Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaWeb3CentralMais
Trading
Spot
Compre e venda criptomoedas
Margem
Amplie seu capital e a eficiência de seus fundos
Onchain
Opere Onchain sem tem que ir on-chain
Converter e bloquear o trade
Converta criptomoedas com um clique e sem taxas
Explorar
Launchhub
Comece a ganhar com vantagens desde o início
Copiar
Copie traders de elite com um clique
Robôs
Robô de trading com IA simples, rápido e confiável
Trading
Futuros USDT
Futuros liquidados em USDT
Futuros USDC
Futuros liquidados em USDC
Futuros Coin-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma jornada no trading de futuros
Promoções de futuros
Aproveite recompensas generosas!
Renda Bitget
Uma série de produtos para aumentar seus ativos
Renda Simples
Deposite e retire a qualquer momento para obter retornos flexíveis com risco zero
Renda On-chain
Ganhe lucros diariamente sem arriscar o investimento inicial
Renda estruturada
Inovação financeira robusta para navegar pelas oscilações do mercado
VIP e Gestão de Patrimônio
Serviços premium para uma Gestão de Patrimônio inteligente
Empréstimos
Empréstimo flexível com alta segurança de fundos
Contratos inteligentes interrompidos: ponto cego de segurança do DeFi exposto

Contratos inteligentes interrompidos: ponto cego de segurança do DeFi exposto

ainvest2025/09/02 09:08
Mostrar original
Por:Coin World

- A Bunni DEX interrompeu os contratos inteligentes após um exploit de US$ 8,4 milhões, visando vulnerabilidades de liquidez cross-chain em múltiplas blockchains. - Os atacantes manipularam as mecânicas de AMM para drenar ativos de cadeias interconectadas por meio de transferências cross-chain não validadas. - O protocolo suspendeu as operações para auditorias de emergência enquanto os fundos roubados foram transferidos para carteiras focadas em privacidade, dificultando os esforços de recuperação. - O incidente destaca os riscos de segurança no DeFi, expondo lacunas em auditorias de contratos inteligentes e na governança para protocolos em rápida evolução.

O protocolo Bunni DEX suspendeu temporariamente seus contratos inteligentes após um exploit significativo que resultou na perda de aproximadamente US$ 8,4 milhões em ativos. O incidente, reportado em várias redes blockchain, marca um dos maiores exploits no espaço de exchanges descentralizadas (DEX) nos últimos meses. O ataque explorou vulnerabilidades na funcionalidade cross-chain do protocolo, permitindo que o autor do ataque desviasse fundos de múltiplas redes simultaneamente [1].

Análises forenses iniciais indicam que o exploit teve como alvo a mecânica de automated market maker (AMM) do protocolo, utilizada para facilitar negociações sem a necessidade de um livro de ordens tradicional. O exploit envolveu uma manipulação sofisticada dos pools de liquidez, permitindo ao invasor drenar ativos em várias redes interconectadas antes que a vulnerabilidade fosse identificada [2]. Uma análise técnica detalhada do exploit ainda está pendente, mas relatos iniciais sugerem que a vulnerabilidade estava relacionada ao gerenciamento de transferências de liquidez cross-chain e à ausência de mecanismos de validação suficientes [3].

Em resposta ao incidente, a equipe do Bunni emitiu um comunicado de emergência interrompendo toda a atividade dos contratos inteligentes para evitar novas perdas. A decisão foi tomada após uma auditoria interna revelar que o exploit poderia ser replicado caso os contratos permanecessem ativos. Em um anúncio público nas redes sociais, a equipe enfatizou que nenhum fundo de usuário foi intencionalmente congelado e que a pausa foi uma medida de precaução para proteger a plataforma [4]. A equipe também iniciou uma investigação interna e está trabalhando com auditores de segurança terceirizados para identificar a causa raiz da vulnerabilidade [5].

O impacto financeiro do exploit foi amplamente reportado, com empresas de análise blockchain rastreando o movimento dos ativos roubados em várias redes. Os fundos roubados foram supostamente transferidos para carteiras associadas a exchanges da dark web e protocolos focados em privacidade, dificultando os esforços de recuperação. Apesar dos esforços de pesquisadores de segurança blockchain para rastrear as transações, a camada de anonimato adicionada pelo uso de moedas de privacidade e mixers limitou a visibilidade sobre os destinos finais dos fundos [6].

Observadores do setor notaram que este incidente destaca desafios contínuos de segurança no ecossistema de finanças descentralizadas (DeFi). Enquanto protocolos DeFi continuam atraindo grandes volumes de capital, incidentes como este ressaltam os riscos associados à implantação rápida de novas infraestruturas financeiras sem validações de segurança rigorosas. O exploit também levantou preocupações sobre a eficácia das práticas atuais de auditoria de contratos inteligentes e a necessidade de mecanismos de governança mais robustos dentro dos protocolos descentralizados [7].

Bunni ainda não anunciou um cronograma para a retomada dos serviços. A equipe indicou que a pausa dos contratos inteligentes permanecerá até que um patch de segurança completo seja implementado e devidamente testado. Enquanto isso, o protocolo está orientando os usuários a monitorarem suas carteiras e reportarem qualquer atividade suspeita. O incidente serve como um lembrete claro das vulnerabilidades que ainda existem no espaço DeFi e da importância de melhorias contínuas de segurança para proteger os ativos dos usuários [8].

Fonte:

[1] title1 (url1)

[2] title2 (url2)

[3] title3 (url3)

[4] title4 (url4)

[5] title5 (url5)

[6] title6 (url6)

[7] title7 (url7)

[8] title8 (url8)

Contratos inteligentes interrompidos: ponto cego de segurança do DeFi exposto image 0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

MetaPlanet e Convano compram mais Bitcoin

Metaplanet e Convano anunciaram novos planos de aquisição de Bitcoin no valor de mais de 150 milhões de dólares, destacando a crescente confiança na criptomoeda como ativo de tesouraria entre empresas japonesas que enfrentam riscos cambiais e incerteza política.

BeInCrypto2025/09/09 07:43
MetaPlanet e Convano compram mais Bitcoin

Ações da Eightco disparam com movimento do tesouro da Worldcoin e apoio da BitMine

As ações da Eightco dispararam após anunciar o Worldcoin como seu principal ativo de tesouraria e garantir um investimento de 20 milhões de dólares da BitMine. A iniciativa gerou um debate mais amplo sobre tesourarias corporativas em cripto e tokens de identidade digital.

BeInCrypto2025/09/09 07:43
Ações da Eightco disparam com movimento do tesouro da Worldcoin e apoio da BitMine

Cazaquistão impulsiona criação de Reserva Nacional de Criptomoedas até 2026

O Cazaquistão lançará uma reserva estatal de criptomoedas e uma lei de ativos digitais até 2026. O presidente Tokayev promove a adoção do tenge digital, inaugura a CryptoCity e supervisiona o primeiro ETF à vista de Bitcoin da Ásia Central para fortalecer a inovação financeira.

BeInCrypto2025/09/09 07:43

US$ 7,4 trilhões estão à margem enquanto corte de juros do Fed se aproxima: o mercado cripto vai se beneficiar?

Um recorde de US$ 7,4 trilhões está atualmente em fundos do mercado monetário, mas possíveis cortes nas taxas do Fed podem redirecionar capital para ativos de risco, beneficiando o mercado cripto.

BeInCrypto2025/09/09 07:42
US$ 7,4 trilhões estão à margem enquanto corte de juros do Fed se aproxima: o mercado cripto vai se beneficiar?