O hacker atacou de novo.

Desta vez, o alvo foi uma ferramenta de terceiros construída sobre o Aave.

Após a investigação: o problema era uma ferramenta de plugin cujo controle de acesso era falso. O hacker entrou descaradamente em duas carteiras e levou os fundos de garantia.

114 ETH, centenas de milhares de dólares, sumiram.

E o Aave?

Nada aconteceu.

As pessoas ficaram um pouco aliviadas: felizmente, a plataforma principal está bem.

Aliviadas com o quê?

"A plataforma principal está bem" significa:

O dinheiro foi embora, mas não é meu problema.

Faça um comunicado, trace uma linha e pronto.

Ninguém compensa você, ninguém cobre seu prejuízo.

Se você perde dinheiro em um banco, pelo menos existe alguma responsabilização.

Agora, se há ou não, fica para debate, haha.

Perder dinheiro no Aave?

Talvez você receba um tweet.

Fica pior.

Eles têm centenas de bilhões travados lá dentro, sempre no topo das paradas.

Mas esses números mostram a força deles, não a sua segurança.

A coisa mais irritante é que, quando algo acontece, alguém sempre diz:

Quem te mandou não ler o código você mesmo?

Quando você voa, você precisa saber como consertar o motor?

Quando você deposita em um banco, você precisa entender controle de risco?

Mas no Aave, se você perde dinheiro, primeiro culpe a si mesmo por não ter lido o código.

Por um lado, eles gritam para todo mundo vir,

por outro, exigem que todo mundo consiga ler código.

Isso é só se esquivar da responsabilidade.

Então o verdadeiro título aqui não é que o hacker roubou centenas de milhares.

É que o dinheiro se perdeu e ninguém assume a responsabilidade.

Uma última pergunta.

Você ainda tem coragem de colocar seus ativos lá?

Se você fizer isso, precisa entender código, certo?"