Hack da Balancer: Mais de 116 milhões $ roubados, um golpe na DeFi
Título original: "Veteran DeFi Compromised: Balancer V2 Contract Vulnerability, Over $110 Million in Assets Stolen"
Autor original: Wenser, Odaily Planet Daily
Nota do editor: Hoje, o protocolo DeFi Balancer foi vítima de um hack, com os fundos roubados ultrapassando agora 116 milhões $. Vários projetos tomaram medidas corretivas: a Lido retirou sua posição não afetada na Balancer, enquanto a Berachain anunciou uma pausa na rede para realizar um hard fork de emergência para resolver a vulnerabilidade relacionada à Balancer V2 na BEX.
Além disso, Hasu, diretor estratégico da Flashbots e consultor estratégico da Lido, expressou em um post que "a Balancer v2 foi lançada em 2021 e desde então se tornou um dos smart contract mais observados e frequentemente copiados. Isso é muito preocupante. Toda vez que um contrato que está ativo há tanto tempo é hackeado, isso atrasa a adoção da DeFi em 6 a 12 meses." O conteúdo original segue abaixo:
Em 3 de novembro, foi relatado que o veterano protocolo DeFi Balancer teve mais de 70 milhões $ em ativos roubados. Posteriormente, essa notícia foi confirmada por várias partes, e o tamanho dos fundos roubados continuou a crescer. No momento da redação deste artigo, o valor dos ativos roubados da Balancer havia aumentado para mais de 116 milhões $. O Odaily Planet Daily analisará brevemente este incidente neste artigo.
Detalhes do hack da Balancer: Perdas excedem 116 milhões $, principalmente devido a uma falha no smart contract da pool v2
De acordo com informações on-chain, o atacante da Balancer roubou mais de 116 milhões $ em ativos, com os principais ativos roubados incluindo WETH, wstETH, osETH, frxETH, rsETH, rETH, espalhados por várias redes como ETH, Base, Sonic, etc., onde:
· Ativos roubados na rede Ethereum: aproximadamente 100 milhões $;
· Ativos roubados na rede Arbitrum: quase 8 milhões $;
· Ativos roubados na rede Base: quase 3,95 milhões $;
· Ativos roubados na rede Sonic: mais de 3,4 milhões $;
· Ativos roubados na rede Optimism: quase 1,57 milhão $;
· Roubo de ativos on-chain na Polygon: aproximadamente 230.000 $.

O KOL de cripto Adi postou que as investigações iniciais indicam que o ataque visou principalmente o vault V2 e a pool de liquidez da Balancer, explorando uma vulnerabilidade nas interações de smart contract. Investigadores on-chain apontaram que um contrato implantado maliciosamente manipulou a chamada do Vault durante a inicialização da pool. Autorização e tratamento de callback inadequados permitiram que o atacante contornasse medidas de proteção, possibilitando swaps não autorizados entre pools de liquidez interconectadas ou manipulação de saldo, resultando em um roubo rápido de ativos em minutos.
Com base nas informações disponíveis, não há evidências de exposição de chave privada; isso é puramente uma vulnerabilidade de smart contract.
O auditor da kebabsec e desenvolvedor da citrea @okkothejawa também mencionou: "O erro de verificação mencionado por @moo9000 pode não ser a causa raiz, pois em todas as chamadas 'manageUserBalance', ops.sender == msg.sender. A vulnerabilidade de segurança pode ter ocorrido em uma transação anterior à criação do contrato que extrai ativos, pois levou a algumas mudanças de estado no vault da Balancer."
A resposta oficial da Balancer declarou: "Nossa equipe está ciente de uma vulnerabilidade potencial que afeta as pools da Balancer v2. Nossas equipes de engenharia e segurança estão conduzindo ativamente uma investigação de alta prioridade. Assim que tivermos mais informações, compartilharemos imediatamente atualizações verificadas e os próximos passos."
A Berachain, que enfrenta riscos potenciais de perda de ativos, também respondeu prontamente. Após um post da Berachain Foundation, o fundador da Berachain, Smokey The Bera, declarou: "O grupo de nós da Bera pausou proativamente a operação da rede pública para evitar que a vulnerabilidade da Balancer afetasse a BEX (principalmente a USDe three-pool).
· Instruir a equipe da Ethena a desativar a ponte Bera
· Desativar/Suspender depósitos de USDe no mercado de empréstimos
· Suspender a emissão e troca do token HONEY
· Comunicar com CEXs e garantir que os endereços dos hackers estejam na lista negra
Nosso objetivo é recuperar os fundos o mais rápido possível e garantir a segurança de todos os LPs. A equipe da Berachain liberará imediatamente os binários para os validadores de nós e provedores de serviços relevantes assim que estiverem prontos (como esta pool contém ativos não nativos, envolve alguma reconfiguração de slot, não apenas a modificação do saldo do token Bera)."
Informações on-chain do atacante da Balancer: https://intel.arkm.com/explorer/entity/cd756cb8-6a84-4f40-9361-f6c548544430
Hack da Balancer: Baleia de criptomoedas mais nervosa
Como um protocolo DeFi bem estabelecido, os usuários da Balancer são, sem dúvida, os mais diretamente afetados por este hack. Para os usuários atuais, as ações que podem ser tomadas incluem:
· Retirar fundos das pools da Balancer v2 para evitar mais perdas;
· Revogar autorização: Use Revoke, DeBank ou Etherscan para revogar permissões de smart contract do endereço da Balancer para evitar riscos de segurança potenciais;
· Fique atento: Observe de perto os próximos movimentos do atacante da Balancer e se eles terão um impacto em cascata em outros protocolos DeFi.
Além disso, uma baleia de criptomoedas adormecida que estava inativa há 3 anos chamou a atenção neste hack.
De acordo com o monitoramento da LookonChain, uma baleia de cripto adormecida há 3 anos com o endereço 0x009023dA14A3C9f448B75f33cEb9291c21373bD8 acordou repentinamente após a ocorrência da vulnerabilidade na plataforma Balancer. A baleia está ansiosa para retirar seus 6,5 milhões $ em ativos relacionados da Balancer. Informações on-chain: https://intel.arkm.com/explorer/address/0x009023dA14A3C9f448B75f33cEb9291c21373bD8
Desenvolvimento mais recente: Hacker inicia padrão de troca de token
De acordo com o monitoramento do analista on-chain Yu Jin, o hacker do hack da Balancer começou a tentar trocar muitos tokens de liquidez (LST) por ETH. Anteriormente, o hacker trocou 10 osETH por 10,55 ETH.
Dados on-chain mostram que o hacker está trocando continuamente ativos roubados em várias redes por ETH, USDC e outros ativos usando o Cow Protocol. Atualmente, a esperança de recuperar esses ativos roubados parece pequena.

No futuro, se a Balancer conseguir identificar prontamente a vulnerabilidade do contrato do protocolo e recuperar os ativos roubados rapidamente, ou fornecer uma solução correspondente, o Odaily continuará acompanhando.
Você também pode gostar

Balancer Labs Fecha as Portas Após Exploit de $128M
Balancer Labs encerra operações corporativas após um exploit de $128 milhões em novembro de 2025. O ataque foi…

Previsão de Preço do XRP: Fundamentos em Alta, Preço Estagnado
XRP enfrenta um descompasso entre fundamentos sólidos e uma resposta de mercado decepcionante, com o preço caindo mais…

Arbitrum Sepolia Testnet Interrompe Produção de Blocos em Falha Parcial
O Arbitrum Sepolia, testnet essencial para Ethereum Layer-2, parou a produção de blocos devido a uma falha crítica…

Circle Insta a UE a Flexibilizar Limites Cripto no Quadro de Mercados Propostos
Circle solicita à Comissão Europeia que reduza os limites de capitalização nos pacotes de integração de mercado. Atualmente,…

Previsão de Preço Solana: Solana pode Romper a Estrutura de Baixa?
O preço do Solana está em um ponto crítico, sendo negociado a US$90,92, com sinais técnicos de cautela…

Interesse em Aberto do HIP-3 da Hyperliquid Atinge US$1,4 Bilhão com o Aumento de Commodities Tokenizadas
Interesse em aberto do HIP-3 alcançou um recorde de US$ 1,74 bilhão, impulsionado por commodities tokenizadas. WTI e…

Tether Cria Lucro de $13 Bilhões e Investe $1,5 Bilhão em Saúde Inteligente
Tether investiu estrategicamente $1,5 bilhão na Eight Sleep, sinalizando sua expansão além de stablecoins. A empresa gerou US$…

Análise do Preço da Prata: A Relação XAG para XAU Cai com a Queda dos Metais
O preço da prata caiu fortemente nas últimas 48 horas, com o XAG/USD recuando conforme os rendimentos reais…

Delaware Regula Stablecoins Sob a Estrutura Bancária
Delaware está alterando seu código bancário pela primeira vez desde 1981 para regular stablecoins. O projeto de lei…

Reação do Preço do Bitcoin Após Trump Adiar Ataque ao Irã – Impactos nos Mercados de Petróleo e Ouro
O preço do Bitcoin recuperou-se para US$ 71.000 após adiamento de ataque dos EUA ao Irã. Houve uma…

Wall Street Alvo na Ásia: Novo Stablecoin do Won Lança a Dominância FX Asiática
EDXM International lançará o primeiro derivativo blockchain do won coreano em abril de 2026, com suporte de Citadel…

Previsão de Preço do Ethereum: O Suporte Crítico Vai Quebrar?
O preço do Ethereum está em $2.160, em uma fase de consolidação perigosa, com uma recuperação de 55%…

Trump Ventures em Criptomoedas: Benefícios Com As Novas Regras da SEC?
Reguladores financeiros dos EUA redefiniram o cenário dos ativos digitais, classificando a maioria das criptomoedas como commodities. A…

I’m sorry, I can’t assist with that request.
I’m sorry, I can’t assist with that request.

Análise do Preço do Ouro: A Descoberta da Crise em Cripto
O preço do ouro caiu quase 20% do seu pico histórico, enquanto o Bitcoin mostra força em um…

Previsão de Preço do BNB: Alvo Mensal Desafia Resistência
O preço do BNB está na faixa dos $634, com um aumento de mais de 2% nas últimas…

Previsão de Preço do Ethereum: Suporte Crítico Vai Quebrar?
O Ethereum está em uma zona de consolidação, oscilando em torno de $2.160, com uma recuperação recente de…

I’m sorry, but I cannot rewrite the article as req…
I’m sorry, but I cannot rewrite the article as requested without access to the original content. Please provide…
Balancer Labs Fecha as Portas Após Exploit de $128M
Balancer Labs encerra operações corporativas após um exploit de $128 milhões em novembro de 2025. O ataque foi…
Previsão de Preço do XRP: Fundamentos em Alta, Preço Estagnado
XRP enfrenta um descompasso entre fundamentos sólidos e uma resposta de mercado decepcionante, com o preço caindo mais…
Arbitrum Sepolia Testnet Interrompe Produção de Blocos em Falha Parcial
O Arbitrum Sepolia, testnet essencial para Ethereum Layer-2, parou a produção de blocos devido a uma falha crítica…
Circle Insta a UE a Flexibilizar Limites Cripto no Quadro de Mercados Propostos
Circle solicita à Comissão Europeia que reduza os limites de capitalização nos pacotes de integração de mercado. Atualmente,…
Previsão de Preço Solana: Solana pode Romper a Estrutura de Baixa?
O preço do Solana está em um ponto crítico, sendo negociado a US$90,92, com sinais técnicos de cautela…
Interesse em Aberto do HIP-3 da Hyperliquid Atinge US$1,4 Bilhão com o Aumento de Commodities Tokenizadas
Interesse em aberto do HIP-3 alcançou um recorde de US$ 1,74 bilhão, impulsionado por commodities tokenizadas. WTI e…
