Hack ao Balancer revela fragilidade no DeFi: mais de 116 milhões $ foram drenados entre diferentes blockchains

2025-11-04 03:34:22
Principiante
Leituras rápidas
A 3 de novembro de 2025, o setor de finanças descentralizadas (DeFi) enfrentou um sério contratempo ao ser detetada uma vulnerabilidade crítica de segurança no protocolo Balancer, uma plataforma líder em provisão de liquidez. A vulnerabilidade foi explorada, resultando no furto de mais de $116 milhões em ativos digitais num curto espaço de tempo.

Balancer Sofreu Ataque

As Finanças Descentralizadas (DeFi) enfrentaram um novo desafio sério. No dia 3 de novembro de 2025, o reputado protocolo de liquidez Balancer (BAL) foi alvo de uma grave vulnerabilidade de segurança. Hackers conseguiram roubar mais de 116 milhões $ em ativos em poucas horas. O evento gerou preocupação imediata na comunidade on-chain e destaca-se entre os maiores e mais significativos ataques da história da DeFi.

Análises on-chain indicam que o atacante visou o componente Vault do contrato inteligente (smart contract) do Balancer V2, explorando falhas nos controlos de autorização e vulnerabilidades de função de retorno (callback) para manipular pools de liquidez e transferir ativos sem autorização. Esta brecha não resultou de uma chave privada comprometida, mas sim de uma falha lógica fundamental no contrato inteligente.

Ethereum Fortemente Atingido


(Fonte: lookonchain)

Até ao momento, a monitorização de carteiras pelo Lookonchain confirma que os hackers roubaram mais de 116 milhões $, abrangendo ativos em várias redes principais como Ethereum Mainnet, Arbitrum, Base, Sonic, Optimism e Polygon. Os fundos roubados concentram-se sobretudo em tokens de staking líquido (LSTs), como rETH, frxETH, osETH e rsETH — evidenciando conhecimento aprofundado das estruturas de ativos DeFi intercadeia.

Vulnerabilidade de Callback em Contrato Inteligente Está no Centro do Ataque

Especialistas de segurança verificaram que o atacante implementou contratos maliciosos durante a inicialização dos pools de liquidez, aproveitando-se de controlos de autorização frágeis no Vault e de atualizações de estado anormais para contornar salvaguardas. Isto permitiu swaps não autorizados entre pools ou manipulação dos saldos, possibilitando ao atacante movimentar rapidamente os ativos.

A empresa auditora Kebabsec e vários desenvolvedores confirmaram que a causa raiz do incidente não foi um erro de autorização, mas sim alterações de estado das transações antes dos levantamentos — facilitando exploração maliciosa durante a liquidação dos ativos.

Resposta do Ecossistema

Durante o ataque, vários protocolos fortemente integrados com o Balancer agiram rapidamente para se proteger:

  • A Lido retirou prontamente as suas posições não afetadas do Balancer para prevenir contágio de risco.
  • A Berachain suspendeu de imediato operações na rede e anunciou um hard fork de emergência para corrigir vulnerabilidades na plataforma BEX associadas ao Balancer V2.

O fundador da Berachain, Smokey The Bera, declarou que a equipa está a colaborar com várias exchanges centralizadas para colocar a carteira do atacante na lista negra, suspendendo simultaneamente funções de ponte (bridging), empréstimos (lending) e emissão de HONEY, protegendo o capital dos provedores de liquidez.

Baleias cripto Retiram Fundos com Urgência


(Fonte: lookonchain)

Uma carteira inativa (0x0090) tornou-se central durante o incidente. A análise da Lookonchain revelou que esta baleia foi reativada após a divulgação do exploit ao Balancer, procedendo à retirada urgente de mais de 6,5 milhões $ em ativos. Este movimento evidencia a volatilidade do mercado e o aumento da atenção dos investidores DeFi perante riscos de segurança.

Rastrear os Hackers

Analistas on-chain identificaram que o atacante utiliza o Cow Protocol e múltiplas plataformas DEX para converter gradualmente os tokens de staking líquido (LSTs) roubados em tokens principais como ETH e USDC. Por exemplo, 10 osETH foram trocados por 10,55 ETH, ilustrando o recurso a técnicas de branqueamento e mistura de tokens para dificultar o rastreamento.

Até ao momento da redação, não há indicação de possibilidade de recuperação dos fundos roubados. As equipas de segurança estão a colocar endereços de carteira na lista negra e a manter vigilância contínua on-chain para conter a ameaça.

Como Podem os Investidores Proteger-se?

Os utilizadores do Balancer e investidores DeFi devem adotar as seguintes medidas:

  • Retirar de imediato: Remover ativos dos pools do Balancer V2 para evitar perdas adicionais.
  • Revogar permissões: Usar Revoke.cash ou DeBank para verificar e remover autorizações ligadas ao Balancer.
  • Monitorizar riscos: Manter-se atento a comunicados oficiais e à monitorização on-chain para se proteger de eventuais ataques subsequentes.

Conclusão

O exploit ao Balancer volta a expor a fragilidade da segurança dos contratos inteligentes. Embora a descentralização e a auto-custódia estejam no coração da DeFi, transferem toda a responsabilidade para utilizadores e desenvolvedores. No futuro, equilibrar inovação e segurança será determinante para o progresso das finanças descentralizadas. Este incidente pode ter impactos duradouros sobre o Balancer, mas também pode catalisar o reforço das infraestruturas de segurança na DeFi.

Autor: Allen
Exclusão de responsabilidade
* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem fazer referência à Gate. A violação é uma violação da Lei de Direitos de Autor e pode estar sujeita a ações legais.

Partilhar

Calendário Cripto
Fim da Migração dos Tokens OM
A MANTRA Chain emitiu um lembrete para os usuários migrarem os seus tokens OM para a mainnet da MANTRA Chain antes de 15 de janeiro. A migração assegura a participação contínua no ecossistema enquanto o $OM transita para a sua cadeia nativa.
OM
-4.32%
2026-01-14
Mudança de Preço do CSM
A Hedera anunciou que, a partir de janeiro de 2026, a taxa fixa em USD pelo serviço ConsensusSubmitMessage aumentará de $0.0001 para $0.0008.
HBAR
-2.94%
2026-01-27
Desbloqueio de Vesting Atrasado
O Router Protocol anunciou um atraso de 6 meses no desbloqueio do vesting do seu token ROUTE. A equipe cita o alinhamento estratégico com a Arquitetura Open Graph (OGA) do projeto e o objetivo de manter o impulso a longo prazo como razões principais para o adiamento. Não haverá novos desbloqueios durante este período.
ROUTE
-1.03%
2026-01-28
Desbloqueio de Tokens
Berachain BERA irá desbloquear 63.750.000 tokens BERA a 6 de fevereiro, constituindo aproximadamente 59,03% do suprimento atualmente em circulação.
BERA
-2.76%
2026-02-05
Desbloqueio de Tokens
Wormhole irá desbloquear 1.280.000.000 tokens W no dia 3 de abril, constituindo aproximadamente 28,39% da oferta atualmente em circulação.
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artigos relacionados

Analisando o Hack do Bybit Usando o Ataque de Assinatura Múltipla Radiant como Exemplo
Principiante

Analisando o Hack do Bybit Usando o Ataque de Assinatura Múltipla Radiant como Exemplo

Em 21 de fevereiro de 2025, ocorreu um grave incidente de segurança na bolsa de criptomoedas Bybit, onde mais de $1.5 bilhões em ativos foram roubados. Este incidente é semelhante ao ataque ao protocolo de empréstimo cruzado Radiant Capital em outubro de 2025, onde os atacantes roubaram fundos controlando chaves privadas de multi-assinatura e explorando vulnerabilidades de contrato. Ambos os incidentes destacam a crescente complexidade dos ataques de hackers e expõem vulnerabilidades de segurança na indústria de criptomoedas. Este artigo fornece uma análise aprofundada dos detalhes técnicos do incidente Radiant, focando no abuso de contratos maliciosos e carteiras de multi-assinatura. O artigo conclui enfatizando a necessidade urgente de fortalecer as medidas de segurança da indústria para proteger os ativos dos usuários.
2025-02-22 04:19:26
A esplêndida bolha e a verdade perdida das tokens de celebridade
Principiante

A esplêndida bolha e a verdade perdida das tokens de celebridade

O token HAWK foi originalmente destinado a fornecer apoio financeiro a instituições de caridade para animais de estimação, mas o seu disparo e queda após a listagem revelaram os padrões comuns de fraude no mercado de criptomoedas. O token de Hailey Welch viu o seu valor de mercado disparar para 490 milhões de dólares em apenas três horas, apenas para cair 91% pouco depois, resultando em perdas significativas para muitos investidores. As questões subjacentes da distribuição de concentração de tokens, lucros antecipados de 'sniping' e os riscos significativos dos tokens de celebridades tornaram este evento mais um caso típico no campo das criptomoedas.
2025-02-17 02:17:49
O que é FLock.io (FLOCK)?
Principiante

O que é FLock.io (FLOCK)?

FLock.io é uma plataforma descentralizada baseada em tecnologia blockchain. Através de frameworks de aprendizado federado e treinamento descentralizado, ela muda completamente o desenvolvimento e implantação de modelos de inteligência artificial (IA). A FLock resolve problemas no desenvolvimento tradicional de IA, como controle centralizado, falta de transparência e proteção insuficiente da privacidade, alcançando a democratização da tecnologia de IA. O design do sistema da FLock inclui a AI Arena, a FL Alliance e o AI Marketplace, apoiando todo o processo, desde o treinamento do modelo até a implantação. A FLock tem como objetivo promover o desenvolvimento da tecnologia de IA em direção a uma direção mais ética e segura, por meio de processos de desenvolvimento transparentes, que protegem a privacidade e são inclusivos.
2025-02-05 08:01:59
Os mais recentes desenvolvimentos de Cardano (ADA)
Principiante

Os mais recentes desenvolvimentos de Cardano (ADA)

Cardano (ADA), como uma plataforma blockchain eficiente e ecológica, está a tornar-se um novo foco no campo das criptomoedas. Com o Presidente Trump a pressionar os EUA para incluir a ADA na reserva estratégica nacional, o mercado está cheio de expectativas para o seu futuro desenvolvimento.
2025-03-07 04:02:09
Grok AI, GrokCoin & Grok: o Hype e a Realidade
Principiante

Grok AI, GrokCoin & Grok: o Hype e a Realidade

Descubra Grok AI, GrokCoin e Grok Crypto - desde o chatbot de AI de Elon Musk até a criptomoeda meme viral inspirada por ele. Saiba sobre a ascensão do GrokCoin, sua ligação com Grok AI e os riscos de investir em criptomoedas meme.
2025-03-07 10:33:07
Pippin: Uma nova exploração do framework de IA integrado com MEME
Principiante

Pippin: Uma nova exploração do framework de IA integrado com MEME

Pippin conecta agentes autônomos de IA com a cultura MEME, enraizada no ecossistema Solana, combinando inovação e vitalidade da comunidade, e explorando a integração de IA e criptografia.
2025-02-12 08:13:50