Maio, o DeFi está agitado! A ponte cross-chain Verus foi hackeada, com um prejuízo de 11,58 milhões de dólares, e os incidentes de ataque este mês aumentaram para 13 casos

Verus, uma rede blockchain focada em privacidade e descentralização, cujo ponte entre Ethereum está a ser alvo de um ataque de hackers, já perdeu cerca de 11,58 milhões de dólares. Antes do incidente na Verus, em maio, 12 projetos DeFi já tinham sido alvo de ataques.

Verus ponte entre blockchains sofre ataque, perdas superiores a 11,58 milhões de dólares

Verus, uma rede blockchain focada em privacidade e descentralização, cujo ponte entre Ethereum está a ser alvo de um ataque de hackers, já perdeu cerca de 11,58 milhões de dólares. A equipa oficial ainda não respondeu ao público ou à imprensa.

De acordo com as investigações das empresas de segurança Shield e Blockaid, os dados na blockchain mostram que os atacantes drenaram 103,6 tBTC, 1.625 ETH e 140.000 USDC da ponte entre blockchains, trocando todos esses ativos roubados por 5.402 ETH.

Fonte da imagem: Blockaid

A organização de segurança GoPlus analisou ainda mais e suspeita que os atacantes tenham enviado transações de baixo valor para o contrato da ponte, chamando funções específicas que permitiram ao contrato transferir em massa os ativos de reserva para a carteira dos hackers. Este incidente provavelmente foi causado por falsificação de mensagens de verificação entre blockchains, bypass na lógica de retirada ou uma vulnerabilidade no controle de acesso.

O fundador da SlowMist, Yu Cian, também apontou que a razão do roubo pode ter sido a construção de uma prova Merkle falsificada, que passou na verificação da ponte Ethereum de Verus (não open source), permitindo assim que os hackers retirassem fundos (ETH/tBTC/USDC). Os detalhes específicos ainda precisam de confirmação.

Fonte da imagem: Yu Cian

Além disso, o endereço dos atacantes, cerca de 14 horas antes do ataque, transferiu 1 ETH através do mixer Tornado Cash como fundos iniciais. Até ao momento, a equipa oficial da Verus ainda não fez uma declaração pública sobre o incidente.

Caso Verus, três dias após o incidente na THORChain

O ataque à ponte entre blockchains da Verus ocorreu exatamente três dias após o ataque a outra conhecida plataforma de liquidez cross-chain, a THORChain.

Segundo o site Crypto City, a THORChain confirmou em 15 de maio que tinha sido alvo de hackers, com perdas estimadas em cerca de 10,8 milhões de dólares. Após a deteção de transações anómalas, a equipa suspendeu urgentemente as transações e algumas funcionalidades de cross-chain, iniciando uma investigação conjunta com especialistas em segurança.

As primeiras investigações indicam que os hackers provavelmente exploraram uma vulnerabilidade na implementação do mecanismo de assinatura múltipla GG20 TSS e uma falha de colaboração com nós maliciosos. No entanto, as carteiras dos utilizadores comuns não foram afetadas, e as perdas concentram-se na liquidez do protocolo e nos ativos internos.

Ataques a DeFi voltam-se para a infraestrutura, aumentando o sigilo e o potencial de destruição

Este ano, o DeFi tem estado agitado. Segundo dados do DeFiLlama, antes do incidente na Verus, em maio de 2026, 12 protocolos DeFi já tinham sido atacados, com perdas acumuladas superiores a 20 milhões de dólares nesse mês, incluindo o incidente na Verus, totalizando 13 ataques e perdas na casa dos milhões de dólares.

Vários ataques recentes mostram que os hackers estão a direcionar-se para camadas mais profundas da infraestrutura, além de explorar vulnerabilidades em contratos inteligentes.

As vulnerabilidades nos protocolos de cross-chain são muito mais elevadas do que no DeFi de uma única cadeia, pois envolvem sincronização de informações entre blockchains, validação por nós, roteamento de ativos e assinaturas múltiplas, entre outros processos complexos.

Atualmente, os ataques à infraestrutura incluem chamadas remotas de procedimento (RPC), redes de validação, oráculos e sistemas de informação entre blockchains. Estes ataques são mais difíceis de detectar e, uma vez bem-sucedidos, podem afetar e transferir grandes quantidades de fundos de forma direta.

Um exemplo foi o ataque ao KelpDAO no início de 2026, que perdeu até 292 milhões de dólares em pouco tempo. O relatório posterior do protocolo LayerZero revelou que o problema principal residia na configuração de validação única do KelpDAO para cross-chain.

Fonte da imagem: KelpDAO

No ataque, os hackers manipularam o estado na blockchain de alguns nós através de contaminação do RPC, levando os validadores a interpretarem incorretamente as informações, permitindo a falsificação de dados entre blockchains e a evasão de verificações de segurança. O cofundador do LayerZero admitiu publicamente que houve um erro de design na arquitetura do protocolo e assumiu a responsabilidade.

  • Relatório detalhado: LayerZero admite falha de design: análise das vulnerabilidades que permitiram o ataque de 290 milhões de dólares ao KelpDAO

Crise como oportunidade, o DeFi entra numa fase de revisão

2026 foi, sem dúvida, um ano turbulento para o DeFi, mas esses incidentes frequentes também servem de catalisador para a reflexão e crescimento do setor.

Muitos sistemas de cross-chain que se autodenominam descentralizados ainda dependem fortemente de poucos nós de validação ou de infraestruturas de retransmissão. Se um único nó de validação for comprometido, o atacante pode falsificar informações entre blockchains e criar ou transferir ativos de forma fraudulenta.

À medida que o volume de fundos na cadeia aumenta, os hackers investem mais recursos na pesquisa de vulnerabilidades na arquitetura cross-chain, elevando a dificuldade de ataques à infraestrutura e o potencial de destruição.

O futuro do DeFi deve passar de uma busca por inovação rápida para uma abordagem mais segura e robusta. Arquiteturas modulares, isolamento de privilégios, monitoramento de riscos em tempo real e sistemas de validação em múltiplas camadas serão essenciais na próxima fase de desenvolvimento da infraestrutura. À medida que os protocolos de cross-chain se tornam pilares do financeiro descentralizado, a exigência por estabilidade e segurança será ainda maior.

Ao mesmo tempo, a disposição de grandes protocolos em admitir falhas de arquitetura demonstra que a cultura de responsabilização no Web3 está a amadurecer. Após o incidente do KelpDAO, a indústria rapidamente reuniu 300 milhões de dólares para resgatar ativos problemáticos, demonstrando a resiliência do ecossistema Ethereum.

Leitura adicional:
DeFi é lento para os jovens, perigoso para os velhos: estamos a ganhar juros de títulos públicos e a assumir riscos de dívidas ruins?

Salvando ativos problemáticos do DeFi! Gigantes como Aave arrecadaram rapidamente 300 milhões de dólares, mostrando a força colaborativa do ecossistema Ethereum

ETH0,76%
USDC0,01%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado