Maio não é tranquilo para o DeFi! A ponte cross-chain da Verus foi hackeada, com um prejuízo de 11,58 milhões de dólares, e os incidentes de ataque este mês aumentaram para 13 casos

Verus, uma rede blockchain focada em privacidade e descentralização, cujo ponte entre Ethereum está a ser alvo de um ataque de hackers, já perdeu cerca de 11,58 milhões de dólares. Antes do incidente na Verus, em maio, 12 projetos DeFi já tinham sido atacados.

Verus ponte entre blockchains sofre ataque, perdas superiores a 11,58 milhões de dólares

Verus, uma rede blockchain que prioriza privacidade e descentralização, cujo ponte entre Ethereum está a ser alvo de hackers, ainda não respondeu ao público ou à imprensa.

De acordo com as investigações das empresas de segurança cibernética PsaShield e Blockaid, os dados na blockchain mostram que os atacantes drenaram 103,6 tBTC, 1.625 ETH e 147.000 USDC da ponte entre blockchains, trocando todos esses ativos roubados por 5.402 ETH.

Fonte da imagem: Blockaid

A organização de segurança GoPlus analisou ainda mais e suspeita que os atacantes enviaram transações de baixo valor ao contrato da ponte, chamando funções específicas que permitiram ao contrato transferir em massa os ativos de reserva para a carteira dos hackers. Este incidente provavelmente foi causado por falsificação de mensagens de verificação entre blockchains, bypass na lógica de saque ou vulnerabilidade no controle de acesso.

O fundador da SlowMist, Yu Cian, também apontou que, a causa do roubo pode ter sido a construção de uma prova Merkle falsificada, que passou na verificação da ponte entre Ethereum e Verus (não de código aberto), permitindo que os hackers retirassem fundos (ETH/tBTC/USDC) com sucesso. Detalhes específicos ainda precisam ser confirmados.

Fonte da imagem: Yu Cian

Além disso, o endereço dos atacantes, cerca de 14 horas antes do ataque, transferiu 1 ETH através do mixer Tornado Cash como fundos iniciais. Até o momento, a equipe oficial da Verus ainda não publicou uma resposta pública sobre o incidente.

Caso Verus, três dias após o incidente na THORChain

O ataque à ponte entre blockchains da Verus ocorreu exatamente três dias após o ataque a outro protocolo de liquidez entre blockchains, a THORChain.

Segundo o site Crypto City, a THORChain confirmou em 15 de maio ter sido alvo de hackers, com perdas estimadas em cerca de 10,8 milhões de dólares. Após a descoberta de transações anômalas, a equipe suspendeu urgentemente as negociações e algumas funções de cross-chain, iniciando uma investigação conjunta com equipes de segurança.

Investigações preliminares indicam que os hackers provavelmente exploraram vulnerabilidades no mecanismo de assinatura múltipla GG20 TSS e em nós maliciosos, mas as carteiras dos usuários comuns não foram afetadas. As perdas concentram-se na liquidez do protocolo e nos ativos internos.

Ataques a DeFi voltam-se para a infraestrutura, aumentando a clandestinidade e o potencial destrutivo

Este ano, o DeFi tem sido turbulento. Segundo dados do DeFiLlama, antes do incidente na Verus, em maio de 2026, 12 protocolos DeFi já tinham sido atacados, com perdas acumuladas superiores a 20 milhões de dólares naquele mês, incluindo a Verus, totalizando 13 protocolos e perdas na casa dos milhões de dólares.

Vários ataques recentes mostram que os hackers estão mudando o foco de vulnerabilidades em contratos inteligentes para ataques na camada de infraestrutura mais profunda.

O risco de protocolos de cross-chain é muito maior do que o do DeFi em uma única cadeia, pois sua arquitetura envolve sincronização de informações entre blockchains, nós de validação, roteamento de ativos e assinaturas múltiplas, entre outros componentes complexos.

Atualmente, ataques à infraestrutura incluem chamadas remotas de procedimento (RPC), redes de validação, oráculos e sistemas de informação entre blockchains. Esses ataques são mais difíceis de detectar e, uma vez bem-sucedidos, podem afetar e transferir grandes volumes de fundos facilmente.

Como exemplo, o incidente na KelpDAO no início de 2026, que perdeu até 292 milhões de dólares em pouco tempo. O relatório posterior do LayerZero revelou que o problema central foi a configuração de validação única da KelpDAO.

Fonte da imagem: KelpDAO Incidente na KelpDAO no início de 2026, com perdas de até 292 milhões de dólares

Os hackers, ao contaminar as chamadas RPC, alteraram o estado de alguns nós na cadeia, levando os validadores a interpretarem informações incorretamente, permitindo a falsificação de dados entre blockchains e a violação das verificações de segurança. O cofundador do LayerZero admitiu publicamente que houve falhas no design do protocolo e se comprometeu a assumir a responsabilidade.

  • **Relatório detalhado:**LayerZero admite falha de design: análise dos pontos cegos de segurança que permitiram o ataque de 2,9 bilhões de dólares na KelpDAO

Crise como oportunidade, o DeFi entra em fase de revisão

2026 foi, sem dúvida, um ano turbulento para o setor DeFi, mas esses incidentes frequentes também impulsionam a reflexão e o crescimento do setor.

Muitos sistemas de cross-chain que se autodenominam descentralizados ainda dependem fortemente de poucos nós de validação ou infraestrutura intermediária. Se um único nó for comprometido, o atacante pode falsificar informações entre blockchains e criar ou transferir ativos de forma fraudulenta.

À medida que o volume de fundos na cadeia aumenta, os hackers investem mais recursos na pesquisa de vulnerabilidades na arquitetura de cross-chain, elevando a dificuldade de ataques à infraestrutura e o potencial de destruição.

O futuro do DeFi provavelmente se moverá de uma busca por inovação rápida para uma abordagem mais segura e robusta. Arquiteturas modulares, isolamento de privilégios, monitoramento de riscos em tempo real e sistemas de validação em múltiplas camadas serão prioridades na próxima fase de desenvolvimento. À medida que protocolos de cross-chain se tornam pilares do financeiro descentralizado, a exigência por estabilidade e segurança se intensificará.

Ao mesmo tempo, a disposição de grandes protocolos em admitir falhas de arquitetura demonstra que a cultura de responsabilização no Web3 está amadurecendo. Após o incidente na KelpDAO, a indústria rapidamente reuniu 300 milhões de dólares para resgatar dívidas ruins, demonstrando a resiliência do ecossistema Ethereum.

Leituras adicionais:
DeFi é lento demais para jovens, perigoso demais para investidores tradicionais: estamos ganhando juros de títulos públicos e assumindo riscos de dívidas ruins?

Resgatando dívidas ruins do DeFi! Aave e outros gigantes arrecadam rapidamente 300 milhões de dólares, mostrando a força colaborativa do ecossistema Ethereum

ETH1,13%
USDC0,02%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado