InícioNotíciasAztec sofre segundo exploit de US$ 2,1 mi em menos de uma...

Aztec sofre segundo exploit de US$ 2,1 mi em menos de uma semana

-

Pela segunda vez em menos de sete dias, o protocolo Aztec foi alvo de um exploit que resultou em perdas de US$ 2,1 milhões — evidenciando os riscos persistentes de smart contracts depreciados.

O protocolo Aztec voltou a ser alvo de agentes maliciosos. Segundo relatório da firma de segurança SlowMist, divulgado e coberto pelo Cointelegraph.com News, o incidente mais recente aconteceu em menos de uma semana após um primeiro ataque de mesma magnitude, totalizando US$ 2,1 milhões em perdas nesta segunda ocorrência.

O vetor explorado em ambos os casos envolve contratos inteligentes depreciados — ou seja, código que o projeto deixou de manter ativamente, mas que permanece acessível e operacional na blockchain. A descoberta acende um alerta importante para o ecossistema DeFi: abandonar um contrato não equivale a desativá-lo.

O que são contratos depreciados e por que são perigosos?

No desenvolvimento de protocolos descentralizados, é comum que versões antigas de smart contracts sejam substituídas por versões mais novas e seguras. O problema é que, diferentemente de um servidor tradicional que pode ser simplesmente desligado, um contrato implantado na blockchain permanece ativo enquanto houver fundos ou interações possíveis — a menos que mecanismos específicos de autodestruição tenham sido programados.

Segundo a SlowMist, pesquisadores de segurança já alertavam sobre essa categoria de risco há algum tempo. Contratos que caem fora do radar das equipes de desenvolvimento tendem a acumular vulnerabilidades não corrigidas, tornando-se alvos atrativos para atacantes que monitoram continuamente o ecossistema em busca de brechas.

🔍 Segundo exploit em menos de 7 dias

O Aztec foi atacado duas vezes em sequência, sugerindo que o vetor de vulnerabilidade não foi mitigado após o primeiro incidente.

💸 US$ 2,1 milhões drenados

O valor total do segundo exploit corresponde a US$ 2,1 milhões, montante igual ao do ataque anterior, segundo os dados da SlowMist.

⚠️ Contratos depreciados no centro do problema

O ataque explorou smart contracts que o projeto deixou de manter, mas que permaneciam ativos e acessíveis na rede.

🛡️ Alerta da SlowMist ao setor

A firma de segurança reforça que contratos descontinuados podem permanecer vulneráveis indefinidamente sem medidas ativas de mitigação.

Implicações para o ecossistema DeFi

O caso do Aztec recoloca em debate a responsabilidade dos desenvolvedores de protocolos após o encerramento ou migração de versões. A prática de simplesmente redirecionar usuários para contratos mais novos, sem desativar ou drenar os antigos, pode criar janelas de exploração que persistem por meses ou até anos.

O que dizem os pesquisadores de segurança

Segundo a SlowMist, contratos inteligentes depreciados “podem permanecer vulneráveis muito tempo depois de os projetos pararem de mantê-los”. A firma recomenda que equipes de desenvolvimento adotem planos formais de descontinuação, incluindo a retirada de liquidez e, quando possível, a desativação programática dos contratos legados.

Para usuários que mantêm ativos em protocolos DeFi, o episódio reforça a importância de monitorar comunicados oficiais dos projetos e migrar fundos assim que novas versões forem lançadas. Guardar ativos em carteiras de autocustódia, como hardware wallets, reduz a exposição a riscos de contratos de terceiros.

Leia tambem: guia completo de criptomoedas.

📰 Nota editorial

Esta reportagem é baseada em informações divulgadas pelo Cointelegraph.com News e no relatório técnico da firma de segurança SlowMist. O KriptoHoje não teve acesso independente ao código dos contratos explorados e não confirma de forma autônoma os valores citados.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Proteja seus ativos com autocustódia de verdade

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conhecer Hardware Wallets

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Trabalha com configuração de carteiras de hardware e diagnóstico de problemas de autocustódia relatados por clientes.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Marcio Fagundes
Analista de suporte técnico da KriptoBR. Trabalha com configuração de carteiras de hardware e diagnóstico de problemas de autocustódia relatados por clientes.

ULTIMAS NOTÍCIAS

Brasil lidera adoção cripto mundial em 2026, superando os EUA

O Brasil conquistou o primeiro lugar no ranking mundial de adoção popular de criptomoedas da Chainalysis em 2026, superando os EUA mesmo durante um forte bear market.

Brasil lidera adoção de cripto no mundo em 2026

Brasil ocupa o 1º lugar no índice de adoção cripto da Chainalysis em 2026, superando os EUA mesmo durante um dos piores bear markets desde 2022.

15 instituições não venderam Bitcoin na queda de 50%

Pesquisa da Bitwise mostra que 15 grandes instituições mantiveram ou aumentaram suas posições em Bitcoin mesmo durante uma queda de 50% nos preços.

HTX mente em prova de reservas? Entenda o escândalo

A exchange HTX declarou ter 360 mil USDS em sua prova de reservas de setembro, mas o endereço blockchain correspondente tinha saldo zero.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR