Maio não está tranquilo no DeFi! A ponte cross-chain da Verus foi hackeada, com um prejuízo de 11,58 milhões de dólares, e os incidentes de ataque neste mês aumentaram para 13 casos



Verus, uma rede blockchain focada em privacidade e descentralização, cujo ponte entre Ethereum está sendo alvo de um ataque de hackers, já perdeu aproximadamente 11,58 milhões de dólares. Antes do incidente na Verus, em maio, 12 projetos DeFi já haviam sido atacados.

Verus ponte entre blockchains sofre ataque hacker, perda superior a 11,58 milhões de dólares
----------------------

Verus, uma rede blockchain que prioriza privacidade e descentralização, cujo ponte entre Ethereum está sendo alvo de hackers, atualmente já perdeu cerca de 11,58 milhões de dólares. A equipe oficial ainda não fez uma resposta pública ou para a mídia.

De acordo com investigações das empresas de segurança Shield e Blockaid, dados na blockchain mostram que os atacantes drenaram 103,6 tBTC, 1.625 ETH e 140.700 USDC da ponte, e converteram todos esses ativos roubados em 5.402 ETH.



Fonte da imagem: Blockaid

A organização de segurança GoPlus analisou mais a fundo e suspeita que os atacantes enviaram transações de baixo valor para o contrato da ponte, chamando funções específicas que permitiram transferir em massa os ativos de reserva para a carteira dos hackers. Este incidente provavelmente foi causado por falsificação de mensagens de validação entre blockchains, bypass na lógica de saque ou vulnerabilidade no controle de acesso.

O fundador da SlowMist, Yu Cian, também apontou que, a causa do roubo pode ter sido a construção de uma prova Merkle falsificada, que passou na validação da ponte Ethereum de Verus (não open source), permitindo que os hackers retirassem fundos (ETH/tBTC/USDC). Detalhes específicos ainda precisam ser verificados.



Fonte da imagem: Yu Cian

Além disso, o endereço dos atacantes, cerca de 14 horas antes do ataque, transferiu 1 ETH através do mixer Tornado Cash como fundos iniciais. Até o momento, a equipe oficial da Verus não fez nenhuma declaração pública sobre o incidente.

Caso Verus, três dias após o problema na THORChain
-------------------------

O ataque à ponte entre blockchains da Verus ocorreu exatamente três dias após o ataque a outra conhecida plataforma de liquidez cross-chain, a THORChain.

Segundo reportagem do Crypto City, a THORChain confirmou em 15 de maio ter sido alvo de hackers, com perdas estimadas em cerca de 10,8 milhões de dólares. Após detectar transações anômalas, a equipe suspendeu urgentemente as negociações e algumas funções de cross-chain, iniciando uma investigação com equipes de segurança.

Investigações preliminares indicam que os hackers provavelmente exploraram uma vulnerabilidade na implementação do mecanismo de múltiplas assinaturas GG20 TSS e em um ponto de falha de um nó malicioso, mas as carteiras dos usuários comuns não foram afetadas. As perdas concentram-se na liquidez do protocolo e nos ativos internos do pool.

Ataques a DeFi estão migrando para o nível de infraestrutura, aumentando a furtividade e o potencial de destruição
-------------------------

Este ano, o DeFi tem sido marcado por turbulências. Segundo dados do DeFiLlama, antes do incidente na Verus, em maio de 2026, 12 protocolos DeFi já haviam sido atacados, com perdas acumuladas superiores a 20 milhões de dólares naquele mês, incluindo a Verus, totalizando 13 protocolos e perdas na casa dos milhões de dólares.

Vários ataques recentes mostram que os hackers estão mudando o foco de apenas explorar vulnerabilidades em contratos inteligentes para atacar camadas mais profundas de infraestrutura.

Os riscos de protocolos cross-chain são muito maiores do que os de DeFi em uma única cadeia, pois envolvem sincronização de informações entre blockchains, validação por nós, roteamento de ativos e múltiplas assinaturas, entre outros componentes complexos.

Atualmente, ataques à infraestrutura incluem chamadas remotas de procedimento (RPC), redes de validação, oráculos e sistemas de informação entre blockchains. Esses ataques são mais difíceis de detectar e, uma vez bem-sucedidos, podem afetar e transferir grandes volumes de fundos facilmente.

Como exemplo, o incidente na KelpDAO no início de 2026, que perdeu até 292 milhões de dólares em pouco tempo. O relatório do LayerZero revelou que o problema central foi a configuração de cross-chain da KelpDAO, que utilizava um único validador.



Fonte da imagem: KelpDAO
Incidente na KelpDAO no início de 2026, que perdeu até 292 milhões de dólares

Hackers manipularam o estado na cadeia de alguns nós por meio de contaminação de RPC, levando os validadores a interpretarem informações incorretamente, permitindo a falsificação de dados entre blockchains e burlando as verificações de segurança. O cofundador do LayerZero admitiu publicamente que houve falhas no design do protocolo e se dispôs a assumir a responsabilidade.

* **Relatório detalhado:**LayerZero reconhece falha de design: análise dos pontos cegos de segurança que permitiram o ataque de 290 milhões de dólares na KelpDAO

Crise como oportunidade, DeFi entra em fase de revisão
-----------------

2026 certamente foi um ano turbulento para o setor de DeFi, mas esses incidentes frequentes também impulsionam uma reflexão e crescimento na indústria.

Muitos sistemas de cross-chain que se autodenominam descentralizados ainda dependem fortemente de poucos validadores ou infraestrutura de retransmissão. Se um único nó de validação for comprometido, o atacante pode falsificar informações entre blockchains e criar ou transferir ativos de forma fraudulenta.

À medida que o volume de fundos na cadeia aumenta, os hackers investem mais recursos na pesquisa de vulnerabilidades na arquitetura cross-chain, elevando a dificuldade de ataques à infraestrutura e o potencial de destruição.

O futuro do DeFi deve evoluir de uma busca por inovação rápida para uma abordagem mais segura e robusta. Arquiteturas modulares, isolamento de privilégios, monitoramento de riscos em tempo real e sistemas de múltiplas camadas de validação serão essenciais na próxima fase de desenvolvimento da infraestrutura. Quando protocolos cross-chain se tornarem pilares do DeFi, a demanda por estabilidade e segurança será ainda maior.

Ao mesmo tempo, a disposição de grandes protocolos em admitir falhas de arquitetura demonstra que a cultura de responsabilização no Web3 está amadurecendo. Após o incidente na KelpDAO, a indústria rapidamente reuniu 300 milhões de dólares para resgatar dívidas ruins, mostrando a resiliência do ecossistema Ethereum.

Leituras adicionais:
DeFi é lento demais para jovens, perigoso demais para investidores tradicionais: estamos ganhando juros de títulos públicos e assumindo riscos de dívidas ruins?

Resgatando dívidas ruins do DeFi! Aave e outros gigantes arrecadaram rapidamente 300 milhões de dólares, demonstrando a força colaborativa do ecossistema Ethereum.

ETH-1,52%
USDC0,02%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado