Maio não foi tranquilo para o DeFi! A ponte cross-chain da Verus foi hackeada, com um prejuízo de 11,58 milhões de dólares, e os incidentes de ataque neste mês aumentaram para 13 casos

Verus, uma rede blockchain focada em privacidade e descentralização, cujo ponte entre Ethereum está sendo alvo de um ataque de hackers, já perdeu aproximadamente 11,58 milhões de dólares. Antes do incidente na Verus, em maio, 12 projetos DeFi já haviam sido atacados.

Verus ponte entre blockchains sofre ataque, perda superior a 11,58 milhões de dólares

Verus, uma rede blockchain que prioriza privacidade e descentralização, cujo ponte entre Ethereum está sendo alvo de hackers, atualmente já perdeu cerca de 11,58 milhões de dólares, e até o momento, a equipe oficial ainda não fez uma resposta pública ou para a mídia.

De acordo com investigações das empresas de segurança Shield e Blockaid, dados na blockchain mostram que os atacantes drenaram 103,6 tBTC, 1.625 ETH e 140.700 USDC da ponte entre blockchains, e trocaram todos esses ativos roubados por 5.402 ETH.

Fonte da imagem: Blockaid

A organização de segurança GoPlus analisou mais a fundo e suspeita que os atacantes enviaram transações de baixo valor para o contrato da ponte, chamando funções específicas que permitiram ao contrato transferir reservas em massa para a carteira dos hackers. Este incidente provavelmente foi causado por falsificação de mensagens de verificação entre blockchains, bypass na lógica de retirada ou vulnerabilidade no controle de acesso.

O fundador da SlowMist, Yu Cian, também apontou que, a causa do roubo pode ter sido a construção de uma prova Merkle falsificada, que passou na verificação da ponte Ethereum da Verus (não open source), permitindo que os hackers retirassem fundos (ETH/tBTC/USDC) com sucesso. Detalhes específicos ainda precisam ser verificados.

Fonte da imagem: Yu Cian

Além disso, o endereço dos atacantes, cerca de 14 horas antes do ataque, transferiu 1 ETH através do mixer Tornado Cash como fundos iniciais. Até o momento, a equipe oficial da Verus não fez nenhuma declaração pública sobre o incidente.

Caso Verus, três dias após o incidente na THORChain

O ataque à ponte entre blockchains da Verus ocorreu exatamente três dias após o ataque a outro protocolo de liquidez cross-chain conhecido, o THORChain.

Segundo reportagem do "Crypto City", o THORChain confirmou em 15 de maio ter sido alvo de hackers, com perdas estimadas em cerca de 10,8 milhões de dólares. Após detectar transações anômalas, a equipe imediatamente suspendeu negociações e algumas funções de cross-chain, iniciando uma investigação conjunta com equipes de segurança.

Investigações preliminares indicam que os hackers provavelmente exploraram vulnerabilidades no mecanismo de assinatura múltipla GG20 TSS e em nós maliciosos, mas as carteiras dos usuários comuns não foram afetadas. As perdas concentram-se na liquidez do protocolo e nos ativos internos.

Ataques a DeFi estão migrando para camadas de infraestrutura, aumentando a furtividade e o potencial de destruição

Este ano, o DeFi tem sido marcado por turbulências. Segundo dados do DeFiLlama, antes do incidente na Verus, em maio de 2026, 12 protocolos DeFi já haviam sido atacados, com perdas acumuladas superiores a 20 milhões de dólares naquele mês, incluindo a Verus, totalizando 13 protocolos e perdas na casa dos milhões de dólares.

Vários ataques recentes mostram que os hackers estão mudando o foco de vulnerabilidades em contratos inteligentes para ataques na camada de infraestrutura mais profunda.

Os riscos de protocolos cross-chain são muito maiores do que os do DeFi em uma única cadeia, pois envolvem sincronização de informações entre blockchains, nós de validação, roteamento de ativos e assinaturas múltiplas, entre outros componentes complexos.

Atualmente, ataques à infraestrutura incluem chamadas remotas de procedimento (RPC), redes de validação, oráculos e sistemas de informação entre blockchains. Esses ataques são mais difíceis de detectar e, uma vez bem-sucedidos, podem afetar e transferir grandes volumes de fundos facilmente.

Como exemplo, o incidente na KelpDAO no início de 2026, que perdeu até 292 milhões de dólares em pouco tempo. O relatório do LayerZero revelou que o problema central foi a configuração de validação única na ponte entre blockchains da KelpDAO.

Fonte da imagem: KelpDAO

Hackers manipularam o estado na cadeia de alguns nós por meio de contaminação de RPC, levando os validadores a interpretarem informações incorretamente, permitindo a falsificação de dados entre blockchains e a violação das verificações de segurança. O cofundador do LayerZero admitiu publicamente que houve falhas no design do protocolo e se dispôs a assumir a responsabilidade.

  • **Relatório detalhado:**LayerZero reconhece falha de design: análise das vulnerabilidades que permitiram o roubo de 2,9 bilhões de dólares na KelpDAO

Crise que se transforma em oportunidade, o DeFi entra em fase de revisão

2026 foi, sem dúvida, um ano turbulento para o setor de DeFi, mas esses incidentes frequentes também impulsionam uma reflexão e crescimento na indústria.

Muitos sistemas de cross-chain que se autodenominam descentralizados ainda dependem fortemente de poucos nós de validação ou infraestrutura intermediária. Se um único nó for comprometido, o atacante pode falsificar informações entre blockchains, criando ou transferindo ativos de forma fraudulenta.

À medida que o volume de fundos na cadeia aumenta, os hackers investem mais recursos na pesquisa de vulnerabilidades na arquitetura cross-chain, elevando a dificuldade de ataques à infraestrutura e o potencial de destruição.

O futuro do DeFi provavelmente se moverá de uma busca por inovação rápida para uma abordagem mais segura e robusta. Arquiteturas modulares, isolamento de privilégios, monitoramento de riscos em tempo real e sistemas de validação em múltiplas camadas serão prioridades na próxima fase de desenvolvimento. À medida que protocolos cross-chain se tornam pilares do financeiro descentralizado, a demanda por estabilidade e segurança se intensificará.

Ao mesmo tempo, a disposição de grandes protocolos em admitir falhas de arquitetura demonstra que a cultura de responsabilização no Web3 está amadurecendo. Após o incidente na KelpDAO, a indústria rapidamente arrecadou 300 milhões de dólares para resgatar dívidas ruins, mostrando a resiliência do ecossistema Ethereum.

Leituras adicionais:
DeFi é lento demais para jovens, perigoso demais para investidores tradicionais: estamos ganhando juros de títulos públicos enquanto assumimos riscos de dívidas ruins?

Resgatando dívidas ruins do DeFi! Aave e outros gigantes arrecadam rapidamente 300 milhões de dólares, demonstrando a força colaborativa do ecossistema Ethereum

ETH-0,58%
USDC0,02%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado