TLDR O terceiro exploit da Abracadabra drena $1,7 milhões, explorando falhas de contrato inteligente. Hackers lavaram fundos roubados via Tornado Cash após atacar a Abracadabra. Abracadabra pausa contratos para limitar perdas adicionais da última violação. Os hacks anteriores da Abracadabra em 2024 e 2025 levaram a perdas de $19,5 milhões. Abracadabra, um protocolo de finanças descentralizadas (DeFi), foi vítima de [...] O post Abracadabra Enfrenta Terceiro Exploit DeFi enquanto Hackers Drenam $1,7 Milhões apareceu primeiro no CoinCentral.TLDR O terceiro exploit da Abracadabra drena $1,7 milhões, explorando falhas de contrato inteligente. Hackers lavaram fundos roubados via Tornado Cash após atacar a Abracadabra. Abracadabra pausa contratos para limitar perdas adicionais da última violação. Os hacks anteriores da Abracadabra em 2024 e 2025 levaram a perdas de $19,5 milhões. Abracadabra, um protocolo de finanças descentralizadas (DeFi), foi vítima de [...] O post Abracadabra Enfrenta Terceiro Exploit DeFi enquanto Hackers Drenam $1,7 Milhões apareceu primeiro no CoinCentral.

Abracadabra enfrenta terceiro exploit DeFi enquanto hackers drenam 1,7 milhões de dólares

2025/10/06 01:51

TLDR

  • Terceiro exploit do Abracadabra drena 1,7 milhões de dólares, explorando falhas no contrato inteligente.
  • Hackers lavaram fundos roubados via Tornado Cash após atacar o Abracadabra.
  • Abracadabra pausa contratos para limitar perdas adicionais da última violação.
  • Hacks anteriores do Abracadabra em 2024 e 2025 levaram a perdas de 19,5 milhões de dólares.

Abracadabra, um protocolo de finanças descentralizadas (DeFi), tornou-se vítima do seu terceiro grande exploit. Hackers drenaram aproximadamente 1,7 milhões de dólares da plataforma, marcando mais um revés para o projeto. A violação foi identificada pela primeira vez pela empresa de segurança blockchain Go Security em 4 de outubro de 2025. Este ataque segue-se a incidentes anteriores nos quais a plataforma perdeu milhões, levantando preocupações sobre as suas medidas de segurança.

Como o Ataque se Desenrolou

Em 4 de outubro, a Go Security relatou a última violação, revelando que hackers conseguiram explorar uma vulnerabilidade no contrato inteligente do Abracadabra. Os atacantes manipularam as variáveis do contrato da plataforma, permitindo-lhes contornar uma verificação de solvência. Esta exploração permitiu-lhes pedir emprestados ativos além do limite pretendido, resultando numa perda substancial para o protocolo.

Weilin Li, um investigador de segurança, confirmou a violação, explicando que a vulnerabilidade ocorreu devido a lógica defeituosa no contrato inteligente. O ataque aproveitou um erro de sequência dentro da função cook do Abracadabra, que é projetada para executar múltiplas ações numa única transação. De acordo com a Phalcon, outra empresa de auditoria blockchain, o exploit ocorreu através de duas ações específicas.

A primeira, chamada "ação 5", desencadeou um processo de empréstimo destinado a passar nas verificações de solvência. A segunda, rotulada "ação 0", contornou a etapa de validação ao substituir a flag de verificação. Os atacantes repetiram este processo em seis endereços diferentes, roubando mais de 1,79 milhões de tokens MIM no processo.

A Resposta da Equipa do Abracadabra

Após o exploit, a equipa do Abracadabra agiu rapidamente para prevenir mais danos. Pausaram todos os contratos na plataforma para limitar perdas adicionais. No momento do relatório, a carteira do hacker continha cerca de 344 ETH, valendo aproximadamente 1,55 milhões de dólares, embora os fundos roubados já tivessem sido parcialmente lavados através do Tornado Cash.

A Go Security observou que a equipa do Abracadabra confirmou no Discord que usaria os fundos de reserva da DAO para recomprar os tokens MIM afetados. No entanto, a partir de 5 de outubro, os canais oficiais de redes sociais do Abracadabra, incluindo a sua conta X, permaneceram em silêncio sobre o incidente. Esta falta de comunicação levantou preocupações sobre a transparência contínua do projeto.

Exploits Anteriores Levantam Preocupações

Esta violação não é a primeira vez que o Abracadabra é alvo de atacantes. Em janeiro de 2024, a plataforma sofreu um hack que resultou numa perda de 6,49 milhões de dólares e causou brevemente a desvinculação da stablecoin MIM do dólar americano. Um segundo exploit em março de 2025 drenou mais 13 milhões de dólares dos contratos cauldron do Abracadabra, levando a equipa a oferecer ao hacker uma recompensa de 20% em troca dos fundos roubados.

A recorrência de tais violações num período relativamente curto provocou questões contínuas sobre a segurança da plataforma. Apesar dos esforços da equipa para resolver vulnerabilidades, estes ataques repetidos danificaram a reputação do projeto e levantaram preocupações sobre a sustentabilidade do seu sistema de empréstimo cross-chain.

O Futuro da Segurança do Abracadabra

À medida que o terceiro exploit se soma à crescente lista de problemas de segurança, o espaço DeFi questiona como o Abracadabra planeia fortalecer os seus protocolos no futuro. Embora a resposta da equipa ao exploit atual pareça rápida, resta saber se estas ações serão suficientes para restaurar a confiança dos usuários e prevenir novas violações.

Os desafios contínuos enfrentados pelo Abracadabra destacam a importância de medidas de segurança robustas no setor DeFi em rápida evolução. Por enquanto, a estratégia de segurança futura da plataforma provavelmente permanecerá sob escrutínio enquanto desenvolvedores e usuários aguardam respostas mais claras da equipa do projeto.

O post Abracadabra Enfrenta Terceiro Exploit DeFi enquanto Hackers Drenam 1,7 Milhões de Dólares apareceu primeiro no CoinCentral.

Oportunidade de mercado
Logo de DeFi
Cotação DeFi (DEFI)
$0.000577
$0.000577$0.000577
-1.87%
USD
Gráfico de preço em tempo real de DeFi (DEFI)
Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail service@support.mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.