InícioDeFiDeFi e os Controles que Evitou por Anos: US$ 16,5 bi em...

DeFi e os Controles que Evitou por Anos: US$ 16,5 bi em Hacks

-

Com US$ 16,5 bilhões perdidos em exploits ao longo dos anos, o setor de finanças descentralizadas começa a encarar uma realidade incômoda: controles antes considerados incompatíveis com a filosofia do setor podem ser inevitáveis.

O ecossistema DeFi construiu sua identidade sobre a promessa de eliminar intermediários e operar sem permissão central. Durante anos, propostas de controles mais rígidos foram rechaçadas como incompatíveis com os princípios de descentralização. O acúmulo de US$ 16,5 bilhões em perdas por exploits, porém, está forçando uma revisão dolorosa dessa postura, segundo análise publicada pela CryptoSlate.

O caso mais recente e emblemático envolve o rsETH, token de restaking emitido pelo KelpDAO. Em 18 de abril, atacantes — preliminarmente vinculados ao grupo norte-coreano Lazarus pela empresa de análise blockchain Chainalysis — comprometeram a infraestrutura de RPC do protocolo. O método foi sofisticado: um ataque de negação de serviço (DDoS) forçou um failover para nós envenenados, que então injetaram dados falsos em uma configuração de rede de validação descentralizada com apenas um participante ativo — uma falha de arquitetura conhecida como configuração DVN 1-de-1.

O resultado foi devastador para o Aave, protocolo de empréstimos que utilizava o rsETH como colateral. Sem que uma única linha de código dos contratos inteligentes do Aave falhasse, a plataforma acumulou cerca de US$ 200 milhões em dívidas incobráveis. Os contratos funcionaram exatamente como programados — o problema estava nos dados que receberam.

O que é uma configuração DVN 1-de-1?

Uma Decentralized Verifier Network (DVN) é responsável por validar mensagens entre redes blockchain. Em uma configuração saudável, múltiplos validadores independentes precisam concordar com os dados. Uma configuração 1-de-1 significa que apenas um validador é necessário — o que elimina qualquer redundância e torna o sistema vulnerável a um único ponto de falha ou comprometimento.

O incidente expõe uma tensão estrutural no DeFi: protocolos que dependem de oráculos externos, pontes entre blockchains e infraestrutura de RPC estão sujeitos a vetores de ataque que nenhuma auditoria de contrato inteligente consegue mitigar por completo. Segundo a CryptoSlate, esse tipo de vulnerabilidade tem alimentado um debate crescente sobre a necessidade de camadas adicionais de verificação e até de mecanismos de pausar operações em situações de emergência.

Leia também: como a inteligência artificial está tornando golpes cripto quase perfeitos.

⚠️ Infraestrutura RPC envenenada

Atacantes comprometeram os nós de acesso à rede, injetando dados falsos antes mesmo de qualquer contrato inteligente ser acionado.

🔗 DVN de ponto único

A configuração DVN 1-de-1 do KelpDAO eliminou a redundância de validação, tornando o sistema suscetível a um único vetor de comprometimento.

💸 US$ 200 mi em dívida no Aave

Sem falha nos próprios contratos, o Aave acumulou centenas de milhões em dívidas incobráveis por confiar em dados externos adulterados.

🇰🇵 Rastro do Lazarus Group

A Chainalysis vinculou preliminarmente o ataque ao grupo Lazarus, associado à Coreia do Norte e responsável por bilhões em roubos de criptoativos.

A pressão por mudanças vai além do caso KelpDAO. Com US$ 16,5 bilhões acumulados em perdas desde os primeiros grandes exploits do setor, investidores institucionais, reguladores e até comunidades de governança de grandes protocolos passaram a exigir respostas concretas. Mecanismos como circuit breakers — sistemas que pausam automaticamente operações sob condições anômalas — e requisitos mínimos de múltiplos validadores em configurações DVN estão sendo debatidos com nova urgência.

📰 Nota editorial

A análise original foi publicada pela CryptoSlate e menciona que a Chainalysis realizou uma vinculação preliminar ao grupo Lazarus — ou seja, a atribuição ainda não é definitiva. O KriptoHoje reproduz essa ressalva com fidelidade à fonte.

O debate central é filosófico além de técnico: até que ponto um protocolo verdadeiramente descentralizado pode — ou deve — incorporar mecanismos de controle emergencial sem trair seus princípios fundadores? A resposta que o mercado começa a dar, a força de prejuízos bilionários, é que a ausência de controles também tem um custo.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Proteja seus ativos com hardware wallet

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça a KriptoBR

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Especializada em orientação a novos usuários de autocustódia e em prevenção a golpes envolvendo criptoativos.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Amanda Gomes
Analista de suporte técnico da KriptoBR. Especializada em orientação a novos usuários de autocustódia e em prevenção a golpes envolvendo criptoativos.

ULTIMAS NOTÍCIAS

Hack da Bitget: US$ 351 mi e rastro da Coreia do Norte

Ataque à exchange Bitget resultou no desvio de US$ 351 milhões em criptoativos. Hackers ligados à Coreia do Norte já respondem por 75% dos roubos cripto em 2026.

BC vai monitorar Bitcoin em autocustódia: o que muda

Banco Central estabelece novas obrigações para transferências de Bitcoin acima de US$ 10 mil para carteiras em autocustódia e restringe bancos de operar com exchanges não licenciadas.

Bitcoin sobe a US$ 84 mil no dia de vencimento de opções

BTC retoma US$ 84 mil em dia marcado pelo vencimento de US$ 17 bilhões em contratos de opções, enquanto altcoins sobem e fluxos nos ETFs permanecem positivos.

Bitget é hackeada e perde US$ 352 milhões em cripto

A exchange Bitget confirmou ataque hacker com prejuízo de US$ 352 milhões em criptomoedas. Saques foram suspensos temporariamente enquanto a empresa investiga o incidente.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR