BTCC / BTCC Square / FinTechWizard99 /
Balancer implora hacker a devolver US$ 100 milhões roubados em 2025: Ultimato e lições para a DeFi

Balancer implora hacker a devolver US$ 100 milhões roubados em 2025: Ultimato e lições para a DeFi

Published:
2025-11-08 13:46:02
20
2


Em um movimento ousado, a equipe por trás da exchange descentralizada Balancer enviou uma mensagem on-chain exigindo a restituição de US$ 100 milhões roubados em um ataque sofrido esta semana. O protocolo oferece uma recompensa e uma "saída honrosa" para o hacker, mas alerta que medidas técnicas e legais serão acionadas caso os fundos não sejam devolvidos rapidamente. Este caso pode se tornar um marco para a segurança na DeFi, destacando vulnerabilidades em pools de liquidez e a sofisticação crescente dos ataques. Analistas do BTCC apontam que o invasor demonstrou alto nível de preparação, usando técnicas avançadas para ocultar seus rastros. Enquanto isso, os usuários afetados enfrentam perdas significativas em estratégias de farming e pools estáveis.

O que aconteceu no ataque ao Balancer?

Na segunda-feira, 3 de novembro de 2025, um explorador aproveitou uma vulnerabilidade complexa nos mecanismos de swap do Balancer, drenando aproximadamente US$ 100 milhões em criptoativos. Diferentemente de ataques convencionais a front-ends, este explorou falhas matemáticas nos cálculos de liquidação, especificamente em operações EXACT_OUT envolvendo ETH em staking líquido. "Foi um ataque cirúrgico, com timing milimétrico", comentou um analista da TradingView. O hacker transferiu os fundos para uma carteira recém-criada, alimentada previamente por pequenos depósitos via Tornado Cash - técnica que sugere experiência prévia em exploits similares.

Por que o ultimato on-chain é estratégico?

A mensagem pública do Balancer, enviada em 7 de novembro, segue um roteiro testado em hacks anteriores: oferecer uma recompensa (bounty) como incentivo para devolução voluntária, enquanto prepara ações legais. Historicamente, essa abordagem teve sucesso em casos como o hack da Euler Finance em 2023. "Quando o invasor valoriza sua reputação ou percebe que a perseguição será custosa, a negociação tende a funcionar", explica um relatório da CoinMarketCap. No entanto, o prazo é curto - fontes sugerem que o protocolo já identificou pistas promissoras na blockchain que poderiam levar à identificação do responsável.

Quais são as lições para a segurança DeFi?

Este incidente expõe três vulnerabilidades críticas:

  • Limitações dos audits estáticos: Relatórios não conseguem prever todas as interações complexas em ambientes de produção
  • Riscos de composabilidade: A integração entre protocolos (como staking líquido e AMMs) cria novos vetores de ataque
  • Monitoramento em tempo real: Sistemas precisam detectar anomalias comportamentais, não apenas violações explícitas

Curiosamente, o ataque ocorreu justamente quando o Ethereum implementava novas normas EIPs para reduzir exploits DeFi - um lembrete cruel de que a inovação na segurança precisa acompanhar o ritmo dos hackers.

Como os usuários podem se proteger?

Baseado em análises do BTCC e experiências anteriores, usuários DeFi devem:

  1. Diversificar exposições entre protocolos
  2. Evitar superposição de estratégias de risco (como farming com alavancagem)
  3. Monitorar pools críticos que representam grande parte de seu portfólio
  4. Ter um "plano B" pronto para migração rápida em caso de exploits

Como me lembro de um trader dizer após o colapso da FTX: "Na DeFi, seu plano de contingência não pode depender da boa vontade dos outros".

Perguntas Frequentes

Quanto tempo o hacker tem para devolver os fundos?

O Balancer não especificou um prazo exato, mas a urgência da mensagem sugere dias, não semanas. Historicamente, janelas de negociação variam de 48 horas a 7 dias.

Qual seria o valor da recompensa oferecida?

Protocolos geralmente oferecem entre 5-10% do total roubado como bounty. Neste caso, poderia chegar a US$ 10 milhões se o hacker devolver 90% dos fundos.

Como o ataque afetou o preço do token BAL?

Segundo dados da CoinGecko, o BAL caiu 15% nas primeiras 24h após o hack, mas recuperou parcialmente após o anúncio das medidas de recuperação.

Quais exchanges estão rastreando os fundos roubados?

Além do BTCC, grandes exchanges como Binance e OKX foram alertadas sobre os endereços suspeitos, dificultando a lavagem dos ativos.

|Square

Baixe o aplicativo BTCC para iniciar sua jornada criptográfica

Comece hoje mesmo Escaneie e junte-se a nossos +100 M usuários

Aviso de Isenção de Responsabilidade: Todos os artigos republicados nesta plataforma são provenientes de redes públicas e destinam-se exclusivamente ao propósito de disseminar informações do setor. Eles não representam nenhuma posição oficial da BTCC. Todos os direitos de propriedade intelectual pertencem aos seus autores originais. Se acreditar que qualquer conteúdo infringe os seus direitos ou é suspeito de violação de direitos autorais, por favor, contacte-nos em [email protected]. Abordaremos a questão prontamente e de acordo com as leis aplicáveis. A BTCC não oferece quaisquer garantias, explícitas ou implícitas, quanto à precisão, pontualidade ou integridade das informações republicadas e não assume qualquer responsabilidade, direta ou indireta, por quaisquer consequências decorrentes da dependência de tal conteúdo. Todos os materiais são fornecidos apenas para referência em pesquisa setorial e não devem ser interpretados como conselhos de investimento, jurídicos ou comerciais. A BTCC não assume qualquer responsabilidade legal por quaisquer ações tomadas com base no conteúdo aqui fornecido.