Hack no Balancer expõe vulnerabilidade do DeFi: mais de 116 milhões $ foram drenados em diferentes blockchains

11/4/2025, 3:34:22 AM
Em 3 de novembro de 2025, o setor de finanças descentralizadas (DeFi) enfrentou um sério problema quando uma vulnerabilidade crítica foi identificada no protocolo Balancer, uma das principais plataformas de liquidez. Hackers aproveitaram essa brecha e, em questão de horas, desviaram mais de US$ 116 milhões em ativos digitais.

Balancer Hackeado

O setor de finanças descentralizadas (DeFi) enfrentou mais um grande desafio. Em 3 de novembro de 2025, o protocolo veterano de liquidez Balancer (BAL) sofreu uma grave vulnerabilidade de segurança. Hackers roubaram mais de 116 milhões USD em ativos em poucas horas. O caso gerou preocupação imediata na comunidade "on-chain" e está entre os maiores e mais relevantes hacks já registrados na história da DeFi.

Análises "on-chain" revelam que o invasor mirou o componente Vault do contrato inteligente do Balancer V2, explorando falhas nas verificações de autorização e vulnerabilidades relacionadas a callbacks para manipular pools de liquidez e transferir ativos sem permissão. A violação ocorreu devido a uma falha lógica fundamental no contrato inteligente, e não por vazamento de chave privada.

Ethereum Severamente Impactada


(Fonte: lookonchain)

Segundo o monitoramento da Lookonchain, hackers já roubaram mais de 116 milhões USD, distribuídos entre as principais redes: Ethereum Mainnet, Arbitrum, Base, Sonic, Optimism e Polygon. Diversos liquid staking tokens (LSTs) foram subtraídos, incluindo principalmente rETH, frxETH, osETH e rsETH — evidenciando amplo domínio técnico sobre ativos DeFi "cross-chain".

Vulnerabilidade de Callback em Contrato Inteligente no Centro do Ataque

Pesquisadores de segurança identificaram que o invasor implantou contratos maliciosos durante a inicialização dos pools de liquidez. Ele aproveitou verificações fracas de autorização do Vault e atualizações anormais de estado para contornar salvaguardas. Isso permitiu trocas não autorizadas entre pools e manipulação dos saldos, possibilitando movimentação rápida dos ativos.

A Kebabsec e vários desenvolvedores confirmaram que a origem do incidente não foi erro de autorização, mas sim alterações no estado das transações antes dos saques, facilitando a exploração maliciosa durante o saque dos ativos.

Resposta do Ecossistema

Durante o hack, diversos protocolos com forte integração ao Balancer agiram de forma rápida para proteger seus interesses:

  • Lido retirou imediatamente suas posições não afetadas do Balancer, evitando o contágio de risco.
  • Berachain suspendeu operações na rede e anunciou um hard fork de emergência para corrigir vulnerabilidades na plataforma BEX vinculadas ao Balancer V2.

O fundador da Berachain, Smokey The Bera, declarou que a equipe está colaborando com diversas exchanges centralizadas para bloquear a carteira do invasor, além de suspender funções de bridge, empréstimos e emissão de HONEY, visando proteger o capital dos provedores de liquidez.

Baleias Cripto Correm para Sacar Fundos


(Fonte: lookonchain)

Uma carteira anteriormente inativa (0x0090) ganhou destaque durante o episódio. Segundo análise da Lookonchain, essa baleia voltou a operar após o anúncio do hack no Balancer, realizando saques urgentes de mais de 6,5 milhões USD em ativos. O movimento evidencia a volatilidade do mercado e reforça o aumento da atenção dos investidores DeFi para riscos de segurança.

Monitoramento dos Hackers

Analistas "on-chain" identificaram que o invasor utiliza Cow Protocol e diversas plataformas DEX para converter gradualmente os LSTs roubados em tokens principais como ETH e USDC. Por exemplo, 10 osETH foram trocados por 10,55 ETH, demonstrando uso de técnicas de lavagem e mixagem para dificultar o rastreamento.

Até o momento, não há indícios de que os fundos possam ser recuperados. Equipes de segurança seguem bloqueando endereços e realizando monitoramento "on-chain" para tentar conter os riscos.

Como os Investidores Podem se Proteger?

Usuários do Balancer e investidores DeFi devem seguir as recomendações abaixo:

  • Saque imediato: Remova os ativos dos pools do Balancer V2 para evitar perdas adicionais.
  • Revogue autorizações: Utilize Revoke.cash ou DeBank para verificar e remover autorizações relacionadas ao Balancer.
  • Monitore riscos: Mantenha-se informado por comunicados oficiais e análises "on-chain" para se proteger de possíveis novos ataques.

Conclusão

O ataque ao Balancer evidenciou novamente a vulnerabilidade dos contratos inteligentes. Embora a descentralização e a autocustódia sejam pilares da DeFi, elas também transferem toda a responsabilidade para usuários e desenvolvedores. No futuro, equilibrar inovação e segurança será fundamental para a evolução das finanças descentralizadas. O impacto sobre o Balancer pode ser duradouro, mas o incidente também pode servir de impulso para melhorias na infraestrutura de segurança da DeFi.

Autor: Allen
* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem referência à Gate. A contravenção é uma violação da Lei de Direitos Autorais e pode estar sujeita a ação legal.

Compartilhar

Calendário Cripto
Blockchain Futurist Conference em Miami
Bone ShibaSwap participará da Blockchain Futurist Conference em Miami nos dias 5 e 6 de novembro.
BONE
-7.03%
2025-11-05
Batalha dos Construtores
Cardano agenda a Batalha dos Construtores para 11 de novembro, um evento ao vivo de apresentação para projetos que estão construindo ou planejando construir no Cardano. As três melhores equipes ganharão prêmios, com inscrições abertas até 3 de outubro.
ADA
-3.44%
2025-11-10
AMA no X
Sushi irá realizar um AMA no X com a Hemi Network no dia 13 de março às 18:00 UTC para discutir sua última integração.
SUSHI
-4.7%
2025-11-12
Sub0 // SYMBIOSIS em Buenos Aires
A Polkadot anunciou o sub0 // SYMBIOSIS, sua nova conferência principal, que será realizada em Buenos Aires de 14 a 16 de novembro. O evento é descrito como hiper imersivo, visando reunir construtores e o ecossistema mais amplo sob um mesmo teto.
DOT
-3.94%
2025-11-15
DeFi Day Del Sur em Buenos Aires
A Aave relata que a quarta edição do DeFi Day del Sur será realizada em Buenos Aires no dia 19 de novembro.
AAVE
-1.32%
2025-11-18
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Comece agora
Inscreva-se e ganhe um cupom de
$100
!
Criar conta

Artigos Relacionados

Analisando o Hack do Bybit Usando o Ataque Multi-Signature Radiant como Exemplo
iniciantes

Analisando o Hack do Bybit Usando o Ataque Multi-Signature Radiant como Exemplo

Em 21 de fevereiro de 2025, ocorreu um grave incidente de segurança na exchange de criptomoedas Bybit, onde mais de $1.5 bilhão em ativos foram roubados. Este incidente é semelhante ao ataque ao protocolo de empréstimo cruzado Radiant Capital em outubro de 2025, onde os atacantes roubaram fundos controlando chaves privadas multi-assinadas e explorando vulnerabilidades de contratos. Ambos os incidentes destacam a crescente complexidade dos ataques de hackers e expõem vulnerabilidades de segurança na indústria de criptomoedas. Este artigo fornece uma análise detalhada dos detalhes técnicos do incidente da Radiant, focando no abuso de contratos maliciosos e carteiras multi-assinadas. O artigo conclui enfatizando a necessidade urgente de fortalecer as medidas de segurança da indústria para proteger os ativos dos usuários.
2/22/2025, 4:19:26 AM
Como Vender Pi Coin: Um Guia para Iniciantes
iniciantes

Como Vender Pi Coin: Um Guia para Iniciantes

Este artigo fornece informações detalhadas sobre Pi Coin, como concluir a verificação KYC e escolher a exchange certa para vender Pi Coin. Também fornecemos etapas específicas para vender Pi Coin e lembramos de assuntos importantes aos quais prestar atenção ao vender, ajudando os usuários iniciantes a concluir transações de Pi Coin de forma suave.
2/26/2025, 9:16:18 AM
O que é BOB (Build On BNB)
iniciantes

O que é BOB (Build On BNB)

BOB (Build On BNB) é uma criptomoeda meme nascida na BNB Smart Chain (BSC). Suas origens podem ser rastreadas até uma interação com a comunidade Binance, na qual os membros da comunidade foram convidados a nomear o mascote da Binance, finalizando o nome "Bob" e dando a ele uma missão: "Tornar o BSC Grande Novamente." Neste artigo, vamos dar uma visão abrangente sobre o BOB.
2/10/2025, 7:31:25 AM
Pippin: Uma nova exploração do framework de IA integrado com MEME
iniciantes

Pippin: Uma nova exploração do framework de IA integrado com MEME

Pippin conecta agentes autônomos de inteligência artificial com a cultura MEME, enraizada no ecossistema Solana, combinando inovação e vitalidade da comunidade, e explorando a integração de IA e criptografia.
2/12/2025, 8:13:50 AM
JOGO: O agente de IA 'engine' do ecossistema Virtuals
iniciantes

JOGO: O agente de IA 'engine' do ecossistema Virtuals

GAME é um token de infraestrutura especificamente projetado para agentes de IA no ecossistema Virtuals, fornecendo aos desenvolvedores um framework modular de baixo código, plug-and-play. Este artigo fornecerá uma interpretação detalhada dos destaques, princípios de trabalho e perspectivas de aplicação do GAME.
12/30/2024, 4:51:41 AM
Compreendendo o Protocolo BIO em um Artigo
iniciantes

Compreendendo o Protocolo BIO em um Artigo

O Protocolo BIO é uma nova camada financeira para a ciência descentralizada (DeSci), com o objetivo de acelerar o fluxo de capital e talento para o campo da ciência on-chain. O protocolo visa catalisar a economia on-chain da comunidade científica (BioDAOs) e criar um mercado profundo, líquido e eficiente para ativos de conhecimento científico desenvolvidos por BioDAOs.
12/27/2024, 7:37:09 AM