Bitget App
Trade smarter
Comprar criptomoedasMercadosTradingFuturosEarnWeb3CentroMais
Trading
Spot
Compre e venda criptomoedas
Margem
Aumente e maximize a eficiência do seu capital
Onchain
Trading Onchain sem ter de ir Onchain
Convert e Transação em bloco
Converta criptomoedas com um só clique e sem taxas
Explorar
Launchhub
Comece a ganhar desde cedo
Copiar
Copie traders de elite com um só clique
Bots
Bot de trading com IA simples, rápido e fiável
Trading
Futuros em USDT-M
Futuros liquidados em USDT
Futuros em USDC-M
Futuros liquidados em USDC
Futuros em Moeda-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma viagem de principiante a veterano no trading de futuros
Campanhas de futuros
Desfrute de recompensas generosas
Bitget Earn
Uma variedade de produtos para aumentar os seus ativos
Earn simples
Deposite e levante a qualquer altura para obter rendimentos flexíveis sem riscos
Earn On-chain
Lucre diariamente sem arriscar capital
Earn estruturado
Inovações financeiras robustas para navegar pelas oscilações do mercado
VIP e Gestão de património
Serviços premium para uma gestão inteligente de património
Empréstimos
Empréstimos flexíveis com elevada segurança de fundos
Balancer sofre roubo de mais de 120 milhões, o que você deve fazer?

Balancer sofre roubo de mais de 120 milhões, o que você deve fazer?

ChainFeedsChainFeeds2025/11/04 21:44
Mostrar original
Por:Foresight News

Chainfeeds Guia de Leitura:

Atualmente, o valor total roubado é de 128.64 milhões de dólares, e o ataque continua em andamento.

Fonte do artigo:

Foresight News

Opinião:

Foresight News: Na tarde de 3 de novembro, o veterano protocolo DeFi Balancer sofreu um grave ataque devido a uma vulnerabilidade de segurança. O atacante manipulou o contrato inteligente central do protocolo e, em poucas horas, transferiu mais de 110 milhões de dólares em ativos cripto de vários pools de liquidez, movendo diretamente os fundos do cofre do Balancer para uma carteira sob seu controle. Segundo dados da DeBank, o ecossistema Ethereum sofreu perdas de até 99.85 milhões de dólares, a rede Arbitrum perdeu 7.95 milhões de dólares, na Base foram roubados 3.94 milhões de dólares, na Sonic cerca de 3.4 milhões de dólares e na Optimism 1.56 milhões de dólares. O rastreamento da SlowMist mostrou que o valor total roubado subiu ainda mais para 128.64 milhões de dólares, incluindo 12.86 milhões de dólares do ecossistema Berachain. Como resultado, o preço do token BAL caiu para cerca de 0.9 dólares, com uma queda superior a 8% em 24 horas. Após o incidente, a equipe oficial da Berachain suspendeu a cunhagem de HONEY e as funções do pool BEX e do cofre, além de coordenar os validadores para interromper a rede, permitindo que a equipe principal executasse um hard fork de emergência para corrigir a vulnerabilidade relacionada ao Balancer V2. Assim que a notícia foi divulgada, o endereço de baleia 0x0090, inativo há três anos, retirou imediatamente fundos do Balancer, demonstrando a rápida propagação do pânico. Este incidente não apenas revelou uma falha fundamental no controle de acesso do Balancer V2, mas também mostrou como a arquitetura de implantação cross-chain pode amplificar riscos, envolvendo múltiplas redes como Ethereum, Base, Polygon e Sonic. Até o momento da publicação, o ataque continua, e as equipes de segurança estão tentando congelar os endereços envolvidos. O Balancer foi fundado em 2020 pela Balancer Labs e é um dos principais protocolos AMM (Automated Market Maker) do início do ecossistema DeFi, destacando-se pelo design de pools de liquidez multiativos personalizáveis. Diferente de mecanismos de comparação de ativos únicos como o Uniswap, o Balancer permite que os usuários definam várias combinações de pesos de ativos, aumentando a eficiência do capital. Em 2021, lançou a versão V2, introduzindo os Boosted Pools e o sistema Vault, com o objetivo de direcionar fundos ociosos dos pools para canais de rendimento, reduzindo o slippage e aumentando a eficiência. No entanto, essa arquitetura complexa também aumentou os riscos de controle de acesso e dependências externas. Análises apontam que a causa raiz deste ataque foi a falha no controle de acesso do contrato do cofre. O atacante utilizou um mecanismo de flash loan para forjar permissões e extrair ativos dos Boosted Pools, contornando as verificações de autorização e transferindo os fundos diretamente para o endereço externo 0xAa760D53541d8390074c61DEFeaba314675b8e3f. Dados on-chain (hash da transação 0xd155207261712c35fa3d472ed1e51bfcd816e616dd4f517fa5959836f5b48569) mostram que o ataque envolveu múltiplas transferências em poucos minutos, incluindo WETH, osETH, wstETH, frxETH, rsETH, rETH e outros derivados ETH populares. Este tipo de exploração é semelhante ao incidente da Nomad Bridge em 2022, ambos resultantes do bypass da lógica de controle de acesso. A arquitetura cross-chain do Balancer ampliou o alcance do impacto e o tamanho das perdas. Este incidente não é isolado, mas sim uma explosão concentrada de riscos de segurança de longa data do Balancer. Desde o lançamento do V2 em 2021, o protocolo passou por várias auditorias, testes de fuzzing e validações formais, mas continuou a expor vulnerabilidades com frequência. Em junho de 2021, perdeu 500 mil dólares devido a problemas em contratos inteligentes; em agosto de 2023, sofreu um ataque de DNS hijacking com perdas de 270 mil dólares; e em outubro de 2025, ocorreu um pequeno incidente relacionado à manipulação de “rate providers”. Esses múltiplos incidentes mostram a fragilidade estrutural do Balancer em controle de acesso e dependências externas. Este ataque reacende o debate sobre o risco de envelhecimento dos protocolos DeFi — códigos em operação há anos e frequentemente bifurcados tornam-se alvos mais fáceis em ambientes multi-chain complexos. Hasu, diretor de estratégia da Flashbots e conselheiro da Lido, comentou: “Desde o lançamento do Balancer V2 em 2021, ele é um dos contratos inteligentes mais frequentemente forkados. Sempre que um protocolo central como este é comprometido, todo o setor DeFi retrocede de 6 a 12 meses em adoção.” Atualmente, a equipe do Balancer confirmou a existência da vulnerabilidade nos pools V2 e está investigando o incidente em conjunto com empresas de segurança.

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: Bloqueie e ganhe
Pelo menos 12% de APR. Quanto mais bloquear, mais pode ganhar.
Bloquear agora!

Talvez também goste

Kodiak lança plataforma nativa de contratos perpétuos da Berachain — Kodiak Perps, aprimorando o ecossistema de liquidez

A plataforma nativa de liquidez do ecossistema Berachain, Kodiak, lançou recentemente um novo produto chamado Kodiak Perps.

黑色马里奥2025/11/09 22:14
Kodiak lança plataforma nativa de contratos perpétuos da Berachain — Kodiak Perps, aprimorando o ecossistema de liquidez

Relatório Matinal da Mars | Michael Saylor faz apelo: Compre bitcoin imediatamente

O prejuízo do Trump Media & Technology Group no terceiro trimestre aumentou para 54,8 milhões de dólares, com a empresa detendo grandes quantidades de bitcoin e CRO; a confiança do consumidor norte-americano caiu para o nível mais baixo da história; uma baleia obteve lucros comprando ZEC; uma baleia de bitcoin transferiu ativos; Michael Saylor apelou para a compra de bitcoin; o Federal Reserve pode iniciar a compra de títulos. Resumo gerado por Mars AI.

MarsBit2025/11/09 21:19
Relatório Matinal da Mars | Michael Saylor faz apelo: Compre bitcoin imediatamente

MEET48: Da fábrica de estrelas ao Netflix on-chain — AIUGC e Web3 remodelando a economia do entretenimento

O setor de entretenimento Web3 está passando por um momento de reinício após a retração da bolha, com projetos como o MEET48 liderando a transformação ao integrar tecnologias de AI, Web3 e UGC para remodelar os paradigmas de produção de conteúdo e distribuição de valor. Estes projetos estão construindo sistemas econômicos de tokens sustentáveis, evoluindo de aplicações para infraestrutura, com o objetivo de se tornarem a “Netflix on-chain” e impulsionar a adoção em larga escala do entretenimento Web3.

深潮2025/11/09 20:09
MEET48: Da fábrica de estrelas ao Netflix on-chain — AIUGC e Web3 remodelando a economia do entretenimento