Quando uma verificação de segurança ausente em um sistema de liquidação levou a um desastre de US$ 197 milhões . 📉

Em março de 2023, um protocolo de empréstimos descentralizado chamado Euler Finance foi atingido por um grande exploit . 🚨

O protocolo havia introduzido recentemente uma nova funcionalidade que permitia aos usuários doar fundos para o pool de liquidez para ajudar a manter as posições saudáveis . 💸

No entanto, os desenvolvedores esqueceram de incluir uma verificação de validação crítica quando esses fundos doados interagiram com o sistema interno de alavancagem do protocolo . ⚠️

O atacante percebeu essa falha e entendeu que poderia criar de propósito uma posição de dívida artificialmente ruim . 🧠

Ao doar uma grande quantia de fundos emprestados e, imediatamente, acionar uma auto-liquidação, o sistema calculou incorretamente o saldo e concedeu ao atacante milhões de dólares em crédito sem lastro . 💥

Em apenas alguns minutos, o hacker drenou mais de US$ 197 milhões em Dai Staked Ethereum e Wrapped Bitcoin . 💰
A equipe do protocolo lançou imediatamente negociações on-chain, enviando mensagens criptografadas diretamente para a carteira do hacker . 💬

Após semanas de comunicação pública tensa e pressão das forças policiais internacionais, o hacker pediu desculpas e devolveu quase todo o dinheiro roubado . 🤝

Isso destaca como até a menor falha de lógica ignorada no código de liquidez pode expor centenas de milhões a um risco imediato . 🛡️

Se um protocolo pode ser restaurado por meio de diplomacia on-chain, isso mostra a resiliência ou a vulnerabilidade do Web3 . 🤔

#CryptoSecurity #EulerFinance #DeFi #Web3Safety #FlashLoan .