
Logotipo da Balancer
O Balancer, um protocolo DeFi, está sofrendo um ataque hacker nesta segunda-feira (3). Dados atualizados apontam que as perdas chegam a R$ 688 milhões (US$ 128,6 milhões).
Nas redes sociais, os desenvolvedores reconheceram o ataque e afirmaram estar investigando o assunto com prioridade.
Seu token homônimo, Balancer (BAL), opera em queda de 9,4% nas últimas 24 horas. No entanto, a baixa parece somente acompanhar as quedas de Bitcoin, Ethereum e outros projetos maiores, não refletindo seus problemas de segurança.
As primeiras atualizações sobre o caso foram feitas nas redes sociais por diversas empresas de segurança. Como exemplo, a PeckShield marcou a Balancer ainda no meio da madrugada desta segunda-feira (3) para relatar uma movimentação suspeita.
“Oi @Balancer, talvez você queira dar uma olhada:”
Em outra postagem, a PeckShield revela que o ataque ao Balancer continuou em outras redes além do Ethereum (US$ 99 milhões).
Isso inclui Berachain (US$ 12,8 milhões), Arbitrum (US$ 6,8 milhões), Base (US$ 3,9 milhões), Sonic (US$ 3,9 milhões), Optimism (US$ 1,6 milhão) e Polygon (US$ 232 mil).
No total, as perdas chegam a US$ 128,64 milhões (R$ 688 milhões) até o momento.
Nos comentários, muitos notaram que o Balancer passou por diversas auditorias, mas isso não foi suficiente para impedir o roubo.
Cerca de uma hora e meia após o aviso da PeckShield, a equipe da Balancer foi às redes sociais para dizer que estava ciente do ataque e disse estar tomando medidas.
“Estamos cientes de uma possível exploração afetando as pools do Balancer v2.”
“Nossas equipes de engenharia e segurança estão investigando com alta prioridade”, disse o Balancer. “Compartilharemos atualizações verificadas e os próximos passos assim que tivermos mais informações.”
Embora o projeto não tenha revelado mais informações, análises preliminares sugerem que os hackers exploraram uma vulnerabilidade nas interações do contrato inteligente.
Como exemplo, o usuário Adi aponta que os hackers podem ser amadores já que podem ter usado uma IA para ajudar no ataque.
“Hackers normalmente nunca deixam console.log em código de produção”, explicou Adi. “Esquecer de remover linhas de debug = copiar e colar direto de um LLM. LLMs adoram adicionar console.log(“Step 1”) para “te ajudar a acompanhar”.”
A comunidade aguarda por um post-mortem oficial do Balancer.
Por fim, apesar da gravidade do assunto, o token Balancer (BAL) opera em queda de 9,4% nas últimas 24 horas, não tão distante das perdas de outras criptomoeda do mercado.
Comentários