Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » Golpista explora protocolo DeFi e saca US$ 10 milhões dando um centavo de garantia

Exploit

Golpista explora protocolo DeFi e saca US$ 10 milhões dando um centavo de garantia

Diego Vieira
Diego Vieira
Jornalista Senior

Diego Vieira é um profissional destacado no setor de criptomoedas e blockchain, com uma sólida base educacional. Formou-se em Direito, especializou-se em Direito Tributário. Profissional versátil, Diego agora se dedica ajudar interessados a compreenderem os meandros do mercado cripto;

All Posts by Diego Vieira
Jornalista Senior
Jornalista Senior
Last updated: 26th junho 2025
solana-foundation-ataque-bedrock-cassino
Foto: IA
Siga o CriptoFacil no Google News CriptoFacil

Em um dos ataques mais sofisticados ao ecossistema de finanças descentralizadas este ano, hackers exploraram uma vulnerabilidade no protocolo DeFi ResupplyFi, resultando em perdas de US$ 9,5 milhões.

O incidente, detectado pela BlockSec Phalcon, afetou especificamente o mercado de wstUSR e expôs graves falhas nos mecanismos de segurança de empréstimos descentralizados.

Publicidade

Manipulação matemática permite golpe milionário

Os atacantes concentraram seus esforços no token cvcrvUSD, um ativo pouco negociado lastreado em stablecoin do Curve Finance, explorando um pool de liquidez quase vazio. Em seguida, depositaram grandes quantidades do token sem o correspondente em USDC, distorcendo artificialmente seu valor de mercado.

DeFi Exploit
Golpistas exploram erro de código do sistema DeFi. Fonte: X.com

Os pools de liquidez são reservas de tokens que permitem negociações descentralizadas, onde o preço dos ativos é determinado automaticamente por algoritmos matemáticos. No caso do ataque ao ResupplyFi, os exploradores escolheram propositalmente um pool com pouca ou nenhuma liquidez de cvcrvUSD. Justamente porque nesses ambientes escassos, uma única transação grande pode distorcer violentamente os preços.

Ao injetar uma quantidade massiva do token cvcrvUSD sem adicionar o equivalente em stablecoins, os criminosos manipularam artificialmente a cotação. Criando, assim, a brecha que permitiu o empréstimo milionário com garantia irrisória.

🚀 Buscando a próxima moeda 100x?
Confira nossas sugestões de Pre-Sales para investir agora

O protocolo DeFi, ao utilizar esses valores distorcidos em seus cálculos de forma invertida, interpretou erroneamente que 1 wei de cvcrvUSD (a menor unidade possível, equivalente a 0,000000000000000001 do token) representava um valor milionário.

Essa falha permitiu que os criminosos obtivessem um empréstimo de US$ 10 milhões em reUSD com garantia insignificante. Dessa forma, burlando completamente os controles de solvência do protocolo.

  • Leia também: Metaplanet compra 1.234 Bitcoins, supera Tesla e acende interesse por este token

Rota de fuga complexa

Após o bem-sucedido ataque, os hackers converteram rapidamente os recursos em USDC através das plataformas Curve e Uniswap, posteriormente transformando-os em Wrapped Ethereum (WETH). Essa operação rendeu um lucro líquido estimado em US$ 9,5 milhões, segundo análises especializadas.

Publicidade

Além disso, a investigação da PeckShield revelou uma sofisticada estratégia de lavagem: os criminosos iniciaram o processo com uma transação de 2 ETH na Cow Swap, direcionando os valores para o Tornado Cash – serviço conhecido por dificultar o rastreamento de criptoativos. Após esta etapa de anonimização, os fundos foram alocados em um contrato especialmente desenvolvido para explorar a vulnerabilidade do ResupplyFi.

Relatório da CertiK destacou que os produtos do roubo foram posteriormente divididos em duas carteiras distintas: US$ 5,56 milhões para um endereço e US$ 4 milhões para outro, completando a operação com sucesso. Este caso serve como alerta para a necessidade de maior rigor nos mecanismos de verificação de preços e liquidez nos protocolos DeFi, sobretudo em mercados menos movimentados.

  • Leia também: Bases nucleares iranianas abrigavam mineradoras de Bitcoin? Queda na rede levanta suspeitas
Siga o CriptoFacil no Google News CriptoFacil
Diego Vieira
Diego Vieira
Diego Vieira é um profissional destacado no setor de criptomoedas e blockchain, com uma sólida base educacional. Formou-se em Direito, especializou-se em Direito Tributário. Profissional versátil, Diego agora se dedica ajudar interessados a compreenderem os meandros do mercado cripto;
View all posts by Diego Vieira

Tudo o que você precisa para ficar informado sobre o mercado

Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

Tudo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Golpes
  • Jogos NFT
  • Metaverso
  • NFT
  • Solana
  • Web 3.0

Destaque

  • Últimas Notícias
  • Newsletter
  • Análise Técnica
  • Opinião
  • Educação
  • Money Block
  • Planilhas Gratuitas

Guia CriptoFacil

  • Guias Cripto
  • O que é Bitcoin
  • O que é Ethereum
  • O que é Blockchain
  • O que é DeFi
  • O que é NFT

Sobre Nós

  • Quem somos
  • Politica Editorial
  • Política de privacidade
  • Trabalhe Conosco
  • Contato
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

CriptoFacil
Este site usa cookies para funcionar melhor

Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

Funcional Always active
O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estatísticas
The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Gerir Opções
{title} {title} {title}