Ler para transferir a aplicação Gate
qrCode
Mais opções de transferência
Não me lembre disso novamente hoje.

O Hack da Aave Expõe as Fissuras do DeFi: Por Que os Contratos Sem Auditoria São uma Bomba Relógio

robot
Geração de resumo em curso

Aave acabou de sofrer um exploit no seu contrato ParaSwapRepayAdapter que lhe custou $56,000, mas o verdadeiro problema é muito mais profundo. Este não é apenas mais um hack no DeFi—é um espelho que reflete por que a indústria continua a tropeçar nos mesmos erros.

O que aconteceu: O clássico contrato não auditado

O atacante explorou um erro de “chamada arbitrária” no adaptador, aproveitando o slippage positivo nas trocas para acumular tokens sobrantes. Os fundos foram movidos entre Ethereum, Arbitrum, Polygon, Optimism e Avalanche ($51k + $5k respectivamente). QuillAudits confirmou os números.

Aqui está o irônico: Aave apressou-se a garantir que o protocolo principal não foi afetado. Certo. Mas você viu o detalhe? O contrato explorado nunca tinha sido auditado formalmente. Um protocolo que gere bilhões em TVL, deixando periféricos sem revisão. Movimento de principiante.

O contexto: Aave não é tão diferente

Isto não é isolado. Em novembro de 2023, a Aave pausou certos pools sem total transparência. Além disso, perderam a Gauntlet (a sua equipa de gestão de risco) há pouco. Existem precedentes de forks hackeados que foram mais ou menos ignorados.

E então chegou o drama: o fundador da Euler saiu a criticar publicamente a Aave por minimizar incidentes de segurança enquanto celebravam o hack da Euler ($200M perdidos há alguns anos). A ironia: ambos estão metidos na mesma.

Por que importa para toda a DeFi

A lição não é sobre Aave. É sobre como a indústria continua a escalar sem as medidas básicas de higiene: auditorias rigorosas, comunicação transparente, padrões compartilhados de segurança.

Protocolos como Euler e Linea têm a oportunidade de liderar aqui. Não basta auditar. É necessário auditar tudo—núcleo e periféricos. É preciso comunicar claramente o que deu errado. E é necessário trabalhar em conjunto para estabelecer benchmarks que evitem esses ciclos infinitos de negligência.

O futuro

DeFi precisa crescer. Mas não à custa da segurança. Os usuários não deveriam ter que verificar se os seus fundos estão em um contrato auditado ou não. Isso deveria ser padrão. Ponto.


Aviso: Este conteúdo é informativo. DeFi envolve alto risco. Consulte um profissional antes de qualquer decisão.

AAVE2.09%
ETH0.74%
ARB-0.69%
OP0.06%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)