Futuros
Acesse centenas de contratos perpétuos
CFD
Ouro
Plataforma única para ativos tradicionais globais
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Introdução à negociação de futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos e ganhe recompensas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
Pre-IPOs
Desbloqueie o acesso completo a IPO de ações globais
Pontos Alpha
Negocie on-chain e receba airdrops
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Simple Earn
Ganhe juros com tokens ociosos
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Lucre com a volatilidade do mercado
Soft Staking
Ganhe recompensas com stakings flexíveis
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Promoções
Centro de atividade
Participe de atividades e ganhe recompensas
Indicação
20 USDT
Convide amigos para recompensas de ind.
Programa de afiliados
Ganhe recomp. de comissão exclusivas
Gate Booster
Aumente a influência e ganhe airdrops
Anúncio
Atualizações na plataforma em tempo real
Blog da Gate
Artigos do setor de criptomoedas
Serviços VIP
Grandes Descontos nas Taxas
Gerenciamento de ativos
Solução completa de gerenciamento de ativos
Institucional
Soluções de ativos digitais para empresas
Desenvolvedores (API)
Conecta-se ao ecossistema de aplicativos da Gate
Transferência Bancária OTC
Deposite e retire moedas fiat
Programa de corretoras
Mecanismos de grandes descontos via API
AI
Gate AI
Seu parceiro de IA conversacional para todas as horas
Gate AI Bot
Use o Gate AI diretamente no seu aplicativo social
GateClaw
Gate Blue Lobster, pronto para usar
Gate for AI Agent
Infraestrutura de IA, Gate MCP, Skills e CLI
Gate Skills Hub
10K+ habilidades
Do escritório à negociação: um hub completo de habilidades para turbinar o uso da IA
GateRouter
Escolha inteligentemente entre mais de 40 modelos de IA, com 0% de taxas extras
INK Finance perde $140K como alvo de exploração de bypass na lista de permissões que atinge a infraestrutura do tesouro – Detalhes
INK Finance, um protocolo de gestão de tesouraria DeFi e infraestrutura de workspace na Polygon, recentemente sofreu uma violação de autorização importante. Os atacantes drenaram aproximadamente $140.000 após explorar fraquezas na lógica de verificação de tesouraria da plataforma.
O ataque se desenrolou após um contrato de reivindicação falsificado conseguir se passar por uma entidade aprovada na lista de permissões dentro do sistema de tesouraria. Essa brecha permitiu que os atacantes passassem nas verificações de elegibilidade e acionassem uma transferência autorizada de tesouraria sem restrições imediatas.
Fonte: X
Enquanto isso, a exploração ganhou velocidade adicional de execução por meio de um empréstimo relâmpago de aproximadamente $25.000 na Balancer V2 roteado do Railgun para a Polygon. Esse fluxo destacou como sistemas de liquidez interconectados aumentam cada vez mais a eficiência de exploração em toda a infraestrutura DeFi.
Em vez de atacar camadas criptográficas avançadas, os atacantes exploraram suposições de confiança operacional relacionadas às permissões de lista de permissões, reforçando preocupações crescentes sobre o design fraco de autorização em arquiteturas de tesouraria.
Sistemas de autorização de tesouraria se tornam a camada mais fraca do DeFi
Essa violação de tesouraria refletiu cada vez mais uma mudança mais ampla no cenário de ataques em evolução do DeFi, sob a crescente complexidade da infraestrutura. Em vez de focar em pools de liquidez ou sistemas de precificação, os atacantes passaram a concentrar-se cada vez mais nas camadas privilegiadas de autorização de tesouraria que detêm reservas concentradas do protocolo.
A exploração da INK Finance também reforçou como os atacantes cada vez mais visam sistemas de autorização de tesouraria por meio de estratégias de execução de baixo custo e alta precisão. Esse padrão destacou como os métodos modernos de exploração priorizam cada vez mais a escalada de privilégios em detrimento de técnicas mais amplas de manipulação de liquidez.
Enquanto isso, incidentes semelhantes de listas de permissões e controle de acesso continuam a aumentar em sistemas de tesouraria gerenciados por DAO ao longo de 2026. Essas falhas repetidas expuseram cada vez mais fraquezas nas camadas de validação operacional sob a infraestrutura DeFi em expansão.
No entanto, falhas persistentes de autorização também evidenciaram como a maturidade da segurança operacional ainda fica atrás do crescimento acelerado de infraestrutura e capital no setor de finanças descentralizadas.
Pequenas explorações continuam a enfraquecer a confiança no DeFi
Essa onda crescente de explorações na autorização de tesouraria tem começado a pesar cada vez mais na confiança geral na infraestrutura DeFi. A exploração da INK Finance permaneceu relativamente pequena financeiramente, embora o incidente ainda tenha se espalhado rapidamente por painéis de segurança e sistemas de monitoramento on-chain.
Essa visibilidade importa porque os usuários interpretam cada vez mais violações de baixo valor repetidas como sinais de fragilidade não resolvida na infraestrutura sob o crescimento do ecossistema. Enquanto isso, incidentes semelhantes envolvendo SmartCredit, Sharwa e Quant continuam a reiterar preocupações mais amplas sobre disciplina fraca de segurança operacional.
O incidente também revelou por que explorações menores ainda carregam impacto de mercado desproporcional, apesar de danos financeiros limitados. Falhas repetidas de autorização enfraquecem gradualmente a confiança dos usuários, retardam o deployment de capital e aumentam a cautela em sistemas DeFi interconectados.
No entanto, muitas dessas violações ainda surgem de falhas de permissão evitáveis, e não de falhas técnicas sofisticadas. Simplificando, a maturidade operacional continua a ficar atrás da complexidade da infraestrutura.
Resumo Final