US$ 1,5M roubados em ataque DeFi na Arbitrum

USDGambit e TLP na Arbitrum perderam US$ 1,5 milhão após invasor obter acesso admin, implantar contratos maliciosos e transferir fundos via Tornado Cash, evidenciando riscos contínuos em DeFi.

Dois projetos baseados na Arbitrum, USDGambit e TLP, sofreram um ataque coordenado que resultou na retirada não autorizada de aproximadamente US$ 1,5 milhão. O invasor obteve acesso administrativo após o deployer perder o controle de uma conta privilegiada, permitindo a implantação de contratos maliciosos por meio das permissões do ProxyAdmin. Isso possibilitou ao atacante drenar fundos de ambos os protocolos. Os ativos roubados foram rapidamente transferidos para a Ethereum e encaminhados pelo Tornado Cash, dificultando o rastreamento e a recuperação. O incidente destaca vulnerabilidades persistentes nos ecossistemas de Layer-2 e DeFi, especialmente em relação à segurança de contas privilegiadas e à governança de contratos proxy. Analistas observam que ataques desse tipo estão cada vez mais mirando protocolos menores ao explorar funções de governança ou administrativas, seguindo padrões vistos em exploits anteriores de alto perfil. O evento ressalta a necessidade urgente de soluções robustas de segurança e monitoramento, mesmo para projetos menos conhecidos, já que atacantes continuam explorando fragilidades na infraestrutura de finanças descentralizadas.

Tokens relacionados

Notícias relacionadas