Bitcoin cai para $63,9K com petróleo e venda em AI
A dominância do BTC aproxima-se de 57% e o Índice Fear & Greed está em território de “Medo”, enquanto a Allbridge é o mais recente protocolo atingido por uma exploração.
Vulnerabilidades de contratos inteligentes e DeFi — manipulação de oráculos, reentrância, ataques de empréstimos relâmpago e explorações de governança.
A dominância do BTC aproxima-se de 57% e o Índice Fear & Greed está em território de “Medo”, enquanto a Allbridge é o mais recente protocolo atingido por uma exploração.
Os provedores de liquidez nas pools afetadas foram instados a retirar fundos após o atacante mover os ativos roubados de Solana para Ethereum.
O atacante transferiu os fundos roubados de Solana para Ethereum, e a pausa do protocolo é o tipo de contenção que aponta para um incidente ainda em curso, não para um pós-mortem.
A área de impacto fica a montante de qualquer exploit: um portátil de programador comprometido num subcontratado pode injetar código contaminado numa carteira usada por dezenas de milhões antes de sair a próxima versão.
Uma carteira alegadamente ligada à a16z vendeu 105.400 HYPE durante uma queda diária de 9,7%, enquanto outros 190.000 HYPE passaram por agregadores de exchanges e continuam em movimento.
O exploit atingiu a Edel, mas a falha está nos mercados de crédito assentes em ações tokenizadas, onde a cobertura 1:1 por ações pouco vale se o wrapper, o cofre e a taxa de câmbio puderem ser manipulados.
O atacante usou um forwarder registado e relatórios de oráculo com data futura para criar lucros artificiais em operações, drenando o OLP Vault antes de a equipa suspender a negociação.
Um atacante onchain drenou cerca de $18M de cofres da Ostium antes de o protocolo suspender a negociação, no mais recente de vários incidentes em derivados DeFi que testam motores de risco offchain.
O atacante usou contra a Ostium a própria automação de preços operada pela Gelato, forjando leituras de oráculo com datas futuras para extrair um pagamento de $18M em USDC. É o segundo grande ataque a oráculos numa semana.
Os incidentes aumentaram, mas a perda mediana por hack continua a cair, sinal de que os atacantes estão a deslocar-se para protocolos mais pequenos ou abandonados, enquanto as maiores plataformas reforçam defesas contra exploits com IA.
Uma assinatura de oráculo a zeros era toda a vulnerabilidade: um byte no lugar errado permitiu a um único atacante pedir empréstimos contra garantias que o sistema não conseguia avaliar, drenando o mercado monetário da Bonzo.
Uma única falha de preço no verificador permitiu a um atacante criar $9M de poder de empréstimo sem colateral real no maior mercado de lending da Hedera.
O atacante fez passar um preço falso pela verificação do oráculo Supra, contraindo 10 M$ de empréstimos com 250 tokens SAUCE sem valor. Quase todo o valor DeFi da Hedera saiu pela porta em 24 horas.
O atacante usou uma falha de verificação de assinaturas no oráculo da Supra para falsificar preços de SAUCE, contrair empréstimos contra colateral fantasma e drenar cerca de $9.05M antes de o protocolo ser pausado.
Uma tomada de controlo por governação, um encerramento total de rede, uma nova L1 focada em IA e uma extensão do burn da Uniswap nos mesmos sete dias.
Ambos os fornecedores concordam que a falha é real em laboratório; a Tangem defende que se mantém académica, porque repor o PIN exige um laser, o cartão na mão e conhecimentos raros.
O valor drenado é pequeno face aos 87,5 mil milhões $ de poder de voto de 30 dias da Cardano, mas a falha atingiu o mesmo ambiente de carteira onde os detentores comuns de ADA delegam e exercem votos de tesouraria.
A escalada geopolítica está a fazer o que o otimismo em torno de cortes de taxas não conseguiu: retirar capital do risco e devolvê-lo ao USD, com o Fear & Greed Index agora em território de medo extremo.
Os esvaziamentos de tesouraria através de simples votação on-chain deixaram de ser teóricos para se tornarem rotina, e a comunidade da memecoin Bonk é a mais recente prova de que a baixa afluência às urnas é a verdadeira superfície de ataque.
Os ataques a bridges e os drains por flash loans estão a perder relevância, mas uma única falha lógica num protocolo DeFi com IA pode propagar-se em simultâneo por seis cadeias.