#DeFiLossesTop600MInApril


A recente onda de exploits em DeFi em abril de 2026 reacendeu um debate acirrado sobre "composabilidade". Enquanto a capacidade dos protocolos de se conectarem como blocos de Lego é a maior força do DeFi, ela criou efetivamente uma superfície de ataque global onde uma única brecha pode desencadear um efeito dominó multi-cadeia.

Os números de abril são realmente impressionantes, principalmente impulsionados por duas operações sofisticadas atribuídas a atores de ameaça norte-coreanos.

Os "Grandes Dois de Abril"

"As perdas combinadas desses dois incidentes sozinhos representaram mais de 570 milhões de dólares, ou aproximadamente 76% de todo o valor de hacks em criptomoedas em 2026 até abril.

Kelp DAO ~$292M 18 de abril Comprometimento de Infraestrutura: Os atacantes assumiram o controle de nós RPC para fornecer dados falsos a um verificador de ponte, acionando uma liberação de rsETH sem uma queima real.

Drift Protocol ~$285M 1 de abril Engenharia Social: Os atacantes passaram 6 meses se passando por uma firma de quantificação para ganhar confiança e comprometer chaves de administração, depois manipularam valores de garantias.

Remediação: A Intervenção do Arbitrum

A DAO do Arbitrum tomou uma medida sem precedentes após a violação do Kelp DAO.

A DAO está votando (com apoio quase unânime) para liberar 30.765 ETH (aproximadamente 71 milhões de dólares) que foram "congelados" com sucesso pelo Conselho de Segurança do Arbitrum enquanto o atacante tentava fazer a ponte.

Os fundos estão sendo transferidos para uma carteira multi-sig gerenciada pelo Kelp DAO, Aave Labs e etherfi.

Esse ETH será usado para recomprar e queimar rsETH subcolateralizado para restaurar seu peg, que chegou a cair 20% abaixo do valor do ETH.

A Composabilidade está se tornando "Ataqueabilidade"?

Estamos vendo uma mudança de "Código é Lei" para "Encaminhamento é Lei". Os exploits modernos estão se afastando de simples bugs em contratos inteligentes e indo em direção ao tecido conectivo do ecossistema:

O ataque do Drift na Solana viu ativos roubados serem bridged para Ethereum em 12 minutos, mostrando como a velocidade de saída é a melhor amiga do atacante.

À medida que protocolos como Kelp DAO dependem de mensagens externas, uma falha em um "provedor de serviço" de terceiros pode falir um protocolo que de outra forma seria seguro.

O exploit do Drift não foi uma falha de código; foi uma "longa con" de 6 meses contra as pessoas que gerenciam o código.

Enquanto "DeFi Unido" (um fundo de alívio envolvendo Aave e Mantle) e intervenções de DAO mostram que a indústria está amadurecendo sua defesa em profundidade, a "composabilidade" que torna o DeFi eficiente também fornece uma via sem atrito para que fundos roubados se movam entre cadeias mais rápido do que a governança humana pode reagir.
$ETH $SOL $ARB
ETH0,66%
SOL-0,38%
ARB-2,48%
Ver original
post-image
post-image
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 5
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Crypto_Buzz_with_Alex
· 6h atrás
2026 GOGOGO 👊
Responder0
Yunna
· 8h atrás
Para a Lua 🌕
Ver originalResponder0
CryptoDiscovery
· 11h atrás
boa informação para compartilhar 💯
Ver originalResponder0
HighAmbition
· 11h atrás
Obrigado pela atualização
Ver originalResponder0
ybaser
· 11h atrás
2026 GOGOGO 👊
Responder0
  • Marcar