Hack ao Balancer revela fragilidade no DeFi: mais de 116 milhões $ foram drenados entre diferentes blockchains

11/4/2025, 3:34:22 AM
Principiante
Leituras rápidas
A 3 de novembro de 2025, o setor de finanças descentralizadas (DeFi) enfrentou um sério contratempo ao ser detetada uma vulnerabilidade crítica de segurança no protocolo Balancer, uma plataforma líder em provisão de liquidez. A vulnerabilidade foi explorada, resultando no furto de mais de $116 milhões em ativos digitais num curto espaço de tempo.

Balancer Sofreu Ataque

As Finanças Descentralizadas (DeFi) enfrentaram um novo desafio sério. No dia 3 de novembro de 2025, o reputado protocolo de liquidez Balancer (BAL) foi alvo de uma grave vulnerabilidade de segurança. Hackers conseguiram roubar mais de 116 milhões $ em ativos em poucas horas. O evento gerou preocupação imediata na comunidade on-chain e destaca-se entre os maiores e mais significativos ataques da história da DeFi.

Análises on-chain indicam que o atacante visou o componente Vault do contrato inteligente (smart contract) do Balancer V2, explorando falhas nos controlos de autorização e vulnerabilidades de função de retorno (callback) para manipular pools de liquidez e transferir ativos sem autorização. Esta brecha não resultou de uma chave privada comprometida, mas sim de uma falha lógica fundamental no contrato inteligente.

Ethereum Fortemente Atingido


(Fonte: lookonchain)

Até ao momento, a monitorização de carteiras pelo Lookonchain confirma que os hackers roubaram mais de 116 milhões $, abrangendo ativos em várias redes principais como Ethereum Mainnet, Arbitrum, Base, Sonic, Optimism e Polygon. Os fundos roubados concentram-se sobretudo em tokens de staking líquido (LSTs), como rETH, frxETH, osETH e rsETH — evidenciando conhecimento aprofundado das estruturas de ativos DeFi intercadeia.

Vulnerabilidade de Callback em Contrato Inteligente Está no Centro do Ataque

Especialistas de segurança verificaram que o atacante implementou contratos maliciosos durante a inicialização dos pools de liquidez, aproveitando-se de controlos de autorização frágeis no Vault e de atualizações de estado anormais para contornar salvaguardas. Isto permitiu swaps não autorizados entre pools ou manipulação dos saldos, possibilitando ao atacante movimentar rapidamente os ativos.

A empresa auditora Kebabsec e vários desenvolvedores confirmaram que a causa raiz do incidente não foi um erro de autorização, mas sim alterações de estado das transações antes dos levantamentos — facilitando exploração maliciosa durante a liquidação dos ativos.

Resposta do Ecossistema

Durante o ataque, vários protocolos fortemente integrados com o Balancer agiram rapidamente para se proteger:

  • A Lido retirou prontamente as suas posições não afetadas do Balancer para prevenir contágio de risco.
  • A Berachain suspendeu de imediato operações na rede e anunciou um hard fork de emergência para corrigir vulnerabilidades na plataforma BEX associadas ao Balancer V2.

O fundador da Berachain, Smokey The Bera, declarou que a equipa está a colaborar com várias exchanges centralizadas para colocar a carteira do atacante na lista negra, suspendendo simultaneamente funções de ponte (bridging), empréstimos (lending) e emissão de HONEY, protegendo o capital dos provedores de liquidez.

Baleias cripto Retiram Fundos com Urgência


(Fonte: lookonchain)

Uma carteira inativa (0x0090) tornou-se central durante o incidente. A análise da Lookonchain revelou que esta baleia foi reativada após a divulgação do exploit ao Balancer, procedendo à retirada urgente de mais de 6,5 milhões $ em ativos. Este movimento evidencia a volatilidade do mercado e o aumento da atenção dos investidores DeFi perante riscos de segurança.

Rastrear os Hackers

Analistas on-chain identificaram que o atacante utiliza o Cow Protocol e múltiplas plataformas DEX para converter gradualmente os tokens de staking líquido (LSTs) roubados em tokens principais como ETH e USDC. Por exemplo, 10 osETH foram trocados por 10,55 ETH, ilustrando o recurso a técnicas de branqueamento e mistura de tokens para dificultar o rastreamento.

Até ao momento da redação, não há indicação de possibilidade de recuperação dos fundos roubados. As equipas de segurança estão a colocar endereços de carteira na lista negra e a manter vigilância contínua on-chain para conter a ameaça.

Como Podem os Investidores Proteger-se?

Os utilizadores do Balancer e investidores DeFi devem adotar as seguintes medidas:

  • Retirar de imediato: Remover ativos dos pools do Balancer V2 para evitar perdas adicionais.
  • Revogar permissões: Usar Revoke.cash ou DeBank para verificar e remover autorizações ligadas ao Balancer.
  • Monitorizar riscos: Manter-se atento a comunicados oficiais e à monitorização on-chain para se proteger de eventuais ataques subsequentes.

Conclusão

O exploit ao Balancer volta a expor a fragilidade da segurança dos contratos inteligentes. Embora a descentralização e a auto-custódia estejam no coração da DeFi, transferem toda a responsabilidade para utilizadores e desenvolvedores. No futuro, equilibrar inovação e segurança será determinante para o progresso das finanças descentralizadas. Este incidente pode ter impactos duradouros sobre o Balancer, mas também pode catalisar o reforço das infraestruturas de segurança na DeFi.

Autor: Allen
* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem fazer referência à Gate. A violação é uma violação da Lei de Direitos de Autor e pode estar sujeita a ações legais.

Partilhar

Calendário Cripto
Ripple Swell 2025 em Nova Iorque
A Ripple anunciou que o seu evento principal, Ripple Swell, retornará a Nova Iorque de 3 a 5 de novembro.
XRP
-3.18%
2025-11-04
Conferência Futurista de Blockchain em Miami
Bone ShibaSwap vai participar na Blockchain Futurist Conference em Miami nos dias 5 e 6 de novembro.
BONE
-7.03%
2025-11-05
Batalha dos Construtores
Cardano agendou a Battle of the Builders para 11 de novembro, um evento ao vivo de apresentação para projetos que estão a construir ou planeiam construir no Cardano. As três melhores equipas ganharão prémios, com candidaturas abertas até 3 de outubro.
ADA
-3.44%
2025-11-10
AMA na X
A Sushi irá realizar um AMA no X com a Hemi Network no dia 13 de março às 18:00 UTC para discutir a sua mais recente integração.
SUSHI
-4.7%
2025-11-12
Sub0 // SYMBIOSIS em Buenos Aires
A Polkadot anunciou o sub0 // SYMBIOSIS, a sua nova conferência principal, que será realizada em Buenos Aires de 14 a 16 de novembro. O evento é descrito como hiper imersivo, com o objetivo de reunir construtores e o ecossistema mais amplo sob um mesmo teto.
DOT
-3.94%
2025-11-15
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Comece agora
Registe-se e ganhe um cupão de
100 USD
!
Criar conta

Artigos relacionados

Analisando o Hack do Bybit Usando o Ataque de Assinatura Múltipla Radiant como Exemplo
Principiante

Analisando o Hack do Bybit Usando o Ataque de Assinatura Múltipla Radiant como Exemplo

Em 21 de fevereiro de 2025, ocorreu um grave incidente de segurança na bolsa de criptomoedas Bybit, onde mais de $1.5 bilhões em ativos foram roubados. Este incidente é semelhante ao ataque ao protocolo de empréstimo cruzado Radiant Capital em outubro de 2025, onde os atacantes roubaram fundos controlando chaves privadas de multi-assinatura e explorando vulnerabilidades de contrato. Ambos os incidentes destacam a crescente complexidade dos ataques de hackers e expõem vulnerabilidades de segurança na indústria de criptomoedas. Este artigo fornece uma análise aprofundada dos detalhes técnicos do incidente Radiant, focando no abuso de contratos maliciosos e carteiras de multi-assinatura. O artigo conclui enfatizando a necessidade urgente de fortalecer as medidas de segurança da indústria para proteger os ativos dos usuários.
2/22/2025, 4:19:26 AM
A esplêndida bolha e a verdade perdida das tokens de celebridade
Principiante

A esplêndida bolha e a verdade perdida das tokens de celebridade

O token HAWK foi originalmente destinado a fornecer apoio financeiro a instituições de caridade para animais de estimação, mas o seu disparo e queda após a listagem revelaram os padrões comuns de fraude no mercado de criptomoedas. O token de Hailey Welch viu o seu valor de mercado disparar para 490 milhões de dólares em apenas três horas, apenas para cair 91% pouco depois, resultando em perdas significativas para muitos investidores. As questões subjacentes da distribuição de concentração de tokens, lucros antecipados de 'sniping' e os riscos significativos dos tokens de celebridades tornaram este evento mais um caso típico no campo das criptomoedas.
2/17/2025, 2:17:49 AM
O que é FLock.io (FLOCK)?
Principiante

O que é FLock.io (FLOCK)?

FLock.io é uma plataforma descentralizada baseada em tecnologia blockchain. Através de frameworks de aprendizado federado e treinamento descentralizado, ela muda completamente o desenvolvimento e implantação de modelos de inteligência artificial (IA). A FLock resolve problemas no desenvolvimento tradicional de IA, como controle centralizado, falta de transparência e proteção insuficiente da privacidade, alcançando a democratização da tecnologia de IA. O design do sistema da FLock inclui a AI Arena, a FL Alliance e o AI Marketplace, apoiando todo o processo, desde o treinamento do modelo até a implantação. A FLock tem como objetivo promover o desenvolvimento da tecnologia de IA em direção a uma direção mais ética e segura, por meio de processos de desenvolvimento transparentes, que protegem a privacidade e são inclusivos.
2/5/2025, 8:01:59 AM
Os mais recentes desenvolvimentos de Cardano (ADA)
Principiante

Os mais recentes desenvolvimentos de Cardano (ADA)

Cardano (ADA), como uma plataforma blockchain eficiente e ecológica, está a tornar-se um novo foco no campo das criptomoedas. Com o Presidente Trump a pressionar os EUA para incluir a ADA na reserva estratégica nacional, o mercado está cheio de expectativas para o seu futuro desenvolvimento.
3/7/2025, 4:02:09 AM
Grok AI, GrokCoin & Grok: o Hype e a Realidade
Principiante

Grok AI, GrokCoin & Grok: o Hype e a Realidade

Descubra Grok AI, GrokCoin e Grok Crypto - desde o chatbot de AI de Elon Musk até a criptomoeda meme viral inspirada por ele. Saiba sobre a ascensão do GrokCoin, sua ligação com Grok AI e os riscos de investir em criptomoedas meme.
3/7/2025, 10:33:07 AM
Pippin: Uma nova exploração do framework de IA integrado com MEME
Principiante

Pippin: Uma nova exploração do framework de IA integrado com MEME

Pippin conecta agentes autônomos de IA com a cultura MEME, enraizada no ecossistema Solana, combinando inovação e vitalidade da comunidade, e explorando a integração de IA e criptografia.
2/12/2025, 8:13:50 AM