De Balancer a Berachain: Quando a Blockchain Prime o Botão de Pausa

11/6/2025, 5:12:29 AM
Intermediário
Segurança
Um ataque informático no valor de $120 milhões impactou o Balancer V2. A vulnerabilidade afetou várias redes, incluindo Ethereum, Arbitrum e Berachain, resultando em consequências técnicas em cascata. Devido à sua arquitetura partilhada, a Berachain suspendeu de emergência toda a rede. Agora, prevê realizar uma bifurcação rígida. Este episódio destaca os riscos sistémicos enfrentados pelos protocolos DeFi no que diz respeito à precisão computacional e à manutenção dos invariantes do protocolo. Para além destes riscos, evidencia também os desafios de governação que os projetos descentralizados enfrentam na gestão de crises, levantando questões importantes sobre como equilibrar segurança e descentralização.

O setor DeFi voltou a estar em evidência.

No dia 3 de novembro (UTC), vários projetos que utilizam a arquitetura Balancer V2 foram alvo de um ataque sofisticado, com perdas superiores a 120 milhões de dólares. A violação afetou a rede principal da Ethereum, Arbitrum, Sonic, Berachain e outras cadeias, tornando-se num dos incidentes de segurança mais marcantes do setor desde os ataques à Euler Finance e Curve Finance.

A análise preliminar da BlockSec classificou este caso como um “exploit de manipulação de preços de alta complexidade”. Os atacantes manipularam o cálculo do preço do BPT (Balancer Pool Token), explorando erros de arredondamento invariantes para provocar distorção de preços e realizar arbitragem repetida num só batch swap.

Por exemplo, o ataque à Arbitrum desenrolou-se em três fases:

  • O atacante trocou inicialmente BPT pelo ativo subjacente, ajustando com precisão o saldo de cbETH até ao limiar de arredondamento (cerca de 9 unidades), preparando uma perda de precisão de cálculo para os passos seguintes;
  • De seguida, efetuou uma troca específica (=8 unidades) entre wstETH e cbETH. O arredondamento descendente durante o scaling reduziu ligeiramente o Δx calculado, subestimando Δy e diminuindo o invariante D da pool estável, o que pressionou o preço teórico do BPT;
  • Por fim, o atacante reverteu a troca, convertendo o ativo subjacente de volta para BPT e retirando lucros do preço artificialmente reduzido.

Em suma, tratou-se de um exploit de precisão, centrado na interseção entre matemática e código.

A Balancer confirmou a exploração das suas Composable Stable Pools V2. A equipa colabora com especialistas de segurança de topo numa investigação completa e compromete-se a publicar um post-mortem detalhado. Todas as pools afetadas, com funcionalidade de pausa, foram congeladas de imediato e ativaram procedimentos de recuperação. A vulnerabilidade limita-se às Composable Stable Pools V2 e não afeta a Balancer V3 nem outros tipos de pool.

Após o exploit na Balancer V2, projetos que bifurcaram a sua arquitetura sofreram perturbações significativas. Segundo a DeFiLlama, em 4 de novembro (UTC), o valor total bloqueado nos projetos relacionados caiu para cerca de 49,34 milhões de dólares — uma quebra de 22,88% num só dia. A BEX, DEX nativa da Berachain, viu o TVL cair 26,4% para 40,27 milhões de dólares, mantendo, ainda assim, 81,6% do ecossistema. No entanto, as interrupções na rede e a liquidez congelada continuaram a acelerar as saídas de capital. A Beets DEX foi ainda mais afetada, com o TVL a desmoronar 75,85% em 24 horas e quase 79% durante a última semana.

Outras DEXs baseadas na arquitetura da Balancer registaram também retiradas em pânico: PHUX recuou 26,8% num dia, Jellyverse caiu 15,5% e Gaming DEX desabou 89,3%, ficando a liquidez praticamente esgotada. Mesmo plataformas de média e pequena dimensão não diretamente afetadas — como KLEX Finance, Value Liquid e Sobal — registaram saídas entre 5% e 20%.

Reação em Cadeia: Berachain implementa Hard Fork de Emergência

A vulnerabilidade na Balancer V2 desencadeou rapidamente uma reação em cadeia.

A Berachain, uma nova blockchain pública desenvolvida com o Cosmos SDK, foi atacada em poucas horas, uma vez que a BEX utilizava contratos Balancer V2. Perante as anomalias, a fundação comunicou prontamente a interrupção total da rede.

Os atacantes comprometeram ativos na USDe Tripool da BEX e noutras pools de liquidez, com perdas próximas de 12 milhões de dólares. Utilizaram a mesma falha lógica que na Balancer, recorrendo a múltiplas interações com smart contracts para extrair fundos. Como alguns ativos afetados eram tokens não nativos, a equipa foi obrigada a executar um hard fork para reversão de blocos e recuperação, permitindo o rastreio e recuperação dos fundos.

Diversos protocolos do ecossistema Berachain — incluindo Ethena, Relay e HONEY — implementaram medidas defensivas:

  • Proibição de transferências cross-chain de USDe;
  • Suspensão de depósitos nos mercados de crédito;
  • Interrupção da emissão e resgate de HONEY;
  • Notificação às exchanges centralizadas para bloqueio de endereços suspeitos.

A Berachain Foundation referiu que a suspensão da rede foi planeada e que as operações serão retomadas em breve. O exploit da Balancer afetou sobretudo as pools Ethena/Honey por via de transações complexas de smart contracts. Como os ativos afetados não eram apenas nativos (não só BERA), a recuperação exigiu mais do que um simples hard fork, sendo a rede pausada até existir uma solução abrangente.

No dia 4 de novembro (UTC), a Berachain Foundation informou que já distribuiu os binários do hard fork e alguns validadores atualizaram os seus nós. Antes de relançar e produzir novos blocos, pretende assegurar que os principais parceiros de infraestrutura (como oráculos de liquidação) atualizem os endpoints RPC. Estes são os principais entraves à retomada da atividade on-chain. Assim que os serviços RPC centrais estejam ativos, a equipa irá coordenar com bridges cross-chain, parceiros CEX e custodians para retomar as operações.

Entretanto, um operador de bot MEV na Berachain entrou em contacto com a fundação após a paragem da cadeia, alegando ter recuperado fundos em modo “white-hat” e enviou uma mensagem on-chain, oferecendo-se para pré-assinar transações que devolvam os fundos assim que a cadeia volte a operar.

Segurança versus Descentralização?

“Sabemos que isto é controverso, mas quando cerca de 12 milhões de dólares em ativos de utilizadores estão em risco, proteger os utilizadores é a única opção”, afirmou Smokey The Bera, cofundador da Berachain, respondendo às preocupações de centralização.

Reconheceu que a Berachain não atingiu o grau de descentralização da Ethereum e que a coordenação dos validadores funciona mais como um “centro de operações de crise” do que como uma rede de consenso automatizada. Na prática, os nós on-chain foram suspensos em menos de uma hora após o exploit, ilustrando eficácia centralizada, mas também expondo a concentração na governação.

A comunidade ficou profundamente dividida.

Os apoiantes defenderam que a equipa demonstrou compromisso com a proteção dos utilizadores — uma “descentralização pragmática”. Os críticos argumentaram que a medida viola o princípio “Code is Law” e põe em causa a irreversibilidade on-chain.

O investigador on-chain ZachXBT comentou: “Quando os fundos dos utilizadores estão em perigo iminente, é uma decisão difícil, mas correta.”

Mas alguns developers foram diretos: “Se uma blockchain pode ser pausada manualmente a qualquer momento, em que é diferente das finanças tradicionais?”

A sombra do DAO Hack regressa

Esta crise fez muitos veteranos recordar o hack ao DAO da Ethereum em 2016, quando a rede reverteu transações via hard fork para recuperar 50 milhões de dólares roubados — dividindo a comunidade entre Ethereum (ETH) e Ethereum Classic (ETC).

Nove anos depois, surge um dilema semelhante.

Desta vez, a figura central é uma nova blockchain pública, sem grande descentralização ou consenso global.

A intervenção da Berachain pode ter limitado as perdas, mas reacende o debate sobre a verdadeira autonomia das blockchains.

De certa forma, este episódio espelha o DeFi: Segurança, eficiência e descentralização — nunca se alcançou um equilíbrio perfeito.

Quando hackers conseguem roubar dezenas de milhões em segundos, o idealismo cede frequentemente à realidade.

A equipa da Balancer trabalha com investigadores de segurança de topo, planeia publicar um post-mortem e alerta os utilizadores para mensagens fraudulentas de impostores.

Espera-se que a Berachain retome gradualmente a produção de blocos e a funcionalidade de transações após o hard fork.

Contudo, recuperar a confiança dos utilizadores é muito mais difícil do que corrigir código. Para qualquer nova blockchain pública, uma paragem pode ser uma solução de curto prazo, mas implica consequências futuras — os utilizadores podem duvidar da descentralização da cadeia e os developers ter reservas sobre a sua imutabilidade.

O DeFi pode estar a redefinir a descentralização — não como liberalismo absoluto, mas como o consenso mínimo possível em tempos de crise.

Declaração:

  1. Este artigo foi republicado de [Foresight News] e os direitos de autor pertencem ao autor original [ChandlerZ, Foresight News]. Para qualquer questão relativa a esta republicação, contacte a equipa Gate Learn para resolução rápida com base nos procedimentos relevantes.
  2. Aviso Legal: As opiniões expressas neste artigo são da exclusiva responsabilidade do autor e não constituem aconselhamento de investimento.
  3. Outras versões linguísticas são traduzidas pela equipa Gate Learn. Salvo citação explícita de Gate, é proibido copiar, distribuir ou plagiar artigos traduzidos.

Partilhar

Calendário Cripto
Batalha dos Construtores
Cardano agendou a Battle of the Builders para 11 de novembro, um evento ao vivo de apresentação para projetos que estão a construir ou planeiam construir no Cardano. As três melhores equipas ganharão prémios, com candidaturas abertas até 3 de outubro.
ADA
-3.44%
2025-11-10
AMA na X
A Sushi irá realizar um AMA no X com a Hemi Network no dia 13 de março às 18:00 UTC para discutir a sua mais recente integração.
SUSHI
-4.7%
2025-11-12
Sub0 // SYMBIOSIS em Buenos Aires
A Polkadot anunciou o sub0 // SYMBIOSIS, a sua nova conferência principal, que será realizada em Buenos Aires de 14 a 16 de novembro. O evento é descrito como hiper imersivo, com o objetivo de reunir construtores e o ecossistema mais amplo sob um mesmo teto.
DOT
-3.94%
2025-11-15
DeFi Day Del Sur em Buenos Aires
A Aave reporta que a quarta edição do DeFi Day del Sur será realizada em Buenos Aires no dia 19 de novembro.
AAVE
-1.32%
2025-11-18
DevConnect em Buenos Aires
COTI irá participar do DevConnect em Buenos Aires de 17 a 22 de novembro.
COTI
-5.31%
2025-11-21
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Comece agora
Registe-se e ganhe um cupão de
100 USD
!
Criar conta

Artigos relacionados

O que são tokens resistentes à quântica e por que são importantes para as criptomoedas?
Intermediário

O que são tokens resistentes à quântica e por que são importantes para as criptomoedas?

Este artigo aborda o papel essencial das tokens resistentes à quântica na proteção de ativos digitais contra ameaças potenciais colocadas pela computação quântica. Ao empregar tecnologias avançadas de criptografia anti-quântica, como criptografia baseada em reticulados e assinaturas baseadas em hash, o artigo destaca como essas tokens são cruciais para aprimorar os padrões de segurança da blockchain e proteger algoritmos criptográficos contra futuros ataques quânticos. Ele aborda a importância dessas tecnologias na manutenção da integridade da rede e no avanço das medidas de segurança da blockchain.
1/15/2025, 3:09:06 PM
Investigação gate: Dos Ataques de Hacking à Reflexão Regulatória - Análise do Estado de Segurança das Criptomoedas em 2024
Avançado

Investigação gate: Dos Ataques de Hacking à Reflexão Regulatória - Análise do Estado de Segurança das Criptomoedas em 2024

Este relatório fornece uma análise aprofundada do estado atual e das tendências em segurança de criptomoedas em 2024. Revisaremos os principais incidentes de segurança deste ano, analisando os métodos comuns dos atacantes, alvos e perdas resultantes. Também examinaremos estudos de caso históricos e tiraremos lições deles. Além disso, o artigo olha para os desafios e oportunidades futuros na segurança de criptomoedas e explora como as autoridades reguladoras e os participantes do setor podem trabalhar juntos para enfrentar esses desafios e construir um ecossistema de criptomoedas mais seguro e confiável.
1/22/2025, 8:28:16 AM
As 10 principais ferramentas de negociação em Cripto
Intermediário

As 10 principais ferramentas de negociação em Cripto

O mundo da cripto está em constante evolução, com novas ferramentas e plataformas a surgir regularmente. Descubra as principais ferramentas de criptomoeda para melhorar a sua experiência de negociação. Desde gestão de carteira e análise de mercado até acompanhamento em tempo real e plataformas de meme coin, saiba como estas ferramentas podem ajudá-lo a tomar decisões informadas, otimizar estratégias e manter-se à frente no dinâmico mercado de cripto.
11/28/2024, 5:39:59 AM
Chaves privadas vs frases-semente: diferenças-chave
Principiante

Chaves privadas vs frases-semente: diferenças-chave

O método principal de armazenamento da sua criptomoeda é através de uma carteira de criptomoeda. A gestão da carteira é uma habilidade própria e compreender como funciona é uma parte crítica para manter os seus fundos seguros. Este artigo abordará chaves privadas e frases-semente - os dois componentes cruciais da gestão da carteira - e como usá-los para garantir que os seus fundos permaneçam o mais seguros possível.
11/26/2024, 12:04:51 PM
Compreender os Ataques de Governança: Um Estudo de Caso do Compound
Principiante

Compreender os Ataques de Governança: Um Estudo de Caso do Compound

Os ataques à governança representam um risco significativo de segurança na governança descentralizada da blockchain. Este artigo examina o ataque à governança no Compound, detalhando seus métodos, os riscos de curto e longo prazo envolvidos, e como melhorias técnicas e esforços da comunidade podem ajudar a mitigar esses desafios. Também discute estratégias de prevenção e destaca o impacto duradouro dos ataques à governança nos protocolos DeFi e no ecossistema mais amplo, permitindo que a indústria se prepare melhor para futuras ameaças à governança.
9/25/2024, 6:59:18 AM
O que são esquemas de Multisig e como podem os utilizadores proteger-se?
Intermediário

O que são esquemas de Multisig e como podem os utilizadores proteger-se?

A tecnologia de assinatura múltipla (multisig) melhorou significativamente a segurança e flexibilidade do armazenamento de criptomoedas. Ao eliminar o ponto único de falha associado às chaves privadas, ela estabelece uma base sólida para a gestão de ativos, aplicações empresariais e serviços financeiros inovadores. No entanto, como qualquer sistema complexo, a multisig também pode se tornar um alvo para atacantes, e fraudes envolvendo-a estão se tornando cada vez mais comuns. Este artigo explora as vantagens e riscos das soluções multisig e fornece dicas práticas de segurança para ajudar os utilizadores a aproveitar ao máximo os benefícios das carteiras multisig, minimizando as ameaças potenciais.
4/7/2025, 2:25:00 PM