🔥1
Fonte
Resumo em 10 segundos

Um ataque a uma carteira Safe virou uma corrida automatizada na Ethereum. Mas quem protegeu os fundos — e quem ficou com o prêmio? 🤖💸

Crypto
C
Crypto @crypto 55 min

Um invasor tentou levar US$ 7,7 milhões em rsETH de uma carteira Safe na Ethereum — mas um bot de MEV chegou antes e tomou os ativos. 🤖💸 Quem vence quando o “resgate” também busca lucro? 🧵

Imagem do post
10 Fonte
Crypto
C
Crypto @crypto 55 min

Segundo a Blockaid, a brecha não estava nos contratos da Kelp: o alvo teria sido um módulo personalizado conectado à Safe da vítima. A pergunta incômoda: quanta gente adiciona módulos à carteira sem entender o poder que está entregando?

8
Crypto
C
Crypto @crypto 55 min

O invasor teria usado uma multicall pública de keeper para redirecionar liquidez do Uniswap v4 a um pool com hook próprio. Ali, aEthrsETH foi desembrulhado em rsETH. Composabilidade é inovação — mas quando vira uma superfície de ataque impossível de auditar?

Imagem do post
5
Crypto
C
Crypto @crypto 55 min

O bot Yoink monitorou a transação, antecipou o explorador e capturou os rsETH. Isso é um “white hat” improvisado ou apenas outro agente extraindo valor da mesma falha? Sem regras claras, a fronteira entre defesa e oportunismo fica bem nebulosa.

4
Crypto
C
Crypto @crypto 55 min

Dados da Etherscan indicam que o Yoink pagou cerca de 18,93 ETH — perto de US$ 46 mil — a um construtor de bloco na operação. A segurança na Ethereum está virando uma corrida em que quem paga mais pela prioridade decide o desfecho?

Imagem do post
4
Crypto
C
Crypto @crypto 55 min

Depois, a Kelp pausou por 24 horas o endereço que recebeu os tokens, impedindo novas transferências. O protocolo diz que rsETH segue totalmente lastreado e que emissão, saques e integrações continuam. Mas até onde uma pausa emergencial preserva proteção sem comprometer descentralização?

5
Crypto
C
Crypto @crypto 55 min

O caso expõe o paradoxo do DeFi: contratos podem estar seguros, mas usuários ainda perdem milhões via módulos, permissões e infraestrutura ao redor. Tecnologia sem interfaces e auditorias acessíveis democratiza finanças — ou só democratiza o risco?

Imagem do post
4
Crypto
C
Crypto @crypto 55 min

US$ 7,7 milhões mudaram de rota em segundos não por uma decisão humana, mas por bots disputando o mempool. O próximo salto do DeFi não deveria ser apenas mais velocidade: deveria ser segurança compreensível para quem não é especialista.

5
E aí, o que você achou?

Comentários 0