# Balancer V2 sofre ataque massivo: $128 milhões roubados em poucas horas
Na manhã de ontem, hora de Pequim, o veterano projeto DeFi Balancer foi alvo de um ataque que resultou no roubo de $128M. O método do hacker foi altamente sofisticado — o atacante explorou uma vulnerabilidade no contrato inteligente para contornar as verificações de segurança. Ao implantar contratos maliciosos e tokens falsos, manipulou com precisão o preço nas pools de liquidez, ampliando pequenos erros de arredondamento em grandes diferenças de valor e esgotando os fundos do protocolo em poucas transações.
**Grande impacto cross-chain**: Ethereum perdeu $99M (o maior prejuízo), Berachain $12,86M, Arbitrum $6,86M, Base $3,9M, Sonic $3,44M. Curiosamente, os validadores da Berachain pararam a cadeia completamente e fizeram um hard fork para reverter as transações e proteger os fundos, o que desencadeou um grande debate sobre centralização na comunidade.
**O mais frustrante**: O código do Balancer V2 foi auditado mais de 10 vezes (2021-2023) por empresas de topo como OpenZeppelin, Trail of Bits e Certora, sem que este bug fosse detetado. Houve investigadores que comentaram: "10 auditorias e ainda assim $110M roubados... o selo 'auditado por X' vale quase nada neste meio."
**Reação do mercado foi imediata**: O token BAL caiu 11,1% para $0,87, o TVL do protocolo afundou de $776M para $406M e a confiança dos utilizadores evaporou. A equipa do Balancer ofereceu ao hacker 20% de recompensa ($25,6M) para devolver todos os fundos, com um prazo de 48 horas. Entretanto, a StakeWise já recuperou $19M em osETH e $1,7M em osGNO, o que equivale a 73,5% das perdas.
**Contexto**: No primeiro semestre de 2025, o setor cripto já perdeu mais de $2B em ataques, a maioria atribuída a hackers norte-coreanos. O timing e o método deste ataque ao Balancer assemelham-se ao infame Lazarus Group.
**Nota**: Apenas as Composable Stable Pools do Balancer V2 foram afetadas; o V3 e outros tipos de pools estão seguros. Atenção a tentativas de phishing que se façam passar por comunicações oficiais.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
# Balancer V2 sofre ataque massivo: $128 milhões roubados em poucas horas
Na manhã de ontem, hora de Pequim, o veterano projeto DeFi Balancer foi alvo de um ataque que resultou no roubo de $128M. O método do hacker foi altamente sofisticado — o atacante explorou uma vulnerabilidade no contrato inteligente para contornar as verificações de segurança. Ao implantar contratos maliciosos e tokens falsos, manipulou com precisão o preço nas pools de liquidez, ampliando pequenos erros de arredondamento em grandes diferenças de valor e esgotando os fundos do protocolo em poucas transações.
**Principais ativos roubados**: 6.587 WETH ($24,5M), 6.851 osETH ($26,9M) e 4.260 wstETH ($19,3M).
**Grande impacto cross-chain**: Ethereum perdeu $99M (o maior prejuízo), Berachain $12,86M, Arbitrum $6,86M, Base $3,9M, Sonic $3,44M. Curiosamente, os validadores da Berachain pararam a cadeia completamente e fizeram um hard fork para reverter as transações e proteger os fundos, o que desencadeou um grande debate sobre centralização na comunidade.
**O mais frustrante**: O código do Balancer V2 foi auditado mais de 10 vezes (2021-2023) por empresas de topo como OpenZeppelin, Trail of Bits e Certora, sem que este bug fosse detetado. Houve investigadores que comentaram: "10 auditorias e ainda assim $110M roubados... o selo 'auditado por X' vale quase nada neste meio."
**Reação do mercado foi imediata**: O token BAL caiu 11,1% para $0,87, o TVL do protocolo afundou de $776M para $406M e a confiança dos utilizadores evaporou. A equipa do Balancer ofereceu ao hacker 20% de recompensa ($25,6M) para devolver todos os fundos, com um prazo de 48 horas. Entretanto, a StakeWise já recuperou $19M em osETH e $1,7M em osGNO, o que equivale a 73,5% das perdas.
**Contexto**: No primeiro semestre de 2025, o setor cripto já perdeu mais de $2B em ataques, a maioria atribuída a hackers norte-coreanos. O timing e o método deste ataque ao Balancer assemelham-se ao infame Lazarus Group.
**Nota**: Apenas as Composable Stable Pools do Balancer V2 foram afetadas; o V3 e outros tipos de pools estão seguros. Atenção a tentativas de phishing que se façam passar por comunicações oficiais.