Build with CoinStats’ all-in-one API. Learn more

Deutsch한국어日本語中文EspañolFrançaisՀայերենNederlandsРусскийItalianoPortuguêsTürkçePortfolio TrackerCryptocurrenciesPricingCrypto APIMCPIntegrationsNewsRWA MarketEarnBlogNFTWidgetsDeFi Portfolio TrackerDerivativesETF FlowsCrypto GamingPrediction Markets24h ReportPress KitAPI Docs

Mais dois protocolos são atacados e deixam milhões em Bitcoin e stablecoins sem lastro

29d ago•
bullish:

0

bearish:

0

Hacker

Após a Liquid Network sofrer um ataque de 4.000 bitcoins, dois outros projetos relataram problemas parecidos em suas operações nesta semana. A recorrência desses ataques preocupa a comunidade.

O primeiro deles envolve o roubo de 40,65 bitcoins (US$ 3,2 milhões) pela criação deste valor em nBTC (Nomic Bitcoin), um token atrelado ao Bitcoin na rede Nomic, sem lastro.

O segundo envolve uma quantia menor, de US$ 140 mil, em stablecoins roubadas da Zentra Finance, que opera na rede Citrea.

Token atrelado em Bitcoin da Nomic ficou sem lastro por 74 dias, e ninguém percebeu

Além da soma de US$ 3,2 milhões, o que chama a atenção no ataque ao Nomic Bitcoin (nBTC) é que o incidente passou despercebido por 74 dias até que a equipe do projeto tivesse ciência da perda.

O caso foi compartilhado pela Osmosis nas redes sociais na quarta-feira (9).

“Recentemente, tomamos conhecimento de um exploit na blockchain da Nomic. O exploit permitiu que o invasor gastasse nBTC duas vezes, possibilitando o envio de vouchers falsos para a Osmosis. A Osmosis e o IBC não foram comprometidos, pois o problema estava em um mecanismo personalizado de encaminhamento da Nomic. 39,84 nBTC do total emitido estão dentro do Alloyed BTC, representando aproximadamente 36% de sua garantia.”

Ataque de gasto duplo deixou o Nomic Bitcoin (nBTC) sem lastro. Fonte: X.

No tuíte acima, a Osmosis também afirma ter congelado as entradas e saídas tanto da Nomic quanto do Alloyed BTC (AllBTC, uma cesta de diferentes tokens de Bitcoin) e realizado uma atualização emergencial para congelar os 22,65 BTC em allBTC no endereço do invasor.

O texto explica que 17,19 bitcoins foram retirados da Osmosis e enviados ao Tornado Cash.

Em artigo publicado nesta quinta-feira (10), a Osmosis apresentou um plano para tapar esse buraco.

Outro projeto teve problema parecido com stablecoins

Já a Citrea divulgou na quarta-feira (9) um problema semelhante. Segundo os desenvolvedores, hackers roubaram cerca de 140 mil ctUSD e 30 USDC.e após explorar uma falha do comando ‘repayWithATokens’ da Zentra Finance.

Em nota, a Zentra explica que era possível explorar uma vulnerabilidade durante o pagamento de empréstimos on-chain.

“A análise das transações e dos contratos identificou um resultado contábil inconsistente entre os caminhos do Pool, aToken e token de dívida durante o ‘repayWithATokens’. Em um caso específico de limite, o caminho da dívida podia ser concluído enquanto a queima correspondente de aTokens era reduzida a zero. Dessa forma, a reserva não recebia nenhum valor pela redução da dívida registrada pelo Pool.”

No caso do ataque, os desenvolvedores explicam que o hacker usou 200 mil USDC.e de liquidez externa de flash loan como garantia temporária para tomar um empréstimo em ctUSD.

Desenvolvedores explicaram como o ataque foi executado. Fonte: X.

O texto aponta que a quantia roubada corresponde a cerca de 10,2% do lastro de sua moeda. Sobre o plano de recuperação, a Zentra afirma que reduzirá temporariamente o saldo de todos os detentores de zctUSD nessa mesma porcentagem enquanto busca uma solução melhor.

https://t.co/x2vGKovdvn

— Zentra Finance (@ZentraFinance) September 11, 2026

Por fim, com tantos casos parecidos acontecendo nos últimos meses, investidores se mostram preocupados em usar soluções alternativas a grandes projetos já consolidados.

Fonte: Mais dois protocolos são atacados e deixam milhões em Bitcoin e stablecoins sem lastro

Veja mais notícias sobre Bitcoin. Siga o Livecoins no Facebook, Twitter, Instagram e YouTube.

29d ago•
bullish:

0

bearish:

0

Manage all your crypto, NFT and DeFi from one place

Securely connect the portfolio you’re using to start.