O protocolo de criptomoeda Ekubo foi alvo de um ataque hacker. Segundo as últimas informações, os danos nas redes Ethereum e Arbitrum somam cerca de $1,4 milhões.
🔍 O que rolou?
Os malandros exploraram uma vulnerabilidade nos contratos de roteamento (EVM Router) da versão
Mecânica: Hackers descobriram uma falha na função payCallback, que lhes permitiu drenar fundos das wallets dos usuários que anteriormente tinham dado permissão (aprovação) ao protocolo para usar seus tokens.
Escala: Foram realizadas 85 transações. Um dos grandes provedores de liquidez perdeu 17 WBTC devido à aprovação ilimitada.
✅ Quem está seguro?
Usuários na rede Starknet não foram afetados — a arquitetura do protocolo lá é diferente, e os fundos permanecem seguros. Também não foram afetados aqueles que não interagiram com Ekubo nas redes Ethereum e Arbitrum ou não deram permissões para contratos vulneráveis.
🛡 Suas ações agora:
Se você usou Ekubo nas redes ETH ou Arbitrum, recomendamos fortemente:
Usar o serviço Revoke.cash.
Revogar permissões (allowances) para contratos Ekubo (especialmente para endereços que terminam em ...60fd, ...edf2 e ...c47d).
Daqui pra frente, sempre estabeleça um limite de gastos (Spending Limit) em vez de um 'aprovador' infinito.
💡 Conclusão
Este caso mais uma vez prova: mesmo um protocolo seguro pode ter ferramentas auxiliares vulneráveis. A higiene regular da carteira e a verificação de permissões não são paranoia, mas uma necessidade no mundo DeFi.
💬 Pergunta para a comunidade: Com que frequência você faz uma 'revisão' das suas aprovações, ou presta atenção nos limites ao assinar transações? Compartilhe seus métodos de proteção nos comentários! 👇
#Ekubo #DeFi #CryptoSecurity #ADPPayrollsSurge #Arbitrum #Starknet #Blockchain #SmartContract
