Gate News notícia, 19 de março, o protocolo de empréstimo do ecossistema BNB Chain, Venus Protocol, enfrentou recentemente um ataque DeFi raro. Diferente das operações de hacking de “arbitragem relâmpago” anteriores, este ataque durou nove meses e terminou com um prejuízo líquido na cadeia de aproximadamente 4,7 milhões de dólares, despertando uma nova atenção para os mecanismos de segurança do DeFi.
De acordo com a empresa de segurança blockchain BlockSec, os atacantes acumularam continuamente posições de tokens THE através do Tornado Cash e, após ultrapassarem os limites de fornecimento relacionados ao Venus, manipularam o preço dos ativos colaterais, emprestando quase 15 milhões de dólares em criptomoedas. No entanto, durante o processo de liquidação subsequente, devido à falta de liquidez, grande parte dos colaterais foi vendida, resultando em um ativo final de cerca de 520 mil dólares, com um prejuízo significativo em relação ao custo de aproximadamente 992 mil dólares.
Embora os dados na cadeia indiquem que o ataque falhou, especialistas do setor apontam que não se pode descartar a possibilidade de os atacantes terem feito hedge de riscos ou obtido lucros por canais off-chain. Além disso, o incidente também impactou o próprio protocolo. Com a ativação do mecanismo de liquidação, o Venus Protocol gerou uma dívida ruim de cerca de 210 mil dólares, expondo possíveis falhas no controle de risco e na gestão de liquidez.
Vale destacar que a Allez Labs revelou que essa rota de ataque já havia sido identificada na auditoria de 2023, mas não foi priorizada para correção, pois foi avaliada como de impacto limitado. Este detalhe reforça a discrepância entre as auditorias de segurança do DeFi e os riscos reais enfrentados.
Como uma infraestrutura de empréstimo importante na BNB Chain, o Venus Protocol já foi atingido várias vezes por eventos de cisne negro, incluindo manipulação de oráculos, liquidações em cascata e problemas de segurança em pontes cross-chain. Embora o ataque recente não tenha gerado lucros para os hackers, ele reforçou a vigilância do mercado quanto aos riscos sistêmicos do DeFi.
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o
Aviso Legal.
Related Articles
Em 2026, no 1.º trimestre, os projectos de Web3 sofreram perdas de mais de 460 milhões de dólares devido a hackers e burlas, com os ataques de phishing a dominarem.
O relatório divulgado pela Hacken indica que, no primeiro trimestre de 2026, os projectos Web3 perderam 464,5 milhões de dólares devido a ataques informáticos e fraudes; as perdas associadas a ataques de phishing e engenharia social ascenderam a 306 milhões de dólares, e as burlas com carteiras de hardware representam a principal fatia das perdas. Além disso, vulnerabilidades em contratos inteligentes e falhas de controlo de acesso também causaram perdas significativas. Em termos de regulamentação, o quadro jurídico europeu aumentou os requisitos de monitorização da segurança.
GateNews2h atrás
A RAVE dispara e provoca uma febre de moedas clonadas, e a FF e a INX revelam o esquema de “pump and dump”
Recentemente, as moedas alternativas lideradas por RAVE desencadearam uma intensa febre de investimento, mas alguns projetos outrora em destaque, como FF e INX, aproveitaram esta vaga de entusiasmo para realizar operações de “pump and dump”. Ao aumentar rapidamente o preço das moedas para atrair compradores de retalho, e depois proceder a uma venda substancial, provocaram uma descida acentuada e rápida do preço. Este tipo de comportamento não só revela as dificuldades financeiras da equipa do projeto, como também prejudica a confiança dos investidores. Os investidores devem estar atentos a sinais como aumentos anormais de curto prazo, para evitar o risco de serem manipulados pelo mercado.
MarketWhisper5h atrás
O FBI e a Indonésia juntam-se para desmantelar a rede de phishing W3LL, com montante envolvido superior a 20 milhões de dólares
O FBI dos EUA e a polícia da Indonésia colaboraram com sucesso para desmantelar uma rede de phishing W3LL, tendo apreendido equipamento relacionado e detido suspeitos. O kit de ferramentas de phishing W3LL é disponibilizado a baixo custo para páginas de login falsas, usando ataques do tipo intermediário para contornar facilmente a verificação multifator, formando uma ecologia de crimes cibernéticos organizada. Esta operação marca a cooperação entre os EUA e a Indonésia na aplicação da lei contra crimes informáticos, no entanto, a ameaça à segurança dos utilizadores de criptomoedas continua a ser grave.
MarketWhisper9h atrás
Alertas de emergência das Squads: endereços envenenados e contas multisig falsificadas, o mecanismo de lista branca será ativado
Os acordos multiassinatura no ecossistema Solana da Squads emitiram um aviso, indicando que os atacantes lançaram um ataque de envenenamento de endereços aos utilizadores, enganando-os para efetuar transferências indevidas através da falsificação de contas. A Squads confirmou que não houve perdas de fundos e salientou que se trata de um ataque de engenharia social e não de uma falha do protocolo. Para responder a este caso, a Squads implementou medidas de proteção, como um sistema de alertas, avisos para contas que não são interativas e um mecanismo de lista branca. Este incidente reflete o aumento das ameaças de engenharia social no ecossistema Solana e suscitou uma análise de segurança contínua.
MarketWhisper10h atrás
As autoridades sul-coreanas detêm uma organização de “mediação de retaliação” que cobrava em USDT para gerir crimes violentos, e o principal suspeito continua a operar mesmo após a sua captura
A Coreia do Sul tem assistido recentemente ao aparecimento de várias instituições de “intermediação de retaliação” que usam criptomoedas como forma de pagamento; estas oferecem serviços de intimidação e homicídio através do Telegram. Embora o principal autor tenha sido detido, os anúncios relacionados continuam a ser publicados, e a polícia está a investigar mais de 50 casos, tendo detido cerca de 30 pessoas.
GateNews11h atrás
Falsa aplicação Ledger na App Store da Apple esgota o fundo de reforma de 5,9 BTC do músico
Uma app Ledger falsa na App Store da Apple enganou o músico Garrett Dutton, levando-o a perder 5.9 BTC ao inserir a sua seed phrase. Este caso realça burlas de carteiras em curso e a exploração da confiança, uma vez que o bitcoin roubado foi lavado através da KuCoin.
CryptoNewsFlash16h atrás