O protocolo de criptomoeda Ekubo foi alvo de um ataque hacker. Segundo as últimas informações, os danos nas redes Ethereum e Arbitrum somam cerca de $1,4 milhões.

🔍 O que rolou?

Os malandros exploraram uma vulnerabilidade nos contratos de roteamento (EVM Router) da versão

  • Mecânica: Hackers descobriram uma falha na função payCallback, que lhes permitiu drenar fundos das wallets dos usuários que anteriormente tinham dado permissão (aprovação) ao protocolo para usar seus tokens.

  • Escala: Foram realizadas 85 transações. Um dos grandes provedores de liquidez perdeu 17 WBTC devido à aprovação ilimitada.

✅ Quem está seguro?

Usuários na rede Starknet não foram afetados — a arquitetura do protocolo lá é diferente, e os fundos permanecem seguros. Também não foram afetados aqueles que não interagiram com Ekubo nas redes Ethereum e Arbitrum ou não deram permissões para contratos vulneráveis.

🛡 Suas ações agora:

Se você usou Ekubo nas redes ETH ou Arbitrum, recomendamos fortemente:

  1. Usar o serviço Revoke.cash.

  2. Revogar permissões (allowances) para contratos Ekubo (especialmente para endereços que terminam em ...60fd, ...edf2 e ...c47d).

  3. Daqui pra frente, sempre estabeleça um limite de gastos (Spending Limit) em vez de um 'aprovador' infinito.

💡 Conclusão

Este caso mais uma vez prova: mesmo um protocolo seguro pode ter ferramentas auxiliares vulneráveis. A higiene regular da carteira e a verificação de permissões não são paranoia, mas uma necessidade no mundo DeFi.

💬 Pergunta para a comunidade: Com que frequência você faz uma 'revisão' das suas aprovações, ou presta atenção nos limites ao assinar transações? Compartilhe seus métodos de proteção nos comentários! 👇


#Ekubo #DeFi #CryptoSecurity #ADPPayrollsSurge #Arbitrum #Starknet #Blockchain #SmartContract