Saldo da stablecoin afunda 99% após exploit numa oracle
O ataque atingiu o Balance Protocol através de uma bitcoin-oracle manipulada, levando à liquidação indevida de vaults. A SlowMist estima o montante em cerca de 912.000 dólares.

Pontos principais
- A Balance Coin caiu mais de 99% na quarta-feira após um exploit na oracle do Balance Protocol.
- O atacante manipulou um feed de preços do bitcoin, levando à liquidação indevida de vaults e à apropriação de cerca de 912.000 dólares.
- O ataque mostra que os sistemas DeFi continuam vulneráveis quando os feeds de preços e as regras de liquidação dependem demasiado de um único ponto de dados.
A Balance Coin afundou mais de 99% na quarta-feira depois de um atacante ter explorado uma falha de preços no protocolo que suporta a stablecoin. O token, que na véspera ainda era negociado perto de 1 dólar (0,88€), passou para cerca de 0,0014 dólares (0.001€2), apagando praticamente todo o valor nominal de cerca de 3,5 milhões de dólares (3,1€ milhões).
Como o ataque funcionou
De acordo com dados da blockchain e da empresa de segurança SlowMist, o atacante manipulou a oracle do Balance Protocol, o feed externo de preços em que o sistema assenta. Com isso, o protocolo passou a registar um preço anormalmente baixo do bitcoin, sem que o contrato de lending tivesse validado primeiro esse valor face a uma margem minimamente realista.
Esse desvio foi suficiente para desencadear a liquidação imediata de várias vaults, apesar de, pelas regras normais, estas não deverem ter sido elegíveis para liquidação. Na mesma transação, o colateral libertado foi convertido em lucro, permitindo ao atacante apropriar-se, no final, de cerca de 912.000 dólares (798.700€) da tesouraria da 42DAO, a estrutura de governação por trás do protocolo.
Porque isto é relevante num contexto mais amplo
O ataque evidencia como os sistemas DeFi continuam expostos quando os feeds de preços e as regras de liquidação dependem em excesso de um único ponto de dados. Em 2020, as redes DeFi já tinham perdido mais de 33 milhões de dólares (28,9€ milhões) devido à manipulação de oracles, e os protocolos tentam muitas vezes travar este tipo de ataques com mecanismos como TWAPs, múltiplas oracles e circuit breakers.
Para os seguidores europeus de criptomoedas, este caso é relevante porque as stablecoins e os protocolos de lending são cada vez mais apresentados como infraestrutura para uma adoção mais ampla de criptomoedas. Ao mesmo tempo, a segurança destas estruturas continua a ser uma condição essencial, sobretudo agora que ataques através de flash loans ou de outras estruturas de capital rápido em DeFi continuam a ser possíveis. Isso torna a recente discussão sobre aceitação de colateral ainda mais relevante: se o colateral e os feeds de preços não forem robustos, um protocolo pode desestabilizar-se por completo em pouco tempo.
DeFi sob pressão adicional
O exploit surge num momento em que a atenção para a segurança DeFi continua a aumentar. O setor não lida apenas com os riscos clássicos de smart contracts, mas também com um debate mais amplo sobre a rapidez com que os sistemas automatizados podem ser enganados quando faltam controlos ou quando estes são demasiado fracos.