Mais uma tragédia no mundo DeFi. O pool de fundos implantado pelo protocolo Unleash na plataforma Story foi alvo de um ataque, onde um hacker realizou uma operação não autorizada e transferiu 3,9 milhões de dólares, posteriormente usando uma ponte cross-chain para enviá-los para a Ethereum, e por fim lavou 1337 ETH através do Tornado Cash. Atualmente, o protocolo suspendeu todas as operações.
Esse tipo de evento já se tornou comum na blockchain. Mas por trás da aparente normalidade, refletem duas realidades difíceis no ecossistema DeFi. Primeiro, a insuficiência de auditoria nos contratos inteligentes. Muitos protocolos novos, para serem lançados rapidamente, deixam a auditoria do código dos contratos inteligentes na superficialidade, o que pode esconder vulnerabilidades em gestão de permissões e chamadas de funções. Segundo, a profissionalização das equipes de hackers. Os atacantes atuais estudam profundamente a lógica do código com antecedência, e assim que encontram uma brecha, iniciam o ataque imediatamente, tudo em questão de segundos, sem dar tempo para o protocolo reagir.
Também há um aspecto interessante na perspectiva de regulamentação e ferramentas de privacidade. Após as sanções ao Tornado Cash, os hackers conseguiram lavar dinheiro com mais facilidade, o que mostra que as soluções de privacidade na blockchain são difíceis de serem bloqueadas. Quanto mais rigorosas as regulações, mais aprimoradas ficam as ferramentas do mercado negro. Essa é uma questão que exige reflexão a longo prazo.
Para os participantes, as lições deste incidente são bastante diretas. É melhor não entrar de cabeça em um novo protocolo logo no início; deixe o mercado rodar por um tempo antes de decidir. Em seguida, diversifique os riscos — não coloque todos os seus fundos em um único pool de liquidez. Terceiro, prefira protocolos com cobertura de seguro, mesmo que o custo seja maior, pois em caso de problemas, esse seguro pode salvar a sua pele.
O próprio protocolo Story, que trabalha com direitos de propriedade intelectual, é uma abordagem bastante inovadora, e a construção de aplicações DeFi sobre ele também é uma tentativa de inovação. Mas este incidente nos lembra mais uma vez: sem uma base sólida de segurança, por mais sofisticados que sejam os produtos, eles não passam de castelos de areia. Esperamos que a equipe recupere os fundos rapidamente e seja responsável com a comunidade.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
16 gostos
Recompensa
16
8
Republicar
Partilhar
Comentar
0/400
WalletsWatcher
· 2025-12-31 06:54
Mais uma vez, a auditoria foi uma formalidade que causou problemas, já devia ter sido mais rigorosa.
Perdemos 3,9 milhões assim, merecido manter as novas moedas afastadas.
Tornado ser sancionado ao invés de ser lavado de forma mais fácil? Isso é um pouco absurdo, haha.
Não aprender com os erros e repetir, é assim que o DeFi entra em um ciclo vicioso.
A direção de direitos de propriedade intelectual é inovadora, mas infelizmente desmoronou antes de estar bem estruturada.
É por isso que eu nunca faço all-in em um único pool, já levei prejuízo.
Hackers completam em segundos, a reação do protocolo nem dá tempo... a diferença é enorme.
A taxa de seguro é cara, mas comparado às perdas, não é nada.
Sempre espero três meses antes de investir em novos projetos, sério.
Só com segurança há tudo, por mais impressionante que seja o mecanismo, não consegue salvar códigos repletos de vulnerabilidades.
Ver originalResponder0
DegenWhisperer
· 2025-12-31 04:55
Ainda vem aí? Desta vez, 3,9 milhões de dólares simplesmente desapareceram, a profissionalidade dos hackers é realmente impressionante
Entrar em novos projetos cedo é como apostar na sorte, agora espero três meses antes de tocar neles
A sanção ao Tornado acabou por tornar a lavagem de dinheiro ainda mais fácil, é uma ironia
Essa equipe de desenvolvimento, por correr contra o tempo para lançar, pulou a auditoria, um lançamento puramente suicida
Falando nisso, o conceito de direitos de propriedade intelectual do Story é realmente forte, mas infelizmente a Unleash desta vez se condenou à morte
Eu realmente não olho para protocolos que não têm seguro, se for mais caro, que seja, no final, é para salvar a vida
Quem mais se atreve a continuar a investir neste pool não testado? Não consigo rir disso
Ver originalResponder0
BrokenRugs
· 2025-12-31 04:54
390 milhões assim simplesmente desapareceram, uma auditoria de fachada realmente merece o ódio
Ver originalResponder0
StrawberryIce
· 2025-12-31 04:50
Mais uma vez... os 3,9 milhões que acabaram de desaparecer, ainda estão jogando essa jogada em 2024
Ver originalResponder0
DefiVeteran
· 2025-12-31 04:46
3,9 milhões de dólares desapareceram, tens de esperar pelo relatório de auditoria? Ri-te até morrer
---
Assim que sair o novo jogo da cadeia, é altura de refletir, a sério
---
O tornado foi sancionado e ainda mais destruído, o que é absolutamente lógico... Significa que nada pode ser banido
---
O seguro vale realmente a pena, embora seja caro, mas não tropeça
---
É porque o trabalho básico de gestão de permissões não foi bem feito, porque é que tens tanta pressa em aceder à internet
---
3,9 milhões de dólares, a história está morta
---
O hacker não tem tempo de resposta no segundo acordo de transferência, e a diferença é realmente desesperada
---
Não te apresses a escolher a nova piscina, esta sugestão é demasiado pertinente
---
A direção da confirmação dos direitos de propriedade intelectual é boa, mas infelizmente foi derrubada pelos trapos da DeFi
---
Após as sanções de Tornado, o mercado negro melhorou e o controlo não consegue resolver esta situação de forma alguma
Ver originalResponder0
JustHodlIt
· 2025-12-31 04:44
3,9 milhões de dólares, desaparecem em segundos, lavagem de dinheiro com Tornado a voar, isto é absurdo
Ver originalResponder0
SandwichTrader
· 2025-12-31 04:41
Mais uma vez, 3,9 milhões simplesmente desapareceram? A auditoria de fachada é realmente uma praga na indústria
Ver originalResponder0
HodlAndChill
· 2025-12-31 04:31
Mais um, as auditorias são apenas uma formalidade, isso é
Mais uma tragédia no mundo DeFi. O pool de fundos implantado pelo protocolo Unleash na plataforma Story foi alvo de um ataque, onde um hacker realizou uma operação não autorizada e transferiu 3,9 milhões de dólares, posteriormente usando uma ponte cross-chain para enviá-los para a Ethereum, e por fim lavou 1337 ETH através do Tornado Cash. Atualmente, o protocolo suspendeu todas as operações.
Esse tipo de evento já se tornou comum na blockchain. Mas por trás da aparente normalidade, refletem duas realidades difíceis no ecossistema DeFi. Primeiro, a insuficiência de auditoria nos contratos inteligentes. Muitos protocolos novos, para serem lançados rapidamente, deixam a auditoria do código dos contratos inteligentes na superficialidade, o que pode esconder vulnerabilidades em gestão de permissões e chamadas de funções. Segundo, a profissionalização das equipes de hackers. Os atacantes atuais estudam profundamente a lógica do código com antecedência, e assim que encontram uma brecha, iniciam o ataque imediatamente, tudo em questão de segundos, sem dar tempo para o protocolo reagir.
Também há um aspecto interessante na perspectiva de regulamentação e ferramentas de privacidade. Após as sanções ao Tornado Cash, os hackers conseguiram lavar dinheiro com mais facilidade, o que mostra que as soluções de privacidade na blockchain são difíceis de serem bloqueadas. Quanto mais rigorosas as regulações, mais aprimoradas ficam as ferramentas do mercado negro. Essa é uma questão que exige reflexão a longo prazo.
Para os participantes, as lições deste incidente são bastante diretas. É melhor não entrar de cabeça em um novo protocolo logo no início; deixe o mercado rodar por um tempo antes de decidir. Em seguida, diversifique os riscos — não coloque todos os seus fundos em um único pool de liquidez. Terceiro, prefira protocolos com cobertura de seguro, mesmo que o custo seja maior, pois em caso de problemas, esse seguro pode salvar a sua pele.
O próprio protocolo Story, que trabalha com direitos de propriedade intelectual, é uma abordagem bastante inovadora, e a construção de aplicações DeFi sobre ele também é uma tentativa de inovação. Mas este incidente nos lembra mais uma vez: sem uma base sólida de segurança, por mais sofisticados que sejam os produtos, eles não passam de castelos de areia. Esperamos que a equipe recupere os fundos rapidamente e seja responsável com a comunidade.