Loja de Aplicativos
Carteira

Plataforma DeFi da Ethereum perde US$ 4,1 milhões em ataque de flash loan

Plataforma DeFi da Ethereum perde US$ 4,1 milhões em ataque de flash loan

Ethereum A plataforma DeFi Makina Finance perdeu 1.299 ETH, no valor aproximado de US$ 4,1 milhões, em 20 de janeiro, depois que hackers manipularam oráculos de preço em seu pool de liquidez DUSD-USDC hospedado na Curve Finance.

Um construtor de MEV frontran o ataque e capturou a maior parte dos fundos roubados, complicando os esforços de recuperação para o protocolo de gestão de rendimento lançado em fevereiro de 2025.

A empresa de segurança blockchain PeckShield detectou o exploit pela primeira vez às 03:40:35 UTC, com o atacante convertendo os tokens roubados em ETH por meio de duas carteiras que atualmente hold os ativos.

O que aconteceu

O invasor tomou um flash loan de 280 milhões de USDC, usando 170 milhões para manipular o MachineShareOracle, que determina os preços para o pool de stablecoins Dialectic USD e Dialectic USDC.

Após inflar artificialmente os preços do pool, o atacante negociou 110 milhões de USDC contra o pool manipulado para drenar 1.299 ETH antes de quitar o flash loan.

A PeckShield confirmou que o ataque explorou uma vulnerabilidade de manipulação de preço, com o autor adicionando liquidez imediatamente antes de inflar os preços e retirando com lucro.

No entanto, um endereço de MEV builder começando com 0xa6c2 frontran a transação que drenou o pool, capturando aproximadamente US$ 4,14 milhões dos fundos roubados.

Leia também: Japan Bond Yields Hit Multi-Decade Highs, Threatening Global Crypto Liquidity

Situação atual

O ETH roubado está atualmente em dois endereços na Ethereum: a carteira 0xbed2...dE25 com US$ 3,3 milhões e a carteira 0x573d...910e contendo US$ 880.000.

A Makina activated o modo de segurança em todos os seus cofres inteligentes e aconselhou os provedores de liquidez do pool DUSD na Curve a retirarem os fundos remanescentes.

A plataforma confirmou que o exploit afetou apenas as posições de provedores de liquidez de DUSD na Curve, permanecendo outros ativos e implantações inalterados.

Empresas de segurança como PeckShield, ExVul e TenArmor recomendaram que os usuários revoguem permissões de contratos inteligentes e evitem interagir com os contratos da Makina até a conclusão da investigação.

Contexto de segurança em DeFi

Exploits de flash loan continuam comuns apesar de melhorias na segurança, com a exchange descentralizada Bunni perdendo US$ 8,4 milhões em outubro de 2025 e a Shibarium sofrendo um ataque de US$ 2,4 milhões em setembro.

No entanto, dados da Chainalysis mostram que as perdas com hacks em DeFi permaneceram contidas ao longo de 2025, mesmo com o valor total bloqueado atingindo US$ 119 bilhões, representando uma mudança em relação a padrões históricos em que influxos de capital se correlacionavam com mais ataques.

O total de criptomoedas roubadas chegou a US$ 3,4 bilhões em 2025, mas o foco dos ataques mudou para exchanges centralizadas e carteiras pessoais, em vez de protocolos DeFi.

Leia a seguir: Russian Lawmakers Propose Harsh Mining Penalties: Individuals Face $1,500 Fines, Companies $100K+

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.