Silo Finance hackeado, perda de $545K relatada até o momento

- A Silo Finance confirma uma perda de US$ 545K decorrente de uma exploração em contrato inteligente vinculada a um recurso de alavancagem de teste, sem afetar os contratos principais.
- O token SILO cai mais de 11% com a reação dos investidores; o RSI fica abaixo de 36, indicando condições de sobrevenda em meio à maior atividade de negociação.
- No mesmo dia, o atacante do Cork Protocol em maio movimenta US$ 11M em ETH através da Tornado Cash e doa 10 ETH para o fundo jurídico da Tornado Cash.
O protocolo descentralizado de empréstimo de criptomoedas Silo Finance confirmou na quarta-feira que hackers exploraram um contrato inteligente em sua rede. Relatórios de analistas de segurança indicam que a exploração pode ter resultando em uma perda de aproximadamente US$ 545.000.
De acordo com a empresa de segurança blockchain PeckShield, a vulnerabilidade foi descoberta em um problema de entrada controlada pelo usuário na função openLeveragePosition do contrato.
Estamos cientes de uma notificação de segurança em andamento por parte de nosso parceiro de monitoramento de risco em tempo real @hypernativelabs.
Por favor, fiquem tranquilos: os contratos inteligentes principais da Silo, incluindo mercados e cofres, não foram afetados.
O escopo está limitado a um contrato inteligente para alavancagem automatizada…
— Silo Labs | V3 Live (@SiloFinance) Junho 25, 2025
A equipe da Silo Finance insistiu que o contrato específico não fazia parte da infraestrutura principal do protocolo e estava sendo usado para testar um novo recurso de alavancagem. Ela garantiu aos usuários que os contratos principais da plataforma não foram afetados.
Após a exploração, o preço do SILO despencou para aproximadamente US$ 0,04035, uma queda de 11% nas últimas 24 horas, de acordo com dados da Coingecko.
Explorador usou Tornado Cash
A atividade maliciosa foi rastreada até uma carteira que recebeu fundos por meio do Tornado Cash, um serviço de mistura de criptomoedas usado para obscurecer os rastros das transações.
A PeckShield relatou que seu sistema de inteligência de ameaças detectou o código suspeito três minutos e vinte segundos antes da execução da exploração.
Mais cedo hoje, um contrato auditado para um recurso de alavancagem não lançado foi explorado. Este contrato era apenas para testes.
Contratos principais estão seguros – Mercados e Cofre. ✅
Nenhum fundo de usuário foi perdido, exceto alguns fundos da Silo DAO, que foram utilizados para testar o recurso de alavancagem.
Nós…
— Ayham (AJ) (@ayham_eth) Junho 25, 2025
Em resposta à violação, a Silo Finance pausou o contrato afetado. A equipe emitiu uma declaração no X explicando: “O escopo está limitado a um contrato inteligente para alavancagem automatizada, que agora está pausado. Esta é uma função que está atualmente implantada apenas para fins de teste.”
O co-fundador Aiham Jaabari também falou sobre o incidente, escrevendo em sua conta oficial no X:
“Mais cedo hoje, um contrato auditado para um recurso de alavancagem não lançado foi explorado. Este contrato era apenas para testes. Os contratos principais estão seguros, Mercados e Cofre. Nenhum fundo de usuário foi perdido, exceto alguns fundos da Silo DAO, que foram usados para testar o recurso de alavancagem. Estamos trabalhando nisso.”
A Silo determinou que nenhum de seus contratos de mercado ou cofre, onde os fundos dos usuários são realmente mantidos, foram comprometidos. De acordo com a equipe, o contrato pausado ainda não havia sido oficialmente implantado como parte da oferta principal do produto da Silo, e nenhum depósito de usuário foi afetado.
Apenas fundos pertencentes à Silo DAO, a organização autônoma descentralizada que supervisiona a governança do protocolo, foram usados no smart contractafetado. Os fundos internos foram usados para testar o recurso experimental de alavancagem e foram os únicos ativos perdidos na exploração.
As análises on-chain mostram que os comerciantes de SILO se apressaram em vender ou rebalancear suas participações após a violação do contrato inteligente. O Índice de Força Relativa (RSI) de 14 dias caiu abaixo de 36, sugerindo que o token entrou em território de sobrevenda. Enquanto isso, a média móvel de 50 dias permaneceu bem acima dos níveis de preço atuais, em aproximadamente US$ 0,055, e há uma grande chance de o SILO continuar com sua tendência de baixa de curto prazo.
Explorador do protocolo Cork reaparece
No início de hoje, investigadores de segurança blockchain rastrearam a atividade on-chain do explorador do Protocolo Cork. No mesmo dia do hack da Silo, o Alerta da PeckShield sinalizou transações de endereços anteriormente vinculados ao atacante que drenou cerca de US$ 12 milhões do Protocolo Cork em maio.
#PeckShieldAlert #CorkProtocol Explorador 2 – o endereço rotulado transferiu um total de 4.520 $ETH (valor de ~US$ 11M) para #TornadoCash e doou 10 $ETH para #Juicebox: Free Alexey & Roman (fundo legal dos desenvolvedores do Tornado Cash) https://t.co/ITTET3M1Ak
— PeckShieldAlert (@PeckShieldAlert) Junho 25, 2025
O explorador começou enviando 1.410 ETH, valendo cerca de US$ 3,2 milhões, para o Tornado Cash. Minutos depois, mais 3.110 ETH foram movidos por meio do mesmo serviço, elevando o total lavado para 4.520 ETH, equivalente a aproximadamente US$ 11 milhões nos preços atuais.
A empresa de segurança CertiK também confirmou a transação, afirmando: “Esta manhã, o explorador do protocolo Cork depositou 4.520,2 ETH (~US$ 11,4M) no TornadoCash.”
Este é o primeiro movimento de fundos dos endereços relacionados à exploração desde a violação de 28 de maio. A exploração original visou o mercado wstETH:weETH da Cork, o que levou ao roubo de 3.761 ETH staked envoltos (wstETH).
Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Florence Muchai
Florence cobre notícias sobre criptoativos, jogos, tecnologia e IA há 6 anos. Sua graduação em Estudos de Computação na Meru University of Science and Technology e em Gestão de Desastres e Diplomacia Internacional no MMUST equipam-na plenamente com habilidades linguísticas, de observação e técnicas. Florence trabalhou no VAP Group e como editora em várias casas de mídia de criptoativos.
















