Em uma rara vitória para a diplomacia no mundo das finanças descentralizadas (DeFi), a Texture Finance recuperou a maior parte dos fundos perdidos em uma exploração recente após chegar a um acordo com o hacker.
O atacante devolveu 90% dos $2,2 milhões em USDC roubados após uma oferta pública de prêmio do protocolo baseado em Solana, evitando uma nova escalada e perseguição criminal.
A exploração, divulgada pela Texture Finance em 9 de julho, decorreu de uma vulnerabilidade em um de seus contratos inteligentes de vault, que o protocolo disse afetar apenas seu vault de USDC.
“Descobrimos uma violação de segurança do contrato Texture Vaults, os fundos dos usuários no valor de USDC 2,2 milhões foram comprometidos”, escreveu a equipe em uma postagem pública no X.
Os saques foram imediatamente desativados, e a Texture lançou uma resposta de “sala de guerra” com auditores à disposição e correções de código em andamento.
Em uma mensagem de acompanhamento, a equipe fez um apelo aberto ao hacker: “Estamos oferecendo um prêmio de 10% de quaisquer fundos roubados, que são seus para ficar se você devolver os 90% restantes… Você cometeu um erro de opsec, mas ainda não é tarde demais para evitar a escalada da situação.”
Eles acrescentaram que, se o atacante não respondesse até 11 de julho às 18:00 UTC, ou tentasse mover os fundos, ele seria considerado um blackhat e referenciado às autoridades.
Parece que o hacker ouviu.
A Texture Finance alcançou uma rara resolução greyhat
Menos de um dia antes do prazo, o atacante supostamente devolveu 90% dos fundos roubados ao endereço SOL designado da Texture, efetivamente reivindicando o prêmio de 10%.
Cerca de duas horas atrás, o hacker devolveu 90% dos fundos roubados ao endereço SOL da Texture, aceitando o prêmio greyhat de 10% proposto anteriormente pela equipe da Texture.
Como o hacker cumpriu sua parte do acordo, não iremos prosseguir com o assunto.
Queremos agradecer…
— Texture (@texture_fi) 10 de julho de 2025
“Como o hacker cumpriu sua parte do acordo, não iremos prosseguir com o assunto”, anunciou a Texture em uma nova postagem em 10 de julho. “Agradecemos verdadeiramente sua paciência e compreensão — e somos gratos pelo incrível espírito de camaradagem no ecossistema Solana.”
O retorno dos fundos coloca este incidente em uma categoria crescente de chamados exploits “greyhat”, onde atacantes violam protocolos vulneráveis, mas optam por devolver a maior parte ou todos os fundos em troca de imunidade ou um prêmio.
Em abril, por exemplo, um atacante que explorou o ZKSync devolveu $5,4 milhões após aceitar um acordo semelhante de 10% sob pressão da comunidade e negociação pública.
Essa abordagem se tornou mais comum no mundo do DeFi, onde a atividade on-chain é transparente, e a atribuição, embora não imediata, pode expor hackers a consequências no mundo real.
Ainda assim, muitos permanecem críticos da tática, argumentando que ela confunde a linha entre hacking ético e extorsão.
Mais turbulência no DeFi
De acordo com a Texture Finance, uma correção completa já foi desenvolvida e está atualmente em auditoria. “Estamos finalizando a correção do código e completando uma revisão minuciosa com nosso auditor. O contrato atualizado será redeployado em breve”, disse a equipe em sua postagem de 10 de julho.
Uma análise post-mortem é esperada em breve.
Enquanto isso, a Texture deixou os saques dos usuários desativados e aconselhou os usuários de que os reembolsos permanecem funcionais “em modo padrão”, embora nenhum cronograma específico tenha sido fornecido para retomar as operações normais.
O incidente se soma ao que tem sido uma semana turbulenta na segurança do DeFi. No mesmo dia em que ocorreu a violação da Texture, o protocolo de perpétuos GMX sofreu uma exploração separada na Arbitrum que resultou em $42 milhões em perdas, com o protocolo oferecendo ao hacker um prêmio de 10% como white-hat.
Esses incidentes sublinham os persistentes desafios de segurança enfrentados pelos protocolos DeFi, particularmente à medida que a composabilidade aumenta e os contratos inteligentes se tornam mais complexos. Mesmo plataformas bem avaliadas podem se tornar alvos se vulnerabilidades passarem despercebidas.
Academia Cryptopolitan: Em Breve - Uma Nova Maneira de Ganhar Renda Passiva com DeFi em 2025. Saiba Mais
