MAP Protocol sofre exploit e emissão de 1 quatrilhão de tokens
Exploit no Butter Bridge do MAP Protocol gerou 1 quatrilhão de MAPO falsos, derrubou o preço em 95% e levou à pausa da bridge para conter o ataque.
MAP Protocol e ButterNetwork sofreram uma grave violação de segurança em 20 de maio de 2026, quando invasores exploraram uma vulnerabilidade no contrato OmniServiceProxy do Butter Bridge V3.1. Isso permitiu a emissão de cerca de 1 quatrilhão de tokens MAPO falsos, aproximadamente 4,8 milhões de vezes o fornecimento legítimo. O ataque ocorreu devido a uma colisão de hash na lógica de verificação de mensagens de retry da bridge, possibilitando ao invasor criar e transferir tokens falsos para uma nova carteira. O invasor vendeu cerca de 1 bilhão de MAPO por aproximadamente 52,21 ETH (avaliados entre US$ 110.000 e US$ 180.000), causando uma queda de até 95% no preço do MAPO e reduzindo seu market cap para menos de US$ 1 milhão. Como resposta, o MAP Protocol pausou a bridge entre MAPO ERC-20 e a mainnet para conter a violação. A maioria dos tokens falsos permanece em posse do invasor, representando riscos contínuos para pools de liquidez em exchanges. O incidente evidencia vulnerabilidades persistentes em bridges cross-chain.