Escaneie para baixar o app da Gate
qrCode
Mais opções de download
Não me lembre de novo hoje

O Hack da Aave Expõe as Fissuras do DeFi: Por Que os Contratos Sem Auditoria São uma Bomba Relógio

robot
Geração do resumo em andamento

Aave acabou de sofrer um exploit no seu contrato ParaSwapRepayAdapter que lhe custou $56,000, mas o verdadeiro problema é muito mais profundo. Este não é apenas mais um hack no DeFi—é um espelho que reflete por que a indústria continua a tropeçar nos mesmos erros.

O que aconteceu: O clássico contrato não auditado

O atacante explorou um erro de “chamada arbitrária” no adaptador, aproveitando o slippage positivo nas trocas para acumular tokens sobrantes. Os fundos foram movidos entre Ethereum, Arbitrum, Polygon, Optimism e Avalanche ($51k + $5k respectivamente). QuillAudits confirmou os números.

Aqui está o irônico: Aave apressou-se a garantir que o protocolo principal não foi afetado. Certo. Mas você viu o detalhe? O contrato explorado nunca tinha sido auditado formalmente. Um protocolo que gere bilhões em TVL, deixando periféricos sem revisão. Movimento de principiante.

O contexto: Aave não é tão diferente

Isto não é isolado. Em novembro de 2023, a Aave pausou certos pools sem total transparência. Além disso, perderam a Gauntlet (a sua equipa de gestão de risco) há pouco. Existem precedentes de forks hackeados que foram mais ou menos ignorados.

E então chegou o drama: o fundador da Euler saiu a criticar publicamente a Aave por minimizar incidentes de segurança enquanto celebravam o hack da Euler ($200M perdidos há alguns anos). A ironia: ambos estão metidos na mesma.

Por que importa para toda a DeFi

A lição não é sobre Aave. É sobre como a indústria continua a escalar sem as medidas básicas de higiene: auditorias rigorosas, comunicação transparente, padrões compartilhados de segurança.

Protocolos como Euler e Linea têm a oportunidade de liderar aqui. Não basta auditar. É necessário auditar tudo—núcleo e periféricos. É preciso comunicar claramente o que deu errado. E é necessário trabalhar em conjunto para estabelecer benchmarks que evitem esses ciclos infinitos de negligência.

O futuro

DeFi precisa crescer. Mas não à custa da segurança. Os usuários não deveriam ter que verificar se os seus fundos estão em um contrato auditado ou não. Isso deveria ser padrão. Ponto.


Aviso: Este conteúdo é informativo. DeFi envolve alto risco. Consulte um profissional antes de qualquer decisão.

AAVE2.77%
ETH0.51%
ARB-0.04%
OP-1.34%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)