Este artigo foi publicado originalmente no Deythere.
Bem no momento em que as finanças descentralizadas (DeFi) pareciam recuperar o ritmo, uma nova sequência de ataques a pontes cripto colocou os riscos de segurança novamente em evidência. De acordo com os relatórios mais recentes, três ataques distintos drenaram mais de 35,5 milhões de dólares de protocolos DeFi em um único dia, reativando a preocupação de que as vulnerabilidades em pontes continuem sendo um dos elos mais fracos do setor.
Embora as perdas sejam muito menores do que as explorações multibilionárias que abalaram o setor em anos anteriores, o cenário ainda é preocupante para os investidores.
O setor DeFi tinha acabado de começar a se recuperar, com o valor total bloqueado (TVL) subindo em julho após meses de atividade fraca. Os incidentes mais recentes agora levantam dúvidas sobre se essa nova onda de preocupações com segurança pode desacelerar a recuperação antes que a confiança retorne por completo.
Três Explorações em Pontes Revelam um Ponto Fraco Persistente
O maior ataque teve como alvo a AFX Trade, onde os invasores exploraram a infraestrutura da ponte do protocolo e roubaram aproximadamente 24,15 milhões de dólares em USDC.
A empresa de segurança em blockchain Blockaid afirmou que o comprometimento ficou isolado na ponte da AFX, e não na própria rede Arbitrum. Os ativos roubados foram posteriormente transferidos para a rede Ethereum e convertidos em ETH.
A segunda maior exploração atingiu a ponte Ethereum da VerusCoin, resultando em perdas de cerca de 7,5 milhões de dólares. Pesquisadores de segurança relataram que o invasor se aproveitou do mesmo tipo de vulnerabilidade explorado anteriormente no início deste ano, permitindo pagamentos sem lastro das reservas da ponte antes de direcionar os fundos por meio do Tornado Cash.
Enquanto isso, a BSquared Network também perdeu quase 3,9 milhões de dólares após um invasor drenar milhões de tokens B2 antes de converter e transferir os valores entre várias redes.
Embora os protocolos afetados operem de forma independente, o elemento em comum foi a infraestrutura de pontes entre cadeias (cross-chain).
Esses sistemas estão entre os componentes tecnicamente mais complexos do DeFi, pois dependem de validadores, sistemas de mensagens, piscinas de liquidez ou contratos inteligentes para transferir ativos de forma segura entre diferentes blockchains.
Essa complexidade transformou as pontes, de maneira constante, em alvos para invasores sofisticados.
Recuperação do DeFi Enfrenta um Teste de Confiança Inoportuno
Após meses de alocação cautelosa de capital, os protocolos DeFi começaram a atrair novos depósitos em julho, à medida que o sentimento dos investidores melhorou ao lado do fortalecimento do mercado de criptomoedas.
A retomada sugeria que os usuários estavam se sentindo mais confortáveis para alocar capital novamente em aplicações descentralizadas após incidentes de segurança anteriores.
No entanto, a história mostra que eventos de segurança costumam afetar a psicologia do mercado para além das perdas financeiras diretas.
Grandes explorações tendem a reduzir a confiança dos usuários, desestimular novos depósitos e aumentar a fiscalização sobre a gestão de risco dos protocolos, mesmo quando as plataformas não afetadas permanecem seguras.
Por isso, os incidentes mais recentes confirmam que a infraestrutura de pontes continua representando um dos maiores riscos sistêmicos do DeFi.
Pesquisas acadêmicas anteriores identificaram consistentemente as pontes entre cadeias como uma das principais superfícies de ataque, devido à sua complexidade operacional e dependência de componentes tanto on-chain quanto off-chain.
Movimentação de Fundos do Ataque à Drift Aumenta a Ansiedade do Mercado
A cautela dos investidores também se intensificou depois que carteiras vinculadas à exploração anterior do Drift Protocol voltaram a movimentar os ativos roubados.
De acordo com o rastreamento on-chain compartilhado pela Onchain Lens, o invasor vem transferindo ETH por meio do Tornado Cash Router em lotes repetidos.
Embora a movimentação de fundos roubados não indique necessariamente uma venda imediata, ela coloca outra exploração de grande repercussão de volta às discussões públicas justamente quando novos ataques dominam as manchetes.
A combinação de novas brechas em pontes e a retomada das atividades de um ataque anterior criou a percepção de que os riscos de segurança no DeFi estão reaparecendo ao mesmo tempo.
Mesmo que os incidentes não estejam relacionados, manchetes simultâneas costumam influenciar o sentimento mais do que os fundamentos, principalmente em períodos nos quais o capital está apenas começando a retornar às finanças descentralizadas.
Por que a Segurança Pode Afetar a Próxima Fase do DeFi Mais do que o Preço
Apesar das explorações recentes, a trajetória de longo prazo do setor não mudou.
Grandes desenvolvedores de DeFi continuaram investindo pesado em auditorias de segurança, programas de recompensa por falhas (bug bounty), ferramentas de monitoramento em tempo real e reestruturações de pontes para reduzir riscos em validadores e contratos inteligentes.
Muitas soluções de interoperabilidade mais recentes também estão migrando para arquiteturas baseadas em intenção, que reduzem a dependência de pontes de liquidez tradicionais, refletindo as lições aprendidas após anos de explorações em pontes.
Mesmo assim, restaurar a confiança exige mais do que apenas melhorias técnicas.
A participação institucional no DeFi depende de uma gestão de risco previsível, especialmente à medida que ativos do mundo real tokenizados e produtos financeiros regulamentados se expandem nas redes blockchain.
A continuidade de explorações de grande repercussão pode desacelerar a adoção institucional ao despertar receios de que as vulnerabilidades de infraestrutura continuem sem solução.
Se novas explorações de pontes surgirem, a segurança poderá voltar a dominar as conversas do mercado. Por outro lado, se os protocolos demonstrarem respostas eficazes e nenhum contágio adicional se desenvolver, a recuperação do TVL registrada em julho poderá permanecer intacta.
Conclusão
Os ataques a pontes cripto voltaram a desviar a atenção das perspectivas de crescimento do DeFi para os seus desafios de segurança.
Os mais de 35,5 milhões de dólares perdidos entre AFX Trade, VerusCoin e BSquared Network representam um valor relativamente modesto se comparado a explorações anteriores em todo o setor, mas os incidentes deixam bem claro que as pontes entre cadeias são uma vulnerabilidade persistente.
O fato de isso se transformar ou não em mais uma onda prolongada de medo no DeFi dependerá da rapidez com que os protocolos afetados responderem, da ocorrência de novos ataques e da continuidade da confiança dos investidores para sustentar a entrada de capital em todo o ecossistema de finanças descentralizadas.
Glossário
Ponte entre Cadeias (Cross-Chain Bridge): Infraestrutura que permite a movimentação de ativos entre diferentes redes blockchain.
DeFi: Aplicações financeiras descentralizadas que operam por meio de contratos inteligentes, sem intermediários tradicionais.
TVL (Valor Total Bloqueado): O valor total de ativos digitais depositados em protocolos DeFi.
Validador: Participante responsável por verificar transações ou aprovar transferências em pontes.
Tornado Cash: Protocolo de privacidade em cripto projetado para ocultar o histórico de transações.
Exploração de Ponte (Bridge Exploit): Um ataque que explora vulnerabilidades na infraestrutura de transferência de ativos entre cadeias.
Perguntas Frequentes Sobre Ataques a Pontes Cripto
Por que os ataques a pontes cripto são marcantes?
As pontes entre cadeias facilitam a transferência de ativos entre blockchains. Como costumam custodiar grandes volumes de ativos e envolvem uma infraestrutura complexa, explorações bem-sucedidas podem resultar em perdas significativas e enfraquecer a confiança em todo o ecossistema DeFi.
Quanto foi roubado nas explorações mais recentes do DeFi?
Os três ataques relatados resultaram em perdas combinadas de aproximadamente 35,55 milhões de dólares, sendo a AFX Trade responsável pela maior fatia desse valor.
As explorações mais recentes afetaram todo o ecossistema DeFi?
Não. Os ataques tiveram como alvo protocolos individuais, mas incidentes de segurança costumam influenciar o sentimento geral dos investidores porque evidenciam riscos recorrentes de infraestrutura.
Esses ataques podem reduzir o TVL do DeFi novamente?
Se explorações semelhantes continuarem ocorrendo, alguns usuários poderão retirar seus fundos ou adiar novos depósitos.
