Binance Square
#defisecurity

defisecurity

127,159 visualizações
626 discutindo
0xyingai
·
--
Ataque suspeito de exploração de cunhagem infinita contra o token SAND: em 180 segundos, o preço despencou 5,09% para US$ 0,0433. O OI caiu 17,3% em 5 minutos (US$ 341K → US$ 282K), com liquidações em massa dos compradores. Este é o segundo caso semelhante em duas semanas. Em 14 de agosto, na rede Harmony, por uma vulnerabilidade de replay de recibos entre shards, foram cunhadas 3 bilhões de ONE; a equipe lançou um patch emergencial em até 6 horas. Agora, os detalhes do caso do SAND ainda aguardam confirmação oficial, mas o padrão de comportamento on-chain (cunhagem anormal em curto período + queda instantânea do preço + queda brusca do OI) é altamente semelhante ao evento da Harmony. Ao colocar os dois eventos lado a lado, não se trata apenas de um problema de qualidade de código de um projeto isolado, e sim de um tipo de risco sistêmico: projetos antigos de Layer 1 / metaverso reduziram significativamente os orçamentos de auditoria de segurança no mercado em baixa de 2024-2025; a frequência de upgrades de contratos diminuiu, porém as ferramentas e a capacidade de varredura automatizada dos atacantes melhoraram bastante no mesmo período. A “tesoura” entre investimento em segurança e custo do ataque está se ampliando. Em termos operacionais: o SAND está com liquidez extremamente baixa (OI apenas na faixa de US$ 282K). Qualquer operação com alavancagem em qualquer direção é basicamente “entregar a cabeça”. Se você detém SAND spot, acompanhe o relatório pós-evento oficial — se confirmar que foi uma vulnerabilidade de nível de permissões (e não um defeito de lógica do protocolo), isso indica que a superfície de ataque é controlável; após o conserto, o modelo econômico do token não foi destruído fundamentalmente. Se for um problema lógico no nível do protocolo, será necessário reavaliar a posição. Outro sinal que vale registrar: Jim Cramer, nesta semana, chamou publicamente para "ir comprar Bitcoin". Como um dos indicadores contrários mais famosos de Wall Street, o que essa notícia “precifica” é algo que você deve julgar por conta própria. Mas os dados objetivos são: o BTC já ficou lateral no intervalo de US$ 95K a US$ 100K por mais de duas semanas; houve saídas líquidas contínuas por “baleias” on-chain; e no curto prazo faltam catalisadores novos para quebrar o impasse. Não vou avaliar a taxa histórica de acerto do chamado de Cramer, mas o fato de o recorte de tempo ter sido escolhido no fim do período lateral, no mínimo, sugere que o sentimento do varejo está migrando de cautela para FOMO. Direcionamento: no curto prazo, continuar em consolidação. Não entre comprando nem vendendo; espere o SAND ser caracterizado quanto à causa e o fechamento semanal do BTC indicar uma direção antes de agir. #BTC #Crypto #SAND #DeFiSecurity
Ataque suspeito de exploração de cunhagem infinita contra o token SAND: em 180 segundos, o preço despencou 5,09% para US$ 0,0433. O OI caiu 17,3% em 5 minutos (US$ 341K → US$ 282K), com liquidações em massa dos compradores.

Este é o segundo caso semelhante em duas semanas. Em 14 de agosto, na rede Harmony, por uma vulnerabilidade de replay de recibos entre shards, foram cunhadas 3 bilhões de ONE; a equipe lançou um patch emergencial em até 6 horas. Agora, os detalhes do caso do SAND ainda aguardam confirmação oficial, mas o padrão de comportamento on-chain (cunhagem anormal em curto período + queda instantânea do preço + queda brusca do OI) é altamente semelhante ao evento da Harmony.

Ao colocar os dois eventos lado a lado, não se trata apenas de um problema de qualidade de código de um projeto isolado, e sim de um tipo de risco sistêmico: projetos antigos de Layer 1 / metaverso reduziram significativamente os orçamentos de auditoria de segurança no mercado em baixa de 2024-2025; a frequência de upgrades de contratos diminuiu, porém as ferramentas e a capacidade de varredura automatizada dos atacantes melhoraram bastante no mesmo período. A “tesoura” entre investimento em segurança e custo do ataque está se ampliando.

Em termos operacionais: o SAND está com liquidez extremamente baixa (OI apenas na faixa de US$ 282K). Qualquer operação com alavancagem em qualquer direção é basicamente “entregar a cabeça”. Se você detém SAND spot, acompanhe o relatório pós-evento oficial — se confirmar que foi uma vulnerabilidade de nível de permissões (e não um defeito de lógica do protocolo), isso indica que a superfície de ataque é controlável; após o conserto, o modelo econômico do token não foi destruído fundamentalmente. Se for um problema lógico no nível do protocolo, será necessário reavaliar a posição.

Outro sinal que vale registrar: Jim Cramer, nesta semana, chamou publicamente para "ir comprar Bitcoin". Como um dos indicadores contrários mais famosos de Wall Street, o que essa notícia “precifica” é algo que você deve julgar por conta própria. Mas os dados objetivos são: o BTC já ficou lateral no intervalo de US$ 95K a US$ 100K por mais de duas semanas; houve saídas líquidas contínuas por “baleias” on-chain; e no curto prazo faltam catalisadores novos para quebrar o impasse. Não vou avaliar a taxa histórica de acerto do chamado de Cramer, mas o fato de o recorte de tempo ter sido escolhido no fim do período lateral, no mínimo, sugere que o sentimento do varejo está migrando de cautela para FOMO.

Direcionamento: no curto prazo, continuar em consolidação. Não entre comprando nem vendendo; espere o SAND ser caracterizado quanto à causa e o fechamento semanal do BTC indicar uma direção antes de agir.

#BTC #Crypto #SAND #DeFiSecurity
·
--
Artigo
Atrasado, mas não interrompidoA maioria dos traders está focada no crescimento das finanças descentralizadas (DeFi), mas observadores experientes sabem que as medidas de segurança são igualmente, ou até mais, cruciais. No mundo da DeFi, violações de segurança podem ser o beijo da morte tanto para usuários quanto para projetos. Um incidente recente serve como um lembrete oportuno: o lançamento móvel atrasado da DefiLlama é uma prova da ameaça sempre presente de golpes de phishing. O fundador da DefiLlama revelou que um aplicativo na App Store se passando pela marca conseguiu drenar fundos de uma pequena carteira cripto antes de ser removido em poucos dias.

Atrasado, mas não interrompido

A maioria dos traders está focada no crescimento das finanças descentralizadas (DeFi), mas observadores experientes sabem que as medidas de segurança são igualmente, ou até mais, cruciais.
No mundo da DeFi, violações de segurança podem ser o beijo da morte tanto para usuários quanto para projetos. Um incidente recente serve como um lembrete oportuno: o lançamento móvel atrasado da DefiLlama é uma prova da ameaça sempre presente de golpes de phishing. O fundador da DefiLlama revelou que um aplicativo na App Store se passando pela marca conseguiu drenar fundos de uma pequena carteira cripto antes de ser removido em poucos dias.
EXPLOSÃO! DefiLlama RETALHA contra golpistas, expondo apps falsos que DRENARAM carteiras! A Apple AGIU RÁPIDO, confirmando que as ameaças são REAIS e que as portas estão se fechando para os criminosos. #DeFiSecurity #CryptoNews Isso não é apenas sobre um app; é sobre a integridade do DeFi. Essa repressão é histórica, provando que o ecossistema está amadurecendo e protegendo seus usuários. O futuro das finanças descentralizadas acabou de ficar MAIS SEGURO. #DeFi VOCÊ está protegendo seus ativos? Qual é a sua melhor dica para ficar seguro no DeFi?
EXPLOSÃO!

DefiLlama RETALHA contra golpistas, expondo apps falsos que DRENARAM carteiras! A Apple AGIU RÁPIDO, confirmando que as ameaças são REAIS e que as portas estão se fechando para os criminosos. #DeFiSecurity #CryptoNews

Isso não é apenas sobre um app; é sobre a integridade do DeFi. Essa repressão é histórica, provando que o ecossistema está amadurecendo e protegendo seus usuários. O futuro das finanças descentralizadas acabou de ficar MAIS SEGURO. #DeFi

VOCÊ está protegendo seus ativos? Qual é a sua melhor dica para ficar seguro no DeFi?
🚨 $BNC HIT BY $720K POOL EXPLOIT — FUNDOS ROUBADOS ENTRAM NAS PRINCIPAIS BOLSAS 💥 Em 8 de agosto, um atacante explorou uma vulnerabilidade em um pool de liquidez da Bifrost, drenando ~US$720K do pool de ativo único vDOT, além de vASTR/ASTR e vMANTA/MANTA. 💥 Os fundos roubados foram direcionados por meio de plataformas centralizadas e chegaram a uma bolsa de primeira linha, o que acionou uma resposta imediata. A Bifrost contatou a equipe de segurança da bolsa para congelar os ativos e entregou às autoridades policiais um pacote completo de cadeia de custódia — registros de transações, endereços de carteiras, timestamps. 🚨 Todas as recompensas de liquidez mining foram pausadas enquanto aguarda uma revisão de segurança abrangente. 🔍 O dano real não é apenas o valor em dólares — é o ajuste de confiança em toda a narrativa de staking líquido. 💬 Para você, a resposta transparente a incidentes supera o risco estrutural? 👇 ⚠️ Não é aconselhamento financeiro. Sempre gerencie seu risco. 🛡️ 🏷️ #BNC #HackAlert #DefiSecurity #Crypto 🚨 🛡️
🚨 $BNC HIT BY $720K POOL EXPLOIT — FUNDOS ROUBADOS ENTRAM NAS PRINCIPAIS BOLSAS 💥

Em 8 de agosto, um atacante explorou uma vulnerabilidade em um pool de liquidez da Bifrost, drenando ~US$720K do pool de ativo único vDOT, além de vASTR/ASTR e vMANTA/MANTA. 💥 Os fundos roubados foram direcionados por meio de plataformas centralizadas e chegaram a uma bolsa de primeira linha, o que acionou uma resposta imediata.

A Bifrost contatou a equipe de segurança da bolsa para congelar os ativos e entregou às autoridades policiais um pacote completo de cadeia de custódia — registros de transações, endereços de carteiras, timestamps. 🚨 Todas as recompensas de liquidez mining foram pausadas enquanto aguarda uma revisão de segurança abrangente. 🔍

O dano real não é apenas o valor em dólares — é o ajuste de confiança em toda a narrativa de staking líquido. 💬 Para você, a resposta transparente a incidentes supera o risco estrutural? 👇

⚠️ Não é aconselhamento financeiro. Sempre gerencie seu risco. 🛡️

🏷️ #BNC #HackAlert #DefiSecurity #Crypto

🚨 🛡️
·
--
Você acha que o exploit de US$ 23,75 milhões da Ostium em USDC foi apenas uma falha em seus contratos inteligentes? Pense de novo. Novos dados revelam que o culpado foi uma infraestrutura off-chain comprometida, com o atacante manipulando a comunicação de preços para drenar fundos do cofre de liquidez. O SINAL: Uma análise completa das transações on-chain mostra um padrão claro de manipulação de preços, enquanto auditorias de contratos inteligentes não revelam vulnerabilidades. Isso indica um ataque sofisticado à infraestrutura off-chain da Ostium. A INTERPRETAÇÃO: Esse ataque off-chain não apenas comprometeu a segurança da Ostium, mas também evidencia a vulnerabilidade dos protocolos de DeFi a métodos tradicionais de invasão. Espere uma atenção maior à segurança off-chain para lidar com essas ameaças no futuro. A LISTA DE OBSERVAÇÃO: Monitorar a infraestrutura off-chain de outros protocolos de DeFi é crucial para prever possíveis vulnerabilidades e volatilidade de preço. #Ostium #DeFiSecurity #OffChainInfrastructure À medida que o cenário cripto evolui, você vai priorizar a gestão de riscos e medidas proativas de segurança ou vai esperar pelo próximo exploit?
Você acha que o exploit de US$ 23,75 milhões da Ostium em USDC foi apenas uma falha em seus contratos inteligentes? Pense de novo. Novos dados revelam que o culpado foi uma infraestrutura off-chain comprometida, com o atacante manipulando a comunicação de preços para drenar fundos do cofre de liquidez.

O SINAL: Uma análise completa das transações on-chain mostra um padrão claro de manipulação de preços, enquanto auditorias de contratos inteligentes não revelam vulnerabilidades. Isso indica um ataque sofisticado à infraestrutura off-chain da Ostium.

A INTERPRETAÇÃO: Esse ataque off-chain não apenas comprometeu a segurança da Ostium, mas também evidencia a vulnerabilidade dos protocolos de DeFi a métodos tradicionais de invasão. Espere uma atenção maior à segurança off-chain para lidar com essas ameaças no futuro.

A LISTA DE OBSERVAÇÃO: Monitorar a infraestrutura off-chain de outros protocolos de DeFi é crucial para prever possíveis vulnerabilidades e volatilidade de preço. #Ostium #DeFiSecurity #OffChainInfrastructure

À medida que o cenário cripto evolui, você vai priorizar a gestão de riscos e medidas proativas de segurança ou vai esperar pelo próximo exploit?
$1 Bilhão desapareceu em hacks no 1º semestre de 2026 — um recorde sombrio foi quebrado. Isso não é apenas um número; é um alerta vermelho em plena execução para o risco de contratos inteligentes. Enquanto a narrativa muda para IA e armazenamento descentralizado, a camada fundamental de segurança está desmoronando. Projetos de Ethereum e Solana levaram a pior, perdendo US$ 332M e US$ 326M, respectivamente, expondo vulnerabilidades críticas nos pilares do DeFi. O dinheiro mais esperto já está reavaliando sua exposição, favorecendo protocolos auditados e testados em batalha em vez de empreitadas especulativas. Essa tendência destaca a ameaça constante de explorações em um mercado que amadurece. #DeFiSecurity #CryptoRisk #BlockchainFails O teste decisivo será se as próximas 72 horas vão ver uma fuga para a qualidade, impulsionando blue-chips auditados para cima enquanto ativos especulativos são punidos. Fique de olho em uma ruptura decisiva acima de US$ 70k no BTC para confirmação. #MarketSentiment Seu portfólio está realmente protegido contra essas ameaças crescentes?
$1 Bilhão desapareceu em hacks no 1º semestre de 2026 — um recorde sombrio foi quebrado.

Isso não é apenas um número; é um alerta vermelho em plena execução para o risco de contratos inteligentes. Enquanto a narrativa muda para IA e armazenamento descentralizado, a camada fundamental de segurança está desmoronando. Projetos de Ethereum e Solana levaram a pior, perdendo US$ 332M e US$ 326M, respectivamente, expondo vulnerabilidades críticas nos pilares do DeFi. O dinheiro mais esperto já está reavaliando sua exposição, favorecendo protocolos auditados e testados em batalha em vez de empreitadas especulativas. Essa tendência destaca a ameaça constante de explorações em um mercado que amadurece. #DeFiSecurity #CryptoRisk #BlockchainFails

O teste decisivo será se as próximas 72 horas vão ver uma fuga para a qualidade, impulsionando blue-chips auditados para cima enquanto ativos especulativos são punidos. Fique de olho em uma ruptura decisiva acima de US$ 70k no BTC para confirmação. #MarketSentiment

Seu portfólio está realmente protegido contra essas ameaças crescentes?
·
--
Um hacker furtivo acabou de desferir um golpe devastador contra um grande protocolo de DeFi, e a maioria dos traders ainda está dormindo. Mas não o dinheiro inteligente, que já está ajustando suas apostas sobre as consequências. O sinal é claro: o aplicativo da Garden Finance está offline após uma invasão à base de dados de um solucionador independente, resultando na perda de ativos digitais que somam uma quantia significativa na faixa de seis dígitos. #DeFiSecurity #BlockchainThreats #HackAlert A interpretação é direta: um banco de dados vulnerável deixado aberto para acesso não autorizado pode levar a consequências catastróficas, mesmo para protocolos bem protegidos. Este é um lembrete contundente dos riscos sempre presentes nas finanças descentralizadas e da importância de medidas de segurança impecáveis. Enquanto observamos, vamos ficar de olho de perto na reação do mercado de cripto a este hack. Isso vai significar um desastre para o token da Garden Finance, ou no fim acabará servindo como uma oportunidade de compra? As motivações do atacante serão reveladas, ou permanecerão ocultas?
Um hacker furtivo acabou de desferir um golpe devastador contra um grande protocolo de DeFi, e a maioria dos traders ainda está dormindo. Mas não o dinheiro inteligente, que já está ajustando suas apostas sobre as consequências.

O sinal é claro: o aplicativo da Garden Finance está offline após uma invasão à base de dados de um solucionador independente, resultando na perda de ativos digitais que somam uma quantia significativa na faixa de seis dígitos. #DeFiSecurity #BlockchainThreats #HackAlert

A interpretação é direta: um banco de dados vulnerável deixado aberto para acesso não autorizado pode levar a consequências catastróficas, mesmo para protocolos bem protegidos. Este é um lembrete contundente dos riscos sempre presentes nas finanças descentralizadas e da importância de medidas de segurança impecáveis.

Enquanto observamos, vamos ficar de olho de perto na reação do mercado de cripto a este hack. Isso vai significar um desastre para o token da Garden Finance, ou no fim acabará servindo como uma oportunidade de compra? As motivações do atacante serão reveladas, ou permanecerão ocultas?
GM. Enquanto os normies estavam ocupados doomscrolling nas contas fiduciárias, a Garden Finance estava ocupada tendo seu galpão de fertilizante digital invadido. O alfa? Mesmo com contratos de protocolo intocados e seus preciosos fundos SAFU seguros, uma base de dados de solucionadores off-chain comprometida ainda é um grande L. A Blockaid apontou isso, provando que, mesmo em DeFi, seus ativos digitais só são tão seguros quanto o elo mais fraco — seja um exploit de contrato inteligente ou uma esteira de hamster rogue para seus solucionadores. #DeFiSecurity #SmartContracts #CryptoNews Então é isso: o jardim está offline, e alguns solucionadores estão chorando nos próprios wallets digitais. É um bom lembrete de que "descentralizado" não significa "invencível", e que às vezes os maiores hacks acontecem bem fora do brilho da blockchain. Qual é sua estratégia preferida para avaliar protocolos DeFi quando esse tipo de notícia aparece? Conta aí!
GM. Enquanto os normies estavam ocupados doomscrolling nas contas fiduciárias, a Garden Finance estava ocupada tendo seu galpão de fertilizante digital invadido.

O alfa? Mesmo com contratos de protocolo intocados e seus preciosos fundos SAFU seguros, uma base de dados de solucionadores off-chain comprometida ainda é um grande L. A Blockaid apontou isso, provando que, mesmo em DeFi, seus ativos digitais só são tão seguros quanto o elo mais fraco — seja um exploit de contrato inteligente ou uma esteira de hamster rogue para seus solucionadores. #DeFiSecurity #SmartContracts #CryptoNews

Então é isso: o jardim está offline, e alguns solucionadores estão chorando nos próprios wallets digitais. É um bom lembrete de que "descentralizado" não significa "invencível", e que às vezes os maiores hacks acontecem bem fora do brilho da blockchain.

Qual é sua estratégia preferida para avaliar protocolos DeFi quando esse tipo de notícia aparece? Conta aí!
US$450.000 explorados no banco de dados de um solver independente – um lembrete contundente de que, mesmo em operações DeFi aparentemente isoladas, existem vulnerabilidades críticas. Este incidente destaca um vetor de ataque crucial, muitas vezes negligenciado, no ecossistema DeFi: a dependência de infraestrutura de terceiros. Embora a Garden Finance afirme que os fundos dos usuários e os contratos inteligentes estão seguros, a exploração do banco de dados off-chain de um solver independente, que levou a registros de swaps fraudulentos, evidencia a interconectividade da segurança em DeFi. Não se trata apenas de auditorias de contratos inteligentes; trata-se de toda a cadeia de suprimentos das operações descentralizadas. Investidores devem avaliar com rigor a segurança operacional de qualquer protocolo que dependa de serviços externos. #DeFiSecurity #SmartContracts #Web3Risk Fique atento a qualquer menção a este incidente afetando o Total Value Locked (TVL) da Garden Finance ou a confiança dos usuários. Uma queda sustentada abaixo de US$50 milhões de TVL pode indicar problemas mais profundos. #DeFiExploit Quais são suas principais preocupações ao avaliar a segurança de protocolos DeFi além do próprio código de contratos inteligentes?
US$450.000 explorados no banco de dados de um solver independente – um lembrete contundente de que, mesmo em operações DeFi aparentemente isoladas, existem vulnerabilidades críticas.

Este incidente destaca um vetor de ataque crucial, muitas vezes negligenciado, no ecossistema DeFi: a dependência de infraestrutura de terceiros. Embora a Garden Finance afirme que os fundos dos usuários e os contratos inteligentes estão seguros, a exploração do banco de dados off-chain de um solver independente, que levou a registros de swaps fraudulentos, evidencia a interconectividade da segurança em DeFi. Não se trata apenas de auditorias de contratos inteligentes; trata-se de toda a cadeia de suprimentos das operações descentralizadas. Investidores devem avaliar com rigor a segurança operacional de qualquer protocolo que dependa de serviços externos. #DeFiSecurity #SmartContracts #Web3Risk

Fique atento a qualquer menção a este incidente afetando o Total Value Locked (TVL) da Garden Finance ou a confiança dos usuários. Uma queda sustentada abaixo de US$50 milhões de TVL pode indicar problemas mais profundos. #DeFiExploit

Quais são suas principais preocupações ao avaliar a segurança de protocolos DeFi além do próprio código de contratos inteligentes?
A maioria dos traders está em pânico com o hack do Across Protocol. O dinheiro inteligente está analisando as *implicações reais*. Este exploit de US$ 4M na Solana, embora lamentável, é apenas uma onda de choque. O atacante fabricou eventos de depósito, uma vulnerabilidade conhecida em certos designs de ponte. O que é crucial não é o valor perdido, mas o *mecanismo* explorado. Este incidente evidencia os desafios contínuos de segurança para a infraestrutura cross-chain, um setor maduro para consolidação e refinamento. Não caia na FUD. #CrossChain #DeFiSecurity #Solana A principal lição é esta: isso não é uma falha sistêmica da Solana, mas uma vulnerabilidade específica do relayer. Estamos vendo esse tipo de ataque direcionado com mais frequência à medida que os exploits ficam mais sofisticados. O mercado geralmente reage demais a incidentes individuais, criando oportunidades para quem entende a tecnologia por trás. Fique de olho em como os principais protocolos implementam suas próximas soluções de ponte de nova geração. Os que dominarem uma comunicação cross-chain segura e descentralizada serão os vencedores de longo prazo. #BridgeTech O que isso significa para o cenário mais amplo do DeFi e a corrida pela interoperabilidade cross-chain segura?
A maioria dos traders está em pânico com o hack do Across Protocol. O dinheiro inteligente está analisando as *implicações reais*.

Este exploit de US$ 4M na Solana, embora lamentável, é apenas uma onda de choque. O atacante fabricou eventos de depósito, uma vulnerabilidade conhecida em certos designs de ponte. O que é crucial não é o valor perdido, mas o *mecanismo* explorado. Este incidente evidencia os desafios contínuos de segurança para a infraestrutura cross-chain, um setor maduro para consolidação e refinamento. Não caia na FUD.

#CrossChain #DeFiSecurity #Solana

A principal lição é esta: isso não é uma falha sistêmica da Solana, mas uma vulnerabilidade específica do relayer. Estamos vendo esse tipo de ataque direcionado com mais frequência à medida que os exploits ficam mais sofisticados. O mercado geralmente reage demais a incidentes individuais, criando oportunidades para quem entende a tecnologia por trás.

Fique de olho em como os principais protocolos implementam suas próximas soluções de ponte de nova geração. Os que dominarem uma comunicação cross-chain segura e descentralizada serão os vencedores de longo prazo.

#BridgeTech

O que isso significa para o cenário mais amplo do DeFi e a corrida pela interoperabilidade cross-chain segura?
·
--
EXPLOSÃO Uma nova geração de hackers destruiu a noção tradicional de rug pulls, usando $VLAD para lançar um token que lhes paga taxas para sempre. Especialistas alertam que isso é uma mudança histórica na forma como os golpistas abordam a criptomoeda, tornando mais fácil para eles colherem recompensas sem nunca “levar a culpa” (via crypto.news). Com esse novo esquema, o rug pull virou um produto de rendimento, deixando muitos se perguntando se este é o futuro do hacking de criptomoedas (via crypto.news). #CryptoPiracy #RugPullV2 #DeFiSecurity Como a enxurrada começou a entrar, é hora de dar um passo atrás e avaliar o que isso significa para o mercado. Essa nova estratégia de explorar tokens para taxas perpétuas dará aos golpistas uma vantagem, ou exchanges como a Binance vão se posicionar para assumir o controle? Prepare-se para mergulhar nessa história e aprender mais sobre o mundo transformador dos golpes de criptomoedas. Onde isso vai parar? O que você vai fazer a seguir?
EXPLOSÃO
Uma nova geração de hackers destruiu a noção tradicional de rug pulls, usando $VLAD para lançar um token que lhes paga taxas para sempre. Especialistas alertam que isso é uma mudança histórica na forma como os golpistas abordam a criptomoeda, tornando mais fácil para eles colherem recompensas sem nunca “levar a culpa” (via crypto.news).

Com esse novo esquema, o rug pull virou um produto de rendimento, deixando muitos se perguntando se este é o futuro do hacking de criptomoedas (via crypto.news). #CryptoPiracy #RugPullV2 #DeFiSecurity

Como a enxurrada começou a entrar, é hora de dar um passo atrás e avaliar o que isso significa para o mercado. Essa nova estratégia de explorar tokens para taxas perpétuas dará aos golpistas uma vantagem, ou exchanges como a Binance vão se posicionar para assumir o controle?

Prepare-se para mergulhar nessa história e aprender mais sobre o mundo transformador dos golpes de criptomoedas. Onde isso vai parar? O que você vai fazer a seguir?
⚠️ Três exploits, no mesmo dia, US$ 35,55 milhões perdidos: a DeFi teve seu "terça-feira negra" em 24 horas Ontem não foi um dia ruim para um protocolo. Foi um dia ruim para o setor inteiro. AFX Trade: US$ 24,15M por uma chave, não por um bug O contrato da ponte da AFX em $ARB fez exatamente o que precisava fazer: verificou assinaturas válidas e liberou os fundos. O problema é que essas assinaturas vinham de chaves de validadores comprometidas. Em 200 segundos, o atacante moveu o dinheiro para o Ethereum e o converteu em mais de 12.400 ETH. A Arbitrum como rede não teve nada a ver; ficou isolada pela própria ponte da AFX. Verus: a mesma ferida, duas vezes A ponte Verus-Ethereum perdeu US$ 7,54M explorando a mesma rota e o mesmo tipo de falha que já havia atingido em maio. Repetir o mesmo bug duas vezes em um ano diz algo desconfortável: corrigir o sintoma não é a mesma coisa que resolver a causa. B² Network: quando o "administrador" é o vetor de ataque Aqui nem sequer houve um hack de ponte. Alguém assumiu o controle da permissão administrativa do contrato de staking e, a partir daí, vendeu os tokens roubados. Nada de criptografia quebrada, apenas gestão de permissões mal protegida. Isso é a continuação direta do que vimos com Ostium há uma semana. Três semanas seguidas, três formas diferentes de dizer a mesma coisa: o código dos smart contracts já não é o elo fraco da DeFi. As chaves privadas e as permissões administrativas sim são, e esse problema não se resolve com uma auditoria de Solidity. Você confia mais em um protocolo com ponte própria ou em um que usa uma ponte já estabelecida? 👇 #DeFiSecurity #Arbitrum #CrossChainBridges #Blockaid
⚠️ Três exploits, no mesmo dia, US$ 35,55 milhões perdidos: a DeFi teve seu "terça-feira negra" em 24 horas

Ontem não foi um dia ruim para um protocolo. Foi um dia ruim para o setor inteiro.

AFX Trade: US$ 24,15M por uma chave, não por um bug
O contrato da ponte da AFX em $ARB fez exatamente o que precisava fazer: verificou assinaturas válidas e liberou os fundos. O problema é que essas assinaturas vinham de chaves de validadores comprometidas. Em 200 segundos, o atacante moveu o dinheiro para o Ethereum e o converteu em mais de 12.400 ETH. A Arbitrum como rede não teve nada a ver; ficou isolada pela própria ponte da AFX.
Verus: a mesma ferida, duas vezes

A ponte Verus-Ethereum perdeu US$ 7,54M explorando a mesma rota e o mesmo tipo de falha que já havia atingido em maio. Repetir o mesmo bug duas vezes em um ano diz algo desconfortável: corrigir o sintoma não é a mesma coisa que resolver a causa.

B² Network: quando o "administrador" é o vetor de ataque
Aqui nem sequer houve um hack de ponte. Alguém assumiu o controle da permissão administrativa do contrato de staking e, a partir daí, vendeu os tokens roubados. Nada de criptografia quebrada, apenas gestão de permissões mal protegida.

Isso é a continuação direta do que vimos com Ostium há uma semana. Três semanas seguidas, três formas diferentes de dizer a mesma coisa: o código dos smart contracts já não é o elo fraco da DeFi. As chaves privadas e as permissões administrativas sim são, e esse problema não se resolve com uma auditoria de Solidity.

Você confia mais em um protocolo com ponte própria ou em um que usa uma ponte já estabelecida? 👇

#DeFiSecurity #Arbitrum #CrossChainBridges #Blockaid
XRP Ledger Diz "Nada de Flash Loans Aqui" Uma nova proposta de upgrade do XRPL inclui uma nota direta: ataques de flash loan não podem acontecer no XRP Ledger porque as transações não podem encadear múltiplas ações. Uma transação, uma ação. Feito. O DeFi do Ethereum perdeu bilhões para exploits de flash loan. O design do XRPL elimina esse vetor de ataque de forma contundente. O problema é que você também perde flash loans para arbitragem e liquidações rápidas. Com mais de $3B em ativos tokenizados já no XRPL, algumas equipes estão apostando que segurança supera velocidade. Bancos estão entrando no jogo, a geopolítica está esquentando, mercados de apostas estão explodindo, e as blockchains estão fazendo escolhas de design difíceis. Instituições querem segurança. Traders querem opções. Construtores estão escolhendo lados. #XRPledger #XRP #Flashloans #DeFiSecurity #AMM
XRP Ledger Diz "Nada de Flash Loans Aqui"

Uma nova proposta de upgrade do XRPL inclui uma nota direta: ataques de flash loan não podem acontecer no XRP Ledger porque as transações não podem encadear múltiplas ações. Uma transação, uma ação. Feito.

O DeFi do Ethereum perdeu bilhões para exploits de flash loan. O design do XRPL elimina esse vetor de ataque de forma contundente. O problema é que você também perde flash loans para arbitragem e liquidações rápidas. Com mais de $3B em ativos tokenizados já no XRPL, algumas equipes estão apostando que segurança supera velocidade.

Bancos estão entrando no jogo, a geopolítica está esquentando, mercados de apostas estão explodindo, e as blockchains estão fazendo escolhas de design difíceis. Instituições querem segurança. Traders querem opções. Construtores estão escolhendo lados.
#XRPledger #XRP #Flashloans #DeFiSecurity #AMM
Verificado
🚨 NOTÍCIA URGENTE !!! HACKER DA COREIA DO NORTE LAVA 220 MILHÕES DE USD NO HACK DO KELP DAO — JANELA DE RECUPERAÇÃO QUASE FECHADA 💀 Dados on-chain confirmam que o grupo de hackers TraderTraitor (acusado de ser da Coreia do Norte) lavou praticamente todo o valor de 220 milhões de USD através de canais de alta segurança como THORChain, Wasabi, Tornado Cash e Umbra 🛠 Restam apenas cerca de 1,7 milhões de USD na carteira original do hacker — a maior parte das trilhas de transação foi apagada, tornando as chances de rastreamento e recuperação dos ativos quase nulas 📊 Este é um dos casos de lavagem de dinheiro em cripto mais organizados de todos os tempos, evidenciando a capacidade técnica cada vez mais sofisticada dos grupos de hackers estatais ⚠️ 220 milhões de USD desapareceram completamente. O incidente mais uma vez levanta a questão sobre os limites das ferramentas de rastreamento on-chain quando confrontadas com mixers e bridges cross-chain intencionais. #CryptoHack #SegurançaDeFi $ETH $BTC $LAB
🚨 NOTÍCIA URGENTE !!!

HACKER DA COREIA DO NORTE LAVA 220 MILHÕES DE USD NO HACK DO KELP DAO — JANELA DE RECUPERAÇÃO QUASE FECHADA 💀

Dados on-chain confirmam que o grupo de hackers TraderTraitor (acusado de ser da Coreia do Norte) lavou praticamente todo o valor de 220 milhões de USD através de canais de alta segurança como THORChain, Wasabi, Tornado Cash e Umbra 🛠

Restam apenas cerca de 1,7 milhões de USD na carteira original do hacker — a maior parte das trilhas de transação foi apagada, tornando as chances de rastreamento e recuperação dos ativos quase nulas 📊

Este é um dos casos de lavagem de dinheiro em cripto mais organizados de todos os tempos, evidenciando a capacidade técnica cada vez mais sofisticada dos grupos de hackers estatais ⚠️

220 milhões de USD desapareceram completamente. O incidente mais uma vez levanta a questão sobre os limites das ferramentas de rastreamento on-chain quando confrontadas com mixers e bridges cross-chain intencionais.

#CryptoHack #SegurançaDeFi

$ETH $BTC $LAB
Atualização da exploração Thetanuts coloca $ETH fluxos de segurança em foco 🛡️ Galera, suspeita-se que a Thetanuts Finance tenha enfrentado um ataque, com perdas iniciais estimadas em cerca de $2,1 milhões. O detalhe positivo é que cerca de $2 milhões em tokens de opções foram supostamente recuperados através de um caminho white-hat, o que ameniza o impacto, mas não apaga o sinal de risco. A lição chave é simples: a segurança DeFi continua sendo o verdadeiro campo de batalha enquanto todos correm atrás das velas. Até que um resumo oficial ou um relatório de vulnerabilidade chegue, o dinheiro inteligente permanece paciente, evita narrativas de pânico e observa se a confiança retorna ou se as mãos fracas são sacudidas. Não é aconselhamento financeiro. Gerencie seu risco. #ETH #DeFiSecurity #CryptoNews #RiskManagement 🫡
Atualização da exploração Thetanuts coloca $ETH fluxos de segurança em foco 🛡️

Galera, suspeita-se que a Thetanuts Finance tenha enfrentado um ataque, com perdas iniciais estimadas em cerca de $2,1 milhões. O detalhe positivo é que cerca de $2 milhões em tokens de opções foram supostamente recuperados através de um caminho white-hat, o que ameniza o impacto, mas não apaga o sinal de risco.

A lição chave é simples: a segurança DeFi continua sendo o verdadeiro campo de batalha enquanto todos correm atrás das velas. Até que um resumo oficial ou um relatório de vulnerabilidade chegue, o dinheiro inteligente permanece paciente, evita narrativas de pânico e observa se a confiança retorna ou se as mãos fracas são sacudidas.

Não é aconselhamento financeiro. Gerencie seu risco.

#ETH #DeFiSecurity #CryptoNews #RiskManagement

🫡
🚨 QUEBRA !!! CIRCLE CONGELA 12.6 MILHÕES USD cUSDC DO PROTOCOLO DE SEGURANÇA ZAMA 🔴 ZachXBT revelou que a Circle pode ter colocado em blacklist o endereço do contrato cUSDC da Zama na Ethereum, congelando cerca de 12.6 milhões USD dos usuários 💸 O endereço congelado anteriormente participou da votação de governança do Overnight Finance sobre alocação de fundos 🛠 Parece que a Zama não recebeu aviso prévio antes que a ordem de congelamento fosse executada, enquanto alguns usuários acusam a equipe do projeto de rug pull 📊 ZachXBT aponta que o autor da ação no processo civil relacionado — Patagon Management — tem um histórico de ataque a DAOs e apropriação de protocolos. O caso ainda possui muitos mistérios a serem esclarecidos. #DeFiSecurity #Stablecoin $ETH $BTC $HEI
🚨 QUEBRA !!!

CIRCLE CONGELA 12.6 MILHÕES USD cUSDC DO PROTOCOLO DE SEGURANÇA ZAMA 🔴

ZachXBT revelou que a Circle pode ter colocado em blacklist o endereço do contrato cUSDC da Zama na Ethereum, congelando cerca de 12.6 milhões USD dos usuários 💸

O endereço congelado anteriormente participou da votação de governança do Overnight Finance sobre alocação de fundos 🛠

Parece que a Zama não recebeu aviso prévio antes que a ordem de congelamento fosse executada, enquanto alguns usuários acusam a equipe do projeto de rug pull 📊

ZachXBT aponta que o autor da ação no processo civil relacionado — Patagon Management — tem um histórico de ataque a DAOs e apropriação de protocolos. O caso ainda possui muitos mistérios a serem esclarecidos.

#DeFiSecurity #Stablecoin

$ETH $BTC $HEI
·
--
"Drama do bot sandwich e a importância de ler os recibos, galera. O infame Jaredfromsubway.eth foi enganado por uns incríveis $7.5 milhões em um exploit bem irônico, onde um atacante o trickou para aprovar rotas de negociação falsas usando o Blockaid (1). Basicamente, o atacante usou as próprias aprovações do Jared para drenar suas posses de WETH, USDC e USDT (2). Pode-se dizer que isso é uma receita para o desastre - um sanduíche de confiança e ganância, se é que você me entende (3). Qual é o seu protocolo favorito para verificar rotas de negociação nesse faroeste do DeFi? Fiquem atentos, galera!" #EthereumExploit #DeFiSecurity #MemeLordAlert
"Drama do bot sandwich e a importância de ler os recibos, galera. O infame Jaredfromsubway.eth foi enganado por uns incríveis $7.5 milhões em um exploit bem irônico, onde um atacante o trickou para aprovar rotas de negociação falsas usando o Blockaid (1). Basicamente, o atacante usou as próprias aprovações do Jared para drenar suas posses de WETH, USDC e USDT (2). Pode-se dizer que isso é uma receita para o desastre - um sanduíche de confiança e ganância, se é que você me entende (3). Qual é o seu protocolo favorito para verificar rotas de negociação nesse faroeste do DeFi? Fiquem atentos, galera!" #EthereumExploit #DeFiSecurity #MemeLordAlert
Na semana passada, uma exploração de $10,7M fez com que o THORChain começasse discretamente uma das recuperações de rede mais delicadas na memória recente do DeFi. Para os traders, esta é a parte desconfortável do crypto. Você pode estar segurando $RUNE, fornecendo liquidez ou planejando uma entrada... e, de repente, o protocolo em si enfrenta um evento de segurança. Agora a pergunta não é apenas sobre o preço. É se o sistema pode realmente se recuperar sem quebrar algo mais. Aqui está o que está acontecendo por trás das cenas. O THORChain entrou na fase final de uma recuperação de 11 etapas v3.19 após a exploração. A rede está atualmente executando a verificação de keyshare em todos os nós para garantir a participação dos validadores. Em seguida, vem a rotação dos vaults, que migrará os fundos para vaults recém-protegidos antes que a atividade de trading e LP seja totalmente restaurada. No papel, há pontos positivos. As perdas da exploração de $10,7M estão sendo cobertas por Liquidez Pertencente ao Protocolo, o que significa que não há necessidade de cunhar novos $RUNE tokens para tapar o buraco. Mas a lição maior está mais profunda: o problema envolveu um componente crítico de TSS, que é a infraestrutura central para sistemas cross-chain que lidam com ativos como $BTC e $ETH. Quando essa camada está estressada, a recuperação se torna uma operação cuidadosa em múltiplas etapas, em vez de uma solução rápida. A maioria das pessoas apenas observa o gráfico de preços durante momentos como este. O verdadeiro sinal é se a arquitetura sobrevive ao incidente sem introduzir novos riscos. Então a questão é simples: essa recuperação fortalece a confiança no $RUNE, ou destaca o quão frágeis ainda são os sistemas de liquidez cross-chain? #THORChain #DeFiSecurity #CryptoRisk
Na semana passada, uma exploração de $10,7M fez com que o THORChain começasse discretamente uma das recuperações de rede mais delicadas na memória recente do DeFi.

Para os traders, esta é a parte desconfortável do crypto. Você pode estar segurando $RUNE , fornecendo liquidez ou planejando uma entrada... e, de repente, o protocolo em si enfrenta um evento de segurança. Agora a pergunta não é apenas sobre o preço. É se o sistema pode realmente se recuperar sem quebrar algo mais.

Aqui está o que está acontecendo por trás das cenas. O THORChain entrou na fase final de uma recuperação de 11 etapas v3.19 após a exploração. A rede está atualmente executando a verificação de keyshare em todos os nós para garantir a participação dos validadores. Em seguida, vem a rotação dos vaults, que migrará os fundos para vaults recém-protegidos antes que a atividade de trading e LP seja totalmente restaurada.

No papel, há pontos positivos. As perdas da exploração de $10,7M estão sendo cobertas por Liquidez Pertencente ao Protocolo, o que significa que não há necessidade de cunhar novos $RUNE tokens para tapar o buraco. Mas a lição maior está mais profunda: o problema envolveu um componente crítico de TSS, que é a infraestrutura central para sistemas cross-chain que lidam com ativos como $BTC e $ETH . Quando essa camada está estressada, a recuperação se torna uma operação cuidadosa em múltiplas etapas, em vez de uma solução rápida.

A maioria das pessoas apenas observa o gráfico de preços durante momentos como este. O verdadeiro sinal é se a arquitetura sobrevive ao incidente sem introduzir novos riscos.

Então a questão é simples: essa recuperação fortalece a confiança no $RUNE , ou destaca o quão frágeis ainda são os sistemas de liquidez cross-chain?

#THORChain #DeFiSecurity #CryptoRisk
$NEWT IS REESCREVENDO A SEGURANÇA DE DeFi COM APLICARIA PRÉ-TRANSAÇÃO 🔥 Entrada: Não fornecida A maioria das ferramentas de segurança começa a agir depois que os fundos já se foram. O Newton Mainnet Beta faz isso de cabeça para baixo — ele valida cada transação em relação a políticas ativas (conformidade com a OFAC, identidade, bloqueio de ameaças em tempo real, saúde de oráculo) antes que qualquer moeda se mova. A Magic Labs, a equipe por trás das carteiras embutidas, já usa isso para sair da segurança da carteira e ir para a autorização de transações. Isso é infraestrutura, não hype de airdrop. A DeFi nunca teve uma camada que imponha regras antes da execução, on-chain, cross-chain. Você está construindo algo que poderia se beneficiar de um mecanismo de políticas que age antes do dano ser feito? Não é aconselhamento financeiro. Gerencie sempre seu risco. #NEWT #DeFiSecurity #Infrastructure #Web3 🔥
$NEWT IS REESCREVENDO A SEGURANÇA DE DeFi COM APLICARIA PRÉ-TRANSAÇÃO 🔥

Entrada: Não fornecida

A maioria das ferramentas de segurança começa a agir depois que os fundos já se foram. O Newton Mainnet Beta faz isso de cabeça para baixo — ele valida cada transação em relação a políticas ativas (conformidade com a OFAC, identidade, bloqueio de ameaças em tempo real, saúde de oráculo) antes que qualquer moeda se mova. A Magic Labs, a equipe por trás das carteiras embutidas, já usa isso para sair da segurança da carteira e ir para a autorização de transações. Isso é infraestrutura, não hype de airdrop.

A DeFi nunca teve uma camada que imponha regras antes da execução, on-chain, cross-chain. Você está construindo algo que poderia se beneficiar de um mecanismo de políticas que age antes do dano ser feito?

Não é aconselhamento financeiro. Gerencie sempre seu risco.

#NEWT #DeFiSecurity #Infrastructure #Web3

🔥
$NEWT IS SHIFTING WHERE DEFI SECURITY BEGINS 🧠 A maioria dos protocolos foca em parar ataques depois que eles acontecem. O Protocolo Newton inverte isso validando intenção e risco antes da liquidação. Isso não é apenas mais um wrapper de IA — é repensar o timing da própria segurança. À medida que a cripto avança para execução baseada em intenção e agentes de IA tomam mais decisões, o momento da validação se torna crítico. A pergunta não é apenas quão rápido uma transação é executada, mas se ela deveria ser executada. Mas esses checadores pré-liquidação aguentam quando os mercados ficam caóticos, não previsíveis? É aí que o design encontra a realidade. Você está apostando na prevenção ou na limpeza? Não é aconselhamento financeiro. Gerencie sempre seu risco. #NEWT #DeFiSecurity #IntentBased #CryptoInnovation 💎
$NEWT IS SHIFTING WHERE DEFI SECURITY BEGINS 🧠

A maioria dos protocolos foca em parar ataques depois que eles acontecem. O Protocolo Newton inverte isso validando intenção e risco antes da liquidação. Isso não é apenas mais um wrapper de IA — é repensar o timing da própria segurança.

À medida que a cripto avança para execução baseada em intenção e agentes de IA tomam mais decisões, o momento da validação se torna crítico. A pergunta não é apenas quão rápido uma transação é executada, mas se ela deveria ser executada.

Mas esses checadores pré-liquidação aguentam quando os mercados ficam caóticos, não previsíveis? É aí que o design encontra a realidade. Você está apostando na prevenção ou na limpeza?

Não é aconselhamento financeiro. Gerencie sempre seu risco.

#NEWT #DeFiSecurity #IntentBased #CryptoInnovation

💎
Faça login para explorar mais conteúdos
Junte-se a usuários de criptomoedas de todo o mundo no Binance Square.
⚡️ Obter informações mais recentes e úteis sobre criptomoeda.
💬 Com a confiança da maior corretora de criptomoedas do mundo.
👍 Descubra insights reais de criadores verificados.
E-mail / número de telefone