? Tudo o que você precisa saber sobre FARTCOIN

Fartcoin (FARTCOIN) é uma moeda meme de destaque, movida por inteligência artificial, no ecossistema Solana.
2024-12-27 08:15:51
Calculadora de Lucro Futuro de Cripto: Como Calcular Seus Ganhos Potenciais
iniciantes

Calculadora de Lucro Futuro de Cripto: Como Calcular Seus Ganhos Potenciais

A Calculadora de Lucro Futuro de Cripto ajuda os traders a estimar os ganhos potenciais de contratos futuros considerando o preço de entrada, alavancagem, taxas e movimento de mercado.
2025-02-09 17:25:08
O que são Opções de Cripto?
iniciantes

O que são Opções de Cripto?

Para muitos novatos, as opções podem parecer um pouco complexas, mas desde que você compreenda os conceitos básicos, pode entender seu valor e potencial em todo o sistema financeiro cripto.
2025-06-09 09:04:28
O golpe de Cripto de $50M que ninguém está comentando
iniciantes

O golpe de Cripto de $50M que ninguém está comentando

Esta investigação revela um elaborado esquema de negociação de balcão (OTC) que defraudou múltiplos investidores institucionais, revelando o cérebro por trás "Fonte 1" e expondo vulnerabilidades críticas nas transações do mercado cinza de cripto.
2025-06-26 11:12:31
Calculadora de Futuros de Cripto: Estime facilmente seus lucros e riscos
iniciantes

Calculadora de Futuros de Cripto: Estime facilmente seus lucros e riscos

Use uma calculadora de futuros cripto para estimar lucros, riscos e preços de liquidação. Otimize sua estratégia de negociação com cálculos precisos.
2025-02-11 02:25:44
Guia rápido do MathWallet
iniciantes

Guia rápido do MathWallet

A MathWallet, carteira multi-chain, lançou suporte à mainnet da Plasma e concluiu a queima de tokens referente ao terceiro trimestre. Este artigo apresenta um guia rápido para iniciantes, mostrando como criar uma conta, fazer o backup da carteira e alternar entre redes. Com este guia, o usuário poderá compreender facilmente as principais funções da carteira.
2025-10-31 08:43:34