Bitget App
Trade smarter
Comprar criptomoedasMercadosTradingFuturosBotsEarnCopy
Exchange descentralizada enfrenta roubo de US$ 13 milhões

Exchange descentralizada enfrenta roubo de US$ 13 milhões

CriptofacilCriptofacil2025/03/28 11:44
Por:Criptofacil

A empresa de segurança em blockchain PeckShield relatou uma exploração envolvendo a exchange descentralizada (DEX) GMX. De acordo com a plataforma, o ataque ocorreu devido a vulnerabilidades dentro do ecossistema Abracadabra (Spell).

O incidente está vinculado ao CauldronV4 da Abracadabra, que possui contratos inteligentes que facilitam operações DeFi como empréstimos e provisão de liquidez. Como resultado, a falha causou o roubo de aproximadamente 6.260 Ether (ETH), no valor de aproximadamente US$ 13 milhões.

Esta é a segunda grande falha em um protocolo DeFi explorada nesta semana. A primeira ocorreu com o Hyperliquid , que sofreu perdas milionárias após um short sqeeze envolvendo a memecoin JELLYJELLY.

  • Leia também: Nigéria acusa Binance de facilitar transações para terroristas e cobra US$ 81 bilhões da exchange

Exchange descentralizada admite ataque, mas tranquiliza usuários

Assim como o caso da Hyperliquid, o ataque contra a exchange descentralizada GMX também atraiu considerável atenção, mas a GMX foi rápida em confirmar a ação. Em sua conta no X , a DEX admitiu que houve o ataque, mas disse que os cofres do protocolo estãos seguros.

Na verdade, a GMX esclareceu que o problema estava confinado à integração entre o GMX V2 e os caldeirões da Abracadabra, que usam os pools de liquidez da GMX. Ou seja, o problema se restringe a este protocolo e não afetou os contratos da própria DEX. 

A equipe explicou ainda que a equipe da Abracadabra está investigando ativamente a violação para determinar sua causa e evitar incidentes futuros. Em outras palavras, houve a exploração de um serviço externo que levou ao ataque.

Não é a primeira vez que o Abracadabra sofre um ataque dessa natureza. Em janeiro de 2024, a stablecoin Magic Internet Money (MIM), que roda na Abracadabra, sofreu um ataque hacker devido a uma falha em seu contrato inteligente. A ação resultou na perda de US$ 6,49 milhões e fez o preço da stablecoin cair de US$ 1,00 para US$ 0,76.

Exchange descentralizada enfrenta roubo de US$ 13 milhões image 0 Exchange descentralizada enfrenta roubo de US$ 13 milhões image 1 Protocolo sofre ataque e DEX confirma ação. Fonte: GMX/X.

Ataque de empréstimo rápido

O pesquisador de criptografia Weilin Li afirmou que o contrato CauldronV4 permite que os usuários realizem várias ações, com a verificação de solvência. Neste caso, o invasor realizou sete ações, cinco das quais envolveram o empréstimo da stablecoin MIM, seguido pela chamada do contrato de ataque e início da liquidação.

A análise inicial de Li sugere que a primeira ação, o empréstimo de MIM, já aumentou a dívida do invasor, tornando a liquidação (ação 31) possível. Essa liquidação, no entanto, foi executada de forma suspeita em um estado de empréstimo rápido ( flash loan ) – onde o mutuário não tinha garantia.

Ele também destacou que o invasor lucrou com incentivos de liquidação e explorou o fato de que a verificação de solvência só ocorreu após a conclusão das ações, o que permitiu ao invasor contornar as proteções do sistema. Mesmo que as defesas existissem, o hacker conseguiu contorná-las.

  • Leia também: Top 5 memecoins para ficar de olho em abril de 2025
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: Bloqueie e ganhe
Pelo menos 12% de APR. Quanto mais bloquear, mais pode ganhar.
Bloquear agora!

Talvez também goste

OpenAI Lança Novo ChatGPT Recursos, expansão de recursos de pesquisa e compras

Em Breve OpenAI você atualizou ChatGPTPesquise com uma experiência de compra simplificada, citações aprimoradas, tendências e sugestões de preenchimento automático, além da capacidade de pesquisar pelo WhatsApp.

MPOST2025/04/29 17:55
OpenAI Lança Novo ChatGPT Recursos, expansão de recursos de pesquisa e compras

A Hyperliquid atualiza a estrutura de taxas e níveis de staking para aumentar a flexibilidade de negociação

Em Breve A Hyperliquid anunciou que lançará uma estrutura de taxas atualizada e novos níveis de staking em 5 de maio às 03:00 UTC.

MPOST2025/04/29 17:55
A Hyperliquid atualiza a estrutura de taxas e níveis de staking para aumentar a flexibilidade de negociação

Animoca Brands abre primeiro escritório no Oriente Médio e nomeia Omar Elassar como diretor administrativo

Em Breve A Animoca Brands estabeleceu presença em Dubai e nomeou Omar Elassar como Diretor Executivo para o Oriente Médio e Chefe de Parcerias Estratégicas Globais.

MPOST2025/04/29 17:55
Animoca Brands abre primeiro escritório no Oriente Médio e nomeia Omar Elassar como diretor administrativo

Space And Time lança fundação para acelerar a adoção de dados comprovados por ZK em aplicativos Blockchain

Em Breve A Space and Time anunciou a formação de sua Fundação, criada para apoiar o crescimento do ecossistema por meio de iniciativas de pesquisa, engajamento da comunidade e desenvolvimento de aplicativos alimentados por dados do ZK.

MPOST2025/04/29 17:55
Space And Time lança fundação para acelerar a adoção de dados comprovados por ZK em aplicativos Blockchain