ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Hacker drena quase US$ 9,6 milhões do protocolo de stablecoin DeFi Resupply

PorFlorence MuchaiFlorence Muchai 3 min de leitura
Hacker drena quase US$ 9,6 milhões do protocolo de stablecoin DeFi Resupply
  • Hacker explora falha no protocolo DeFi Resupply para roubar US$ 9,6 milhões manipulando o preço do cvcrvUSD e acionando bug de taxa de câmbio zero.
  • O ataque soma-se aos US$ 2,3 bilhões em hacks de criptomoedas reportados em 2025, incluindo grandes violações na Nobitex e na Bybit.
  • Hackers norte-coreanos e esquemas fraudulentos como o 'pig butchering' continuam a dominar o cenário global de crimes com criptomoedas.

Um hacker identificou uma falha no protocolo de finanças descentralizadas (DeFi) Resupply na manhã de quinta-feira que ajudou a desviar quase US$ 9,6 milhões em ativos digitais. O atacante supostamente manipulou os preços dos tokens por meio de uma vulnerabilidade no contrato inteligente.

De acordo com analistas de segurança blockchain, o Resupply, uma plataforma de stablecoin DeFi integrada ao Convex Finance e Yearn Finance, foi o principal alvo da exploração. O atacante usou uma elaborada tática de manipulação de preços no cvcrvUSD, um token vinculado ao Convex, para enganar o sistema e obter um empréstimo usando colateral virtualmente sem valor.

Bug em contrato inteligente leva a taxa de câmbio a zero

O ponto principal da violação foi encontrado no contrato ResupplyPair, implantado na quinta-feira no endereço Ethereum “0x6e…6bd6″. O contrato usou o preço do cvcrvUSD para calcular uma taxa de câmbio interna para empréstimos garantidos.

O atacante usou essa dependência inflacionando artificialmente o preço do token cvcrvUSD por meio de transações de doação coordenadas. Quando o valor do token disparou, a entrada de preço no contrato ResupplyPair também subiu. 

No entanto, uma falha no código do protocolo, especificamente o uso de divisão inteira (floor division), fez com que a taxa de câmbio fosse arredondada para zero assim que o preço ultrapassava um limite medido.

Com a taxa de câmbio definida como zero, o atacante conseguiu emprestar uma quantidade massiva da stablecoin nativa do Resupply, reUSD, usando apenas 1 wei de cvcrvUSD como colateral. Os testes de insolvência da plataforma, que dependem dessa taxa de câmbio, foram efetivamente contornados.

“O atacante manipulou os preços dos tokens, acionando um bug (taxa de câmbio zero) no contrato inteligente do Resupply, permitindo que eles emprestassem uma tonelada de dinheiro por quase nada,” explicou Hakan Unal, líder sênior de operações de segurança na firma de risco blockchain Cyvers.

Tornado Cash usado para anonimato de transações

A atividade na blockchain mostra que o hacker financiou inicialmente sua carteira por meio do Tornado Cash, um misturador de protocolo de privacidade descentralizado que criminosos usam para esconder a origem dos fundos. O ponto de entrada do ataque foi uma transação na Cow Swap envolvendo 2 ETH, de acordo com uma análise da firma de segurança blockchain PeckShield.

Após a violação, eles liquidaram os ativos roubados convertendo reUSD em stablecoins e Ethereum por meio da Curve e Uniswap, ambas exchanges descentralizadas. 

Os US$ 9,6 milhões de lucro foram divididos entre dois endereços Ethereum separados. O atacante usou tanto USDC quanto Ethereum envolvido (wETH) para armazenar os rendimentos finais.

Mais tarde naquele dia, o Resupply confirmou a violação e admitiu que a exploração afetou seu mercado wstUSR. A plataforma pausou imediatamente todos os contratos para evitar danos adicionais.

“Os usuários devem evitar as vaults de reUSD e retirar os fundos, se possível,” Unal aconselhou os investidores que usam o protocolo.

Hackes relacionados a cripto se tornam generalizados em 2025

A violação do Resupply se soma a uma série de hacks de alto valor que visam tanto finanças descentralizadas quanto plataformas centralizadas. A firma de forense blockchain Chainalysis relata que mais de US$ 2,3 bilhões já foram roubados em hacks de cripto desde o início de 2025, um número que supera o total do ano anterior já no meio do ano.

Apenas dias antes do incidente do Resupply, em 18 de junho, a exchange de criptomoedas iraniana Nobitex sofrera uma violação devastadora. Os hackers fugiram com mais de US$ 90 milhões em ativos digitais de várias blockchains, incluindo Bitcoin, Ethereum, Dogecoin, Ripple, Solana, Tron e Ton.

Investigações anteriores vincularam carteiras na Nobitex a atores afiliados ao Corpo da Guarda Revolucionária Islâmica (IRGC), e redes ligadas aos rebeldes hutis no Iêmen e operativos do Hamas.

O Escritório Nacional de Combate ao Financiamento do Terrorismo (NBCTF) de Israel identificou a plataforma como um conduto para fundos para várias entidades sancionadas. Isso inclui o veículo de mídia pró-Hamas Gaza Now, um suposto braço de propaganda da al-Qaeda, e exchanges de criptomoedas russas sancionadas Garantex e Bitpapa. 

Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Florence Muchai

Florence Muchai

Florence cobre notícias sobre criptoativos, jogos, tecnologia e IA há 6 anos. Sua graduação em Estudos de Computação na Meru University of Science and Technology e em Gestão de Desastres e Diplomacia Internacional no MMUST equipam-na plenamente com habilidades linguísticas, de observação e técnicas. Florence trabalhou no VAP Group e como editora em várias casas de mídia de criptoativos.

MAIS … NOTÍCIAS