Finst

Saldo da stablecoin afunda 99% após exploit numa oracle

O ataque atingiu o Balance Protocol através de uma bitcoin-oracle manipulada, levando à liquidação indevida de vaults. A SlowMist estima o montante em cerca de 912.000 dólares.

Saldo da stablecoin afunda 99% após exploit numa oracle

Pontos principais

  • A Balance Coin caiu mais de 99% na quarta-feira após um exploit na oracle do Balance Protocol.
  • O atacante manipulou um feed de preços do bitcoin, levando à liquidação indevida de vaults e à apropriação de cerca de 912.000 dólares.
  • O ataque mostra que os sistemas DeFi continuam vulneráveis quando os feeds de preços e as regras de liquidação dependem demasiado de um único ponto de dados.

A Balance Coin afundou mais de 99% na quarta-feira depois de um atacante ter explorado uma falha de preços no protocolo que suporta a stablecoin. O token, que na véspera ainda era negociado perto de 1 dólar (0,88€), passou para cerca de 0,0014 dólares (0.001€2), apagando praticamente todo o valor nominal de cerca de 3,5 milhões de dólares (3,1€ milhões).

Como o ataque funcionou

De acordo com dados da blockchain e da empresa de segurança SlowMist, o atacante manipulou a oracle do Balance Protocol, o feed externo de preços em que o sistema assenta. Com isso, o protocolo passou a registar um preço anormalmente baixo do bitcoin, sem que o contrato de lending tivesse validado primeiro esse valor face a uma margem minimamente realista.

Esse desvio foi suficiente para desencadear a liquidação imediata de várias vaults, apesar de, pelas regras normais, estas não deverem ter sido elegíveis para liquidação. Na mesma transação, o colateral libertado foi convertido em lucro, permitindo ao atacante apropriar-se, no final, de cerca de 912.000 dólares (798.700€) da tesouraria da 42DAO, a estrutura de governação por trás do protocolo.

Porque isto é relevante num contexto mais amplo

O ataque evidencia como os sistemas DeFi continuam expostos quando os feeds de preços e as regras de liquidação dependem em excesso de um único ponto de dados. Em 2020, as redes DeFi já tinham perdido mais de 33 milhões de dólares (28,9€ milhões) devido à manipulação de oracles, e os protocolos tentam muitas vezes travar este tipo de ataques com mecanismos como TWAPs, múltiplas oracles e circuit breakers.

Para os seguidores europeus de criptomoedas, este caso é relevante porque as stablecoins e os protocolos de lending são cada vez mais apresentados como infraestrutura para uma adoção mais ampla de criptomoedas. Ao mesmo tempo, a segurança destas estruturas continua a ser uma condição essencial, sobretudo agora que ataques através de flash loans ou de outras estruturas de capital rápido em DeFi continuam a ser possíveis. Isso torna a recente discussão sobre aceitação de colateral ainda mais relevante: se o colateral e os feeds de preços não forem robustos, um protocolo pode desestabilizar-se por completo em pouco tempo.

DeFi sob pressão adicional

O exploit surge num momento em que a atenção para a segurança DeFi continua a aumentar. O setor não lida apenas com os riscos clássicos de smart contracts, mas também com um debate mais amplo sobre a rapidez com que os sistemas automatizados podem ser enganados quando faltam controlos ou quando estes são demasiado fracos.


Aviso: Este conteúdo é destinado apenas para fins informativos e não constitui aconselhamento financeiro, de investimento, jurídico ou fiscal. As informações fornecidas podem estar incompletas, imprecisas ou desatualizadas e não devem ser utilizadas como aconselhamento. Nenhuma informação neste website deve ser considerada uma recomendação para comprar, vender ou manter qualquer criptomoeda. Investir em criptoativos envolve risco de perdas.