Em uma reviravolta chocante de eventos, o Zunami Protocol, uma importante plataforma de finanças descentralizadas (DeFi), foi vítima de um hack devastador. Confirmando o incidente no domingo, o Zunami Protocol revelou que seu pool de liquidez na Curve Finance foi alvo, resultando em uma perda impressionante de mais de US$ 2,1 milhões. Essa violação alarmante foi trazida à tona pelas renomadas empresas de segurança de blockchain PeckShield e Ironblocks.

Conhecido como um agregador de rendimento agrícola para staking de stablecoins, o Zunami Protocol manteve seu pool principal "zStables" na Curve, uma exchange descentralizada (DEX) que facilita a troca perfeita de stablecoins dentro do ecossistema Ethereum.

Operando como uma organização autônoma descentralizada (DAO), o Zunami Protocol se gabou de oferecer "o maior APY do mercado" e exibiu orgulhosamente US$ 5 milhões em valor total bloqueado em seu site. O protocolo cross-chain teve como objetivo capacitar os usuários, permitindo que eles diversificassem seu portfólio de stablecoins e mitigassem o risco associado a uma única queda de moeda.

O ataque empregou uma estratégia familiar que foi observada por entusiastas vigilantes do blockchain. Ironblocks esclareceu o modus operandi, afirmando: "O invasor pegou um empréstimo rápido do balancer, então adicionou liquidez para alterar significativamente o preço e iniciou negociações na bolsa da Zunami. Posteriormente, a liquidez foi removida, o preço foi manipulado e o invasor negociou de volta, devolvendo o empréstimo rápido com um lucro impressionante de 1.152 ETH."

Foi um caso clássico de manipulação de preços, como concluiu a Ironblocks. A PeckShield, outra empresa de análise de blockchain que monitora ativamente os ataques à Curve, também detectou o ataque ao Zunami e alertou prontamente o protocolo via Twitter.

"O hack de hoje resultou em uma perda superior a US$ 2,1 milhões, envolvendo duas transações de hack separadas", PeckShield explicou ainda. "Esse problema decorre da manipulação de preços, que pode ser explorada pela manipulação de doações para calcular incorretamente o preço."

O Zunami Protocol respondeu rapidamente no Twitter, reconhecendo o incidente. "Parece que o zStables sofreu um ataque. A garantia continua segura, e estamos investigando o assunto no momento", eles garantiram aos seus usuários. "Aconselhamos não comprar zETH e UZD neste momento, pois sua emissão foi comprometida."

Como consequência do hack, o valor tanto da stablecoin Zunami USD (UZD) quanto da Zunami Ether (zETH) despencaram drasticamente. A UZD sofreu um colapso catastrófico, perdendo mais de 99% de seu valor, enquanto a zETH experimentou uma queda de 88%, despencando para meros US$ 206.

Para aumentar a complexidade da situação, os fundos roubados já foram lavados por meio do controverso misturador de moedas, Tornado Cash, conforme relatado pelo Zunami Protocol.

A Curve Finance vem lidando com uma série de ataques nas últimas semanas e está atualmente em busca de recuperar aproximadamente US$ 19 milhões roubados por um hacker. Em uma tentativa de agilizar a identificação do culpado, a Curve Finance até ofereceu uma recompensa substancial de US$ 1,8 milhão por qualquer informação que leve à apreensão do perpetrador.