Hack ao Balancer revela fragilidade no DeFi: mais de 116 milhões $ foram drenados entre diferentes blockchains

2025-11-04 03:34:22
Principiante
Leituras rápidas
A 3 de novembro de 2025, o setor de finanças descentralizadas (DeFi) enfrentou um sério contratempo ao ser detetada uma vulnerabilidade crítica de segurança no protocolo Balancer, uma plataforma líder em provisão de liquidez. A vulnerabilidade foi explorada, resultando no furto de mais de $116 milhões em ativos digitais num curto espaço de tempo.

Balancer Sofreu Ataque

As Finanças Descentralizadas (DeFi) enfrentaram um novo desafio sério. No dia 3 de novembro de 2025, o reputado protocolo de liquidez Balancer (BAL) foi alvo de uma grave vulnerabilidade de segurança. Hackers conseguiram roubar mais de 116 milhões $ em ativos em poucas horas. O evento gerou preocupação imediata na comunidade on-chain e destaca-se entre os maiores e mais significativos ataques da história da DeFi.

Análises on-chain indicam que o atacante visou o componente Vault do contrato inteligente (smart contract) do Balancer V2, explorando falhas nos controlos de autorização e vulnerabilidades de função de retorno (callback) para manipular pools de liquidez e transferir ativos sem autorização. Esta brecha não resultou de uma chave privada comprometida, mas sim de uma falha lógica fundamental no contrato inteligente.

Ethereum Fortemente Atingido


(Fonte: lookonchain)

Até ao momento, a monitorização de carteiras pelo Lookonchain confirma que os hackers roubaram mais de 116 milhões $, abrangendo ativos em várias redes principais como Ethereum Mainnet, Arbitrum, Base, Sonic, Optimism e Polygon. Os fundos roubados concentram-se sobretudo em tokens de staking líquido (LSTs), como rETH, frxETH, osETH e rsETH — evidenciando conhecimento aprofundado das estruturas de ativos DeFi intercadeia.

Vulnerabilidade de Callback em Contrato Inteligente Está no Centro do Ataque

Especialistas de segurança verificaram que o atacante implementou contratos maliciosos durante a inicialização dos pools de liquidez, aproveitando-se de controlos de autorização frágeis no Vault e de atualizações de estado anormais para contornar salvaguardas. Isto permitiu swaps não autorizados entre pools ou manipulação dos saldos, possibilitando ao atacante movimentar rapidamente os ativos.

A empresa auditora Kebabsec e vários desenvolvedores confirmaram que a causa raiz do incidente não foi um erro de autorização, mas sim alterações de estado das transações antes dos levantamentos — facilitando exploração maliciosa durante a liquidação dos ativos.

Resposta do Ecossistema

Durante o ataque, vários protocolos fortemente integrados com o Balancer agiram rapidamente para se proteger:

  • A Lido retirou prontamente as suas posições não afetadas do Balancer para prevenir contágio de risco.
  • A Berachain suspendeu de imediato operações na rede e anunciou um hard fork de emergência para corrigir vulnerabilidades na plataforma BEX associadas ao Balancer V2.

O fundador da Berachain, Smokey The Bera, declarou que a equipa está a colaborar com várias exchanges centralizadas para colocar a carteira do atacante na lista negra, suspendendo simultaneamente funções de ponte (bridging), empréstimos (lending) e emissão de HONEY, protegendo o capital dos provedores de liquidez.

Baleias cripto Retiram Fundos com Urgência


(Fonte: lookonchain)

Uma carteira inativa (0x0090) tornou-se central durante o incidente. A análise da Lookonchain revelou que esta baleia foi reativada após a divulgação do exploit ao Balancer, procedendo à retirada urgente de mais de 6,5 milhões $ em ativos. Este movimento evidencia a volatilidade do mercado e o aumento da atenção dos investidores DeFi perante riscos de segurança.

Rastrear os Hackers

Analistas on-chain identificaram que o atacante utiliza o Cow Protocol e múltiplas plataformas DEX para converter gradualmente os tokens de staking líquido (LSTs) roubados em tokens principais como ETH e USDC. Por exemplo, 10 osETH foram trocados por 10,55 ETH, ilustrando o recurso a técnicas de branqueamento e mistura de tokens para dificultar o rastreamento.

Até ao momento da redação, não há indicação de possibilidade de recuperação dos fundos roubados. As equipas de segurança estão a colocar endereços de carteira na lista negra e a manter vigilância contínua on-chain para conter a ameaça.

Como Podem os Investidores Proteger-se?

Os utilizadores do Balancer e investidores DeFi devem adotar as seguintes medidas:

  • Retirar de imediato: Remover ativos dos pools do Balancer V2 para evitar perdas adicionais.
  • Revogar permissões: Usar Revoke.cash ou DeBank para verificar e remover autorizações ligadas ao Balancer.
  • Monitorizar riscos: Manter-se atento a comunicados oficiais e à monitorização on-chain para se proteger de eventuais ataques subsequentes.

Conclusão

O exploit ao Balancer volta a expor a fragilidade da segurança dos contratos inteligentes. Embora a descentralização e a auto-custódia estejam no coração da DeFi, transferem toda a responsabilidade para utilizadores e desenvolvedores. No futuro, equilibrar inovação e segurança será determinante para o progresso das finanças descentralizadas. Este incidente pode ter impactos duradouros sobre o Balancer, mas também pode catalisar o reforço das infraestruturas de segurança na DeFi.

Autor: Allen
Exclusão de responsabilidade
* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem fazer referência à Gate. A violação é uma violação da Lei de Direitos de Autor e pode estar sujeita a ações legais.

Partilhar

Calendário Cripto
Desbloqueio de Tokens
Wormhole irá desbloquear 1.280.000.000 tokens W no dia 3 de abril, constituindo aproximadamente 28,39% da oferta atualmente em circulação.
W
-7.32%
2026-04-02
Desbloquear Tokens
A Pyth Network irá desbloquear 2.130.000.000 tokens PYTH no dia 19 de maio, constituindo aproximadamente 36,96% da oferta atualmente circulante.
PYTH
2.25%
2026-05-18
Desbloqueio de Tokens
Pump.fun irá desbloquear 82.500.000.000 tokens PUMP no dia 12 de julho, constituindo aproximadamente 23,31% da oferta atualmente em circulação.
PUMP
-3.37%
2026-07-11
Desbloqueio de Tokens
Succinct irá desbloquear 208.330.000 tokens PROVE a 5 de agosto, constituindo aproximadamente 104,17% da oferta atualmente em circulação.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artigos relacionados

O que é a Fartcoin? Tudo o que precisa de saber sobre a FARTCOIN
Intermediário

O que é a Fartcoin? Tudo o que precisa de saber sobre a FARTCOIN

A Fartcoin (FARTCOIN) é uma meme coin impulsionada por IA, de grande representatividade no ecossistema Solana.
2024-12-27 08:15:51
O que são Opções Cripto?
Principiante

O que são Opções Cripto?

Para muitos novatos, as opções podem parecer um pouco complexas, mas assim que você entender os conceitos básicos, pode compreender seu valor e potencial em todo o sistema financeiro de criptomoedas.
2025-06-09 09:04:28
O esquema de Cripto de $50M que ninguém está a falar
Principiante

O esquema de Cripto de $50M que ninguém está a falar

Esta investigação revela um elaborado esquema de negociação fora do mercado (OTC) que defraudou vários investidores institucionais, revelando o cérebro "Fonte 1" e expondo vulnerabilidades críticas nos negócios de mercado cinza do cripto.
2025-06-26 11:12:31
Calculadora de lucro futuro de Cripto: Como Calcular Seus Ganhos Potenciais
Principiante

Calculadora de lucro futuro de Cripto: Como Calcular Seus Ganhos Potenciais

Calculadora de lucros futuros de Cripto ajuda os traders a estimar os ganhos potenciais dos contratos futuros considerando o preço de entrada, alavancagem, taxas e movimento de mercado.
2025-02-09 17:25:08
Gate junta-se à Oracle Red Bull Racing para lançar o "Red Bull Racing Tour": Ganhe Bilhetes Exclusivos para a F1 e Partilhe até 5,000 GT em Prémios
Principiante

Gate junta-se à Oracle Red Bull Racing para lançar o "Red Bull Racing Tour": Ganhe Bilhetes Exclusivos para a F1 e Partilhe até 5,000 GT em Prémios

No dia 9 de junho de 2025, a Gate, uma plataforma de negociação de ativos digitais líder global, lançou oficialmente a primeira fase da “Red Bull Racing Tour”, uma campanha de alta octanagem que funde a velocidade da F1 com a emoção do Web3. Combinando competições de negociação e missões interativas, este evento oferece aos usuários a chance de ganhar um bilhete exclusivo para o Grande Prêmio de F1 no valor de milhares de dólares, enquanto competem para compartilhar um prêmio dinâmico de até 5.000 GT—trazendo aos fãs uma vitória tripla: assistir, ganhar e ganhar.
2025-06-11 01:54:56
O que é Oasis Network (ROSE)?
Principiante

O que é Oasis Network (ROSE)?

A Oasis Network está a impulsionar o desenvolvimento da Web3 e da IA através de tecnologia inteligente de privacidade. Com a sua proteção de privacidade, alta escalabilidade e interoperabilidade entre cadeias, a Oasis Network está a proporcionar novas possibilidades para o desenvolvimento futuro de aplicações descentralizadas.
2025-05-20 09:41:15