Hack DeFi: US$ 128 milhões desaparecem! 😱

Certo. Então, o Balancer, um daqueles equipamentos de finanças descentralizadas “muito confiáveis” (que, sejamos honestos, é um pouco como dizer que uma enguia untada é “muito segura”), sofreu uma pequena queda. Uma queda bastante grande, na verdade. Em 3 de novembro de 2025, alguém – e usamos esse termo vagamente, provavelmente foi um duende particularmente talentoso – conseguiu aliviá-los de aproximadamente US$ 128 milhões. O que, coincidentemente, é aproximadamente o preço de um pequeno planeta hoje em dia. 🌍


Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Tudo começou por volta das 7h48 UTC de uma segunda-feira. Porque segundas-feiras, naturalmente. Cerca de US$ 24,5 milhões em WETH, US$ 26,9 milhões em osETH e US$ 19,3 milhões em wstETH começaram a desaparecer, junto com vários outros tokens. Todos levados para carteiras novas, presumivelmente decoradas com bandeirinhas de hackers. 🏴‍☠️

Como o truque foi feito

Acontece que o problema não era um dragão ou um mago desonesto; era um código um pouco instável. Especificamente, uma função chamada “manageUserBalance” – um nome que grita ‘por favor, explore-me’ se você me perguntar. Parece que alguém confundiu duas identidades de remetentes diferentes, o que é como deixar um lobo guardar as ovelhas. E então esperando que as ovelhas estivessem lá pela manhã. Fica pior. Aparentemente o hacker conseguiu explorar pequenos erros de arredondamento… sim, é mesmo! Eles usaram muitos e muitos swaps para transformar centavos em pequenas fortunas. A aritmética era bastante audaciosa.

🔥 IMPERDÍVEL: Dólar pode DISPARAR contra o Real! Saiba antes que seja tarde!

Ver previsão agora!

O planejamento envolvido foi, francamente, bastante enervante. Este não foi um golpe decisivo; foi uma alcaparra meticulosamente elaborada com meses de preparação. O vilão – vamos chamá-lo de ‘Bob’ – financiou deliberadamente sua conta em pequenas quantias, usando Tornado Cash para deixar aproximadamente zero rastros úteis. A paciência de um santo, a ética de um texugo particularmente sem escrúpulos. 🦡

Uma bagunça multi-Blockchain

E não foi apenas um blockchain que assustou. Oh não. Porque é claro que não. Os tentáculos do Balancer (ou, você sabe, suas operações) alcançam múltiplas redes, como uma erva daninha particularmente determinada. Ethereum sofreu o maior impacto (US$ 99 milhões), mas Berachain, Arbitrum, Base, Sonic, Optimism e Polygon foram salpicados com um pouco da sujeira digital. É como assistir a uma queima de fogos de artifício muito cara… e perceber que você está pagando por isso.💥

Imitações ainda mais pobres do Balancer – os ‘garfos’, como o pessoal da tecnologia gosta de chamá-los – começaram a oscilar. A Beets Finance viu alguns fundos desaparecerem, e a Beefy Finance ergueu as mãos em desespero e pausou tudo relacionado ao Balancer V2. Sensato, se você me perguntar.

A resposta de Berachain foi… dramática. Eles simplesmente pararam todo o blockchain. Inteiramente. Como apertar o botão de ‘pausa’ na realidade. Um hard fork foi iniciado, apenas para economizar cerca de US$ 12 milhões. Deixe os gritos de ‘não muito descentralizado!’ dos puristas do blockchain. É tudo um pouco demais, não é?

Auditorias? Quais auditorias?

Agora é aqui que as coisas ficam realmente interessantes. O Balancer V2 foi auditado… dez vezes. DEZ VEZES! Por todas as empresas respeitáveis ​​- OpenZeppelin, Trail of Bits, Certora, ABDK. Aparentemente, todos não perceberam esse buraco bastante grande na armadura. Um pesquisador de blockchain, Suhail Kakar, resumiu muito bem: “‘Auditado por X’ não significa quase nada.” Você pode dizer isso de novo. 🙄

Todo mundo agora pensa que as auditorias de código estático são tão úteis quanto um bule de chocolate. O que é necessário, aparentemente, é vigilância constante e em tempo real. Alguém precisa observar o código como um falcão, ou pelo menos um furão razoavelmente atento.🦨

As consequências

O mercado, previsivelmente, não gostou de nada disso. O token BAL do Balancer perdeu 11,1% de seu valor e o valor total bloqueado despencou. Os usuários correram para as montanhas com a reação compreensível de qualquer pessoa cujos fundos acabaram de passar por uma experiência de quase morte. Movimento sábio.

A equipe do Balancer ofereceu um acordo ao hacker: devolver o dinheiro e receber 20% como uma “recompensa de chapéu branco” (cerca de US$ 25,6 milhões!). Uma oferta surpreendentemente generosa. Com a ameaça velada de “Envolveremos os detetives do blockchain!”.

StakeWise, sendo um vizinho responsável, conseguiu recuperar parte do saque roubado – cerca de US$ 19 milhões em osETH e US$ 1,7 milhão em osGNO. É um começo, embora, você sabe, um pouco tarde.

O maior problema

Toda esta saga faz parte de uma tendência maior e cada vez mais preocupante. Mais de US$ 2 bilhões foram roubados somente neste ano. Os suspeitos do costume estão, supostamente, ligados ao governo da Coreia do Norte, que parece ter desenvolvido uma predileção por financiar os seus programas de armas com criptomoedas roubadas. É uma pena.

Embora não haja nenhuma palavra oficial sobre quem cometeu essa travessura em particular, muitos suspeitam do nefasto Grupo Lazarus. Conhecido por extensas conspirações e uma tendência geral para causar o caos.

O Balancer insiste que apenas os pools estáveis ​​combináveis ​​V2 foram afetados e que o V3 permanece seguro. Eles também estão alertando sobre mensagens falsas que fingem ser deles. Porque, naturalmente. Tenha cuidado aí, pessoal. A internet está cheia de pessoas que querem seu dinheiro.

Lições aprendidas?

A exploração do Balancer deve ser um aviso severo para o mundo DeFi. Apesar de todas as medidas de segurança, das auditorias, da codificação inteligente, as coisas ainda podem correr terrivelmente mal. Prova que é necessária vigilância e uma boa dose de cinismo. A indústria precisa de uma atualização séria e talvez de um bloqueio muito grande no cofre digital.🔑

2025-11-05 03:32