Cozy Finance perde novamente 170.000 dólares na Optimism
A Blockaid refere que o ataque foi rapidamente desviado através de uma bridge, enquanto a Cozy Finance na Optimism já tinha sido alvo anteriormente. O exploit enquadra-se num ano em que a segurança DeFi está sob forte pressão.

Pontos principais
- A Cozy Finance perdeu novamente na Optimism cerca de 170.000 dólares devido a um exploit que foi desviado através de uma bridge em 13 minutos.
- O ataque retirou cerca de 163.326 USDC.e e queimou, em simultâneo, cerca de 1,6 milhões de Cozy PToken.
- Anteriormente, em agosto de 2025, a Cozy Finance já tinha perdido cerca de 427.000 dólares devido a outro ataque no mesmo ambiente.
A Cozy Finance foi novamente alvo de um exploit na Optimism. Segundo a empresa de segurança blockchain Blockaid, na madrugada de segunda-feira foram desviados cerca de 170.000 dólares (146.300 euros) e, em 13 minutos, movidos através de uma bridge. O incidente afeta um protocolo que oferece proteção contra falhas DeFi e soma-se a um ataque anterior no mesmo ambiente em 2025.
Drenagem rápida na Optimism
A transação do exploit entrou, segundo os dados do explorador, às 05:43 UTC. Nessa altura, foram retirados do protocolo cerca de 163.326 USDC.e através de 63 transferências de tokens. Na mesma transação, foram também queimados cerca de 1,6 milhões de Cozy PToken, CPT. Pouco depois, o atacante aprovou um token e enviou o montante às 05:56 UTC para uma bridge.
A Blockaid publicou o seu alerta apenas depois de o dinheiro já ter sido movido. Segundo o explorador, depois disso não foram observados mais movimentos a partir da wallet. É de notar que o contrato de ataque entrou em funcionamento já a 2 de setembro, cinco dias antes da drenagem. A wallet recebeu o seu primeiro dinheiro através de um Relay solver.
Segundo golpe para a Cozy Finance
Esta não é a primeira vez que a Cozy Finance perde dinheiro na Optimism. Em agosto de 2025, um ataque anterior custou ao protocolo cerca de 427.000 dólares (367.400 euros), segundo a empresa de segurança Verichains. Na altura, a vulnerabilidade estava no código de withdrawal, que não verificava quem concluía um redemption.
O momento é especialmente sensível porque a segurança DeFi está sob forte pressão em 2026. Nos primeiros oito meses deste ano, os protocolos DeFi perderam, segundo um resumo recente, pelo menos 1,3 mil milhões de dólares (1,1 mil milhões de euros) em exploits. Nesse contexto, as chaves privadas comprometidas tornaram-se mais importantes do que as falhas de smart contract como vetor de ataque. Outra análise mostra também que apenas 41% do TVL está em protocolos com verificação formal ou várias auditorias independentes. Esse padrão enquadra-se em problemas de segurança mais amplos na DeFi, como nos ataques a criptomoedas em 2026, onde o comprometimento de chaves e os ataques de governação surgem com mais frequência do que os bugs clássicos de contratos.
Porque é que isto importa para a DeFi
Para os seguidores europeus de criptomoedas, este caso mostra que até protocolos de nicho com uma função de seguro continuam vulneráveis. A Cozy Finance ocupa agora o quinto lugar entre os protocolos de seguro na DefiLlama, com cerca de 1,3 milhões de dólares (1,1 milhões de euros) em valor bloqueado. No lado da Optimism, a DefiLlama indicava ainda cerca de 172.000 dólares (148.000 euros), o que faz parecer que o atacante esvaziou praticamente toda a deployment ali.
Isto torna este incidente relevante para além de um único protocolo. A combinação de ataques repetidos, cobertura limitada de auditorias e um número crescente de reclamações no seguro DeFi sugere que a segurança e a gestão de perdas estão a tornar-se cada vez mais importantes para utilizadores e prestadores.