A plataforma de empréstimos baseada em EthereumTerm Finance, afirmou ter recuperado quase um milhão de dólares após uma configuração incorreta do oráculo de preços ter causado liquidações errôneas em seu mercado Treehouse (tETH).
O problema começou quando um novo oráculo ETH forneceu dados de preços incorretos ao sistema. Isso causou liquidações automáticas, totalizando aproximadamente US$ 1,6 milhão em posições matic
A Term Finance esclareceu em uma publicação no X que o dent não foi um ataque hacker, nenhum contrato inteligente trac envolvido e nenhum usuário foi atacado, explicando que um bug técnico na configuração do novo oráculo causou o problema.
O episódio demonstra mais uma vez a importância vital dos feeds de oráculos para o ecossistema DeFi . Até mesmo pequenos detalhes podem ser catastróficos quando se trata detracinteligentes.
O financiamento a prazo recupera metade dos fundos perdidos
A Term Finance pressionou imediatamente para recuperar os ativos desaparecidos. Dos 918 ETH perdidos no total, eles recuperaram 556 ETH. Em particular, 223,197 ETH, avaliados em cerca de US$ 400.000, foram apreendidos internamente pela plataforma. Outros 333 ETH, no valor aproximado de US$ 600.000, foram devolvidos após o que a Term chamou de "negociações".
Permanece desconhecido quem participou da negociação ou em que termos o acordo foi firmado. A empresa ainda não divulgou informações adicionais sobre o método utilizado.
Com as tentativas de recuperação, a perda restante é agora de 362,03 ETH — aproximadamente US$ 650.000 na cotação atual do mercado. Isso é muito menos prejudicial do que a perda anterior e alivia um pouco a pressão sobre a Term Finance e sua comunidade.
O site não reconheceu o ocorrido até que a cobertura da mídia viesse à tona, e a empresa declarou posteriormente que realizará uma revisão completa de seu processo de integração com o Oracle para evitar tais problemas no futuro. A empresa também sugeriu que os usuários afetados pelas liquidações problemáticas podem ter direito a uma compensação adicional, embora nenhuma decisão formal tenha sido tomada.
Ataques com criptomoedas no fim de semana geram atenção da indústria
dent a Term Finance não foi a única má notícia para o mundo das criptomoedas no fim de semana. O DeFi foi abalado por uma série de ataques, evidenciando o risco contínuo.
A Impermax Finance informou no sábado que um ataque de empréstimo relâmpago atingiu seus pools V3. A exploração desviou mais de US$ 150.000 do protocolo, de acordo com a empresa de segurança blockchain TenArmor. A Impermax pediu desculpas aos usuários e afirmou que um relatório completo sobre o ocorrido será divulgado em breve.
Por sua vez, outra plataforma DeFi Solana a Loopscale , perdeu US$ 5,8 milhões em um ataque. Os invasores se aproveitaram de falhas de segurança, contribuindo para o crescente número de DeFi este ano.
Uma plataforma centralizada também não é exceção. A corretora de criptomoedas Bitget revelou um prejuízo de US$ 20 milhões após hackers explorarem uma vulnerabilidade em um mercado ligado a um token pouco conhecido. A Bitget afirmou ter descoberto oito contas suspeitas de envolvimento no esquema e que tomará medidas legais contra os responsáveis.
Os ataques mais recentes evidenciam a insegurança até mesmo das maiores empresas do setor. Os dados sugerem que muito pouco é recuperado em muitos casos de ataques cibernéticos. Veja o caso de Ben Zhou, CEO da Bybit, por exemplo; ele revelou recentemente que apenas 3,84% dos fundos roubados em fevereiro foram congelados. Quase 28% dos fundos roubados — avaliados em milhões de dólares — já desapareceram, migrando para plataformas de compartilhamento de arquivos e redes ponto a ponto, onde se tornam impossíveis de trac.
Foi uma vitória rara em comparação com muitos outros casos em que as vítimas saem de mãos vazias. No entanto, odent revela uma fragilidade fundamental nos padrões de segurança e nas práticas de gestão de riscos da indústria DeFi .
Quanto maior DeFi , maiores os riscos , e alguns projetos podem em breve se arrepender de não terem orçado mais para falhas técnicas.

