Rede neural digital com nós corrompidos vazando energia vermelha, simbolizando hacks em DeFi que drenaram US$ 23 milhões em Base e Saga

Hacks em Série: US$ 23 Milhões Drenados em Base e Saga

Dois exploits de contratos inteligentes em redes emergentes drenaram cerca de US$ 23 milhões em fundos de usuários DeFi em menos de 24 horas. Na blockchain Base, o protocolo Matcha Meta sofreu um breach via SwapNet, com perdas estimadas em até US$ 16,8 milhões. Já a Saga pausou sua mainnet após ataque de US$ 7 milhões, causando queda de 55% no TVL. Usuários devem revogar aprovações imediatamente para mitigar riscos.


Exploit na Base: Matcha Meta e SwapNet

O incidente na Base, layer 2 do Ethereum, envolveu uma vulnerabilidade no contrato inteligente do SwapNet, liquidity provider do Matcha Meta. A falha permitiu chamadas arbitrárias, permitindo ao atacante transferir fundos aprovados para o router contract. CertiK estimou perdas de US$ 13,3 milhões, enquanto PeckShield calculou US$ 16,8 milhões, incluindo swaps de USDC para ETH e bridges para Ethereum principal.

Matcha Meta alertou usuários via X para revogar todas as aprovações concedidas ao SwapNet. O breach destaca riscos em agregadores DEX, onde dependência de terceiros amplifica exposições. Redes em ascensão como Base, com alto volume de TVL, atraem atacantes sofisticados explorando complexidades de contratos.

Ataque à Saga: Pausa na Mainnet e Depeg

Na blockchain Saga, focada em chainlets modulares, o exploit drenou US$ 7 milhões em USDC, ETH, yUSD e tBTC via operações cross-chain e bridges. O TVL do ecossistema despencou de US$ 37 milhões para US$ 16 milhões em 24 horas. A stablecoin Saga Dollar perdeu paridade, negociada a US$ 0,75, sinalizando quebra de confiança.

A rede pausou operações para contenção, enquanto o atacante converteu fundos para ETH na Ethereum. Bridges continuam sendo vetores críticos em blockchains emergentes, onde liquidez fragmentada facilita retiradas massivas sem detecção imediata.

Vulnerabilidades Comuns em Redes Emergentes

Contratos inteligentes representam 30,5% dos exploits cripto em 2025, segundo SlowMist, superando comprometimentos de contas. Em redes como Base e Saga, a ascensão rápida eleva TVL sem maturidade de segurança proporcional. Chamadas arbitrárias, falhas em bridges e aprovações ilimitadas são padrões recorrentes.

Dados indicam que 56 incidentes de smart contracts ocorreram no ano, com perdas globais acima de US$ 3,4 bilhões em DeFi. IA generativa já identifica exploits autonomamente, mas protocolos novos falham em auditorias proativas.

Ações Práticas para Usuários DeFi

Para mitigar riscos:

  1. Revogue aprovações em ferramentas como Revoke.cash para SwapNet e protocolos Saga;
  2. Evite agregadores DEX sem histórico auditado;
  3. Monitore TVL e depegs em redes emergentes;
  4. Prefira layer 1 maduros para volumes altos.

Diversificação reduz exposição a vetores únicos.

Esses hacks reforçam: em DeFi, segurança precede yield. Protocolos devem priorizar formal verification e bug bounties para conter perdas futuras.


💰 Comece a investir em criptomoedas: Abra sua conta gratuita na Binance e acesse um dos maiores ecossistemas cripto do mundo.

📢 Este artigo contém links de afiliados. Ao se cadastrar através desses links, você ajuda a manter o blog sem custo adicional para você.

⚠️ Este conteúdo é informativo e não constitui recomendação de investimento. Faça sua própria pesquisa antes de tomar decisões financeiras.

Âncora dourada partida vazando energia vermelha em oceano digital com rede paralisada, simbolizando exploit na SagaEVM e stablecoin desancorada

SagaEVM Paralisada Após Exploit de US$ 7 Milhões: Stablecoin Desancora

A SagaEVM foi paralisada após um exploit de US$ 7 milhões que permitiu a ponte de fundos não autorizados para Ethereum. O Saga Dollar, stablecoin ancorada ao dólar do protocolo, desancorou caindo para US$ 0,75, enquanto o TVL despencou 55%. A rede permanece pausada no block 6.593.800 para investigação, alertando usuários sobre riscos imediatos em chainlets afetados. Proteja seus ativos agora.


Detalhes Técnicos do Exploit

O incidente envolveu uma sequência coordenada de implantações de contratos inteligentes, atividades cross-chain e retiradas de liquidez, conforme detalhado pela equipe Saga. Ataqueadores exploraram vulnerabilidades em mecanismos de ponte, possivelmente abusando de IBC com mensagens customizadas para cunhar tokens infinitos sem colateral, segundo pesquisadores de segurança.

Fundos extraídos, incluindo US$ 7 milhões em USDC, yUSD, ETH e tBTC, foram convertidos em Ether na mainnet Ethereum. Não houve falha de consenso, comprometimento de validadores ou vazamento de chaves de signatários na rede principal Saga. No entanto, chainlets SagaEVM, Colt e Mustang foram impactados diretamente, isolando o problema sem afetar o SSC mainnet.

Investigadores on-chain especulam sobre comprometimento de chaves privadas, mas a causa exata aguarda post-mortem oficial. Usuários devem evitar interações até esclarecimentos.

Impacto na Stablecoin e no TVL

O Saga Dollar sofreu desancoragem drástica às 22:16 UTC de quarta-feira, atingindo US$ 0,75 conforme dados do CoinGecko. Isso reflete pânico no mercado e perda de confiança na paridade com o dólar, expondo riscos inerentes a stablecoins de protocolos emergentes.

O TVL da plataforma caiu de mais de US$ 37 milhões para US$ 16 milhões em 24 horas, segundo DefiLlama. Essa desvalorização afeta holders de stablecoins e provedores de liquidez, ampliando perdas potenciais. Outras stablecoins do ecossistema, como Colt e Mustang, também registraram impactos, reforçando a necessidade de diversificação em ativos mais estabelecidos.

Investidores expostos enfrentam risco de recuperação parcial ou total dos fundos, dependendo da blacklisting bem-sucedida do endereço atacante.

Status da Rede e Como Verificar Seus Ativos

A SagaEVM permanece pausada no block 6.593.800, bloqueando novas transações para análise forense. A rede ampla Saga segue operacional, mas chainlets afetados estão isolados. Equipe implementou salvaguardas adicionais contra padrões semelhantes de ataque.

Para checar seus ativos:

  1. Acesse exploradores como DefiLlama ou Etherscan para transações recentes na SagaEVM;
  2. Verifique saldos em wallets conectadas ao chainlet pausado via interfaces oficiais;
  3. Monitore anúncios no X oficial (@Sagaxyz__) para atualizações de post-mortem;
  4. Evite bridges ou swaps até liberação oficial.

Se possuir Saga Dollar, considere migração para USDC ou USDT em chains seguras.

Não interaja com contratos suspeitos e use apenas bridges verificados.

Medidas de Mitigação e Alertas para Investidores

Saga identificou o endereço atacante e colabora com exchanges e bridges para blacklisting, limitando movimentações. Um post-mortem completo será publicado após validação, detalhando vulnerabilidades e patches.

Como alerta protetor: priorize protocolos auditados múltiplas vezes, diversifique exposições e mantenha fundos em non-custodial wallets frias. Eventos como esse destacam fragilidades em pontes cross-chain e smart contracts não testados. Monitore TVL e paridade de stablecoins diariamente. A pausa da rede previne danos maiores, mas recuperação não é garantida.


💰 Proteja seus investimentos: Abra sua conta gratuita na Binance e acesse ferramentas de segurança avançadas para criptomoedas.

📢 Este artigo contém links de afiliados. Ao se cadastrar através desses links, você ajuda a manter o blog sem custo adicional para você.

⚠️ Este conteúdo é informativo e não constitui recomendação de investimento. Faça sua própria pesquisa antes de tomar decisões financeiras.

Cristal hexagonal de stablecoin com rachadura vermelha vazando energia em rede DeFi, ilustrando hack e desancoragem da SagaEVM

Hack de US$ 7 Milhões Paralisa SagaEVM e Desancora Stablecoin

O protocolo Layer-1 Saga suspendeu sua rede SagaEVM após um exploit de US$ 7 milhões que permitiu saques não autorizados de USDC, convertidos em ETH. A stablecoin nativa Saga Dollar desancorou, caindo para US$ 0,75, expondo os riscos inerentes a ativos algorítmicos em ecossistemas emergentes. A rede permanece pausada no bloco 6.593.800 enquanto a equipe investiga e colabora com exchanges para blacklistar o atacante. Usuários: evitem qualquer transferência para a SagaEVM até resolução.


Detalhes do Exploit na SagaEVM

O incidente envolveu uma sequência coordenada de implantações de contratos, atividades cross-chain e retiradas de liquidez, resultando em US$ 7 milhões drenados. Pesquisadores de segurança suspeitam de um mecanismo de mint infinito explorando falhas na lógica de ponte IBC, permitindo emissão sem lastro adequado. A equipe Saga confirmou que não há falha de consenso, comprometimento de validadores ou vazamento de chaves, mas o TVL da plataforma despencou 55%, de US$ 37 milhões para US$ 16 milhões em 24 horas.

Stablecoins como Saga Dollar, Colt e Mustang foram impactadas diretamente, com o desancoramento destacando a fragilidade de designs nativos ou algorítmicos, que dependem de mecanismos on-chain para manter paridade. Diferente de stablecoins colateralizadas como USDT, essas são vulneráveis a exploits que manipulam suprimento ou liquidez.

Riscos das Stablecoins Algorítmicas e Nativas

Este caso reforça os perigos das stablecoins algorítmicas, que usam algoritmos para ajustar suprimento e demanda, mas falham em cenários de pânico ou ataques. O Saga Dollar, projetado para ecossistema Saga, ilustra como uma brecha em pontes cross-chain pode destruir confiança instantaneamente. Em 2025, hacks somaram US$ 3,41 bilhões, com aumento em drenagens de wallets. Investidores em DeFi Layer-1 devem priorizar auditorias múltiplas e evitar exposição excessiva a ativos nativos não testados em escala.

Ainda, o exploit não comprometeu a infraestrutura principal (SSC mainnet), mas paralisa operações na EVM, afetando dApps e usuários. A recuperação de fundos depende de blacklists em exchanges e bridges, um processo demorado e incerto.

O Que Usuários Devem Fazer Agora

Primeiro, evitem transferências para SagaEVM: a rede está pausada, e tentativas podem resultar em fundos presos. Verifiquem wallets conectados a Saga por atividades suspeitas e desconectem dApps não confiáveis. Monitorem endereços do atacante via explorers como Etherscan. Para proteção geral: usem hardware wallets, ativem 2FA, evitem aprovações ilimitadas e diversifiquem em stablecoins colateralizadas de emissores auditados.

A equipe Saga publicará post-mortem detalhado. Enquanto isso, o mercado reage com cautela, destacando a necessidade de due diligence em protocolos emergentes. Fiquem atentos a atualizações oficiais e evitem FOMO em yields altos sem segurança comprovada.


💰 Comece a investir em criptomoedas: Abra sua conta gratuita na Binance e acesse um dos maiores ecossistemas cripto do mundo.

📢 Este artigo contém links de afiliados. Ao se cadastrar através desses links, você ajuda a manter o blog sem custo adicional para você.

⚠️ Este conteúdo é informativo e não constitui recomendação de investimento. Faça sua própria pesquisa antes de tomar decisões financeiras.