🇰🇵 Hackers Norte-Coreanos Roubam U$292M, e Ataque Afeta Aave
U$15B saíram de protocolos DeFi nos últimos 2 dias.
Comece a semana bem-informado/a, com a news da Paradigma.
Não esqueça de pegar seu NFT no fim do artigo 🎁
🏃 Rapidinhas
🤝 Tether faz parceria com Drift para financiar recuperação do protocolo, após roubo de U$290M. A emissora da USDT emprestará U$147M, e o restante do dinheiro deve vir da receita da Drift. Usuários afetados receberam um token que permitirá resgates parciais do valor na plataforma, que aumentará conforme a receita do protocolo cresce. O USDT também virá a ser o ativo de settlement da corretora de perpétuos.
💰 Polymarket busca captar U$400M com valuation de U$15B. Na sua última rodada de investimento, a empresa captou U$2B da Intercontinental Exchange e foi avaliada em U$9B.
👀 Dando uma sobrevida ao mercado de memecoins, o token $ASTEROID faz 10x em 2 dias, após Elon Musk tweetar sobre o assunto. Asteroid é um bicho de pelúcia/mascote da viagem espacial Artemis, criado por um jovem de 15 anos. A atenção sobre o assunto levou os traders a comprarem o token $ASTEROID.
🪂 Projeto cria token chamado $PUNKS e faz airdrop de 50% do supply para detentores de Cryptopunks. Apesar de a estratégia não ser inovadora, a comunidade gostou, e o token já atingiu uma capitalização de mercado de U$10M.
🖼 Mercado de NFTs na Ethereum se recupera, com coleções subindo 2 dígitos no final de semana: destaque para BAYC.
🇰🇵 Hackers Norte-Coreanos Roubam U$292M, e Ataque Afeta Aave

Neste sábado, a Kelp DAO, um protocolo de restaking líquido, teve seu token (o $rsETH) comprometido. O ataque ocorreu especificamente em uma ponte do $rsETH entre Unichain e Ethereum.
A Kelp usava uma ponte desenvolvida pela Layer Zero. Para validar as informações que fluem de uma rede para outra, quando uma transação é enviada, a ponte usa DVNs (Redes de Verificação Descentralizadas). São como validadores em uma blockchain, responsáveis por garantir a veracidade das transações incluídas nos blocos.
As pontes da Layer Zero são vendidas para projetos, e eles são responsáveis por configurá-las, escolhendo quantos DVNs (validadores) utilizar. Quanto mais DVNs, maiores o custo e o tempo para fazer uma ponte. Por conta disso, muitos optam por um setup de 1-1, ou seja, é necessária apenas uma validação para verificar as transações.
É uma escolha arriscada. Uma vez comprometido o único validador da ponte, qualquer transação passa de um lado para o outro, incluindo as “falsas”.
Hackers norte-coreanos descobriram que a Kelp tinha centenas de milhares de ETH parados em sua ponte da Layer Zero. Teoricamente, é necessário depositar 1 rsETH de um lado para receber 1 rsETH do outro — uma regra programada e verificada pelo validador da Layer Zero Labs.
Contudo, os hackers conseguiram hackear os RPCs usados pelo validador da Layer Zero. Um RPC é uma ferramenta para “ler” a blockchain. Uma vez comprometidos, podem enganar usuários e programas que dependem da leitura dessas informações.
Com os RPCs comprometidos, incluíram uma transação falsa, transferindo 116.500 $rsETH da Unichain para a Ethereum, sem depositar um centavo na ponte. Como havia apenas um nó validando as informações e sua única fonte de dados era falsa, ele validou a transação e liberou o saque, enviando para a Ethereum os U$292M para os hackers.

Depois de obter os U$292M em rsETH, os hackers depositaram os fundos em múltiplos mercados de empréstimo e tomaram WETH/ETH emprestado. O objetivo era trocar os ativos roubados por outros mais líquidos e fáceis de vender.
A Aave foi a mais afetada: sua exposição em todas as redes ao rsETH é de ~U$180M. Para remediar a situação, o maior protocolo de empréstimo do mercado precisou congelar não só os mercados de rsETH, mas também os de WETH.
Usuários que apenas depositaram seus WETH na Aave se viram presos em uma posição exposta a um token comprometido.
Ainda não houve um posicionamento público da Aave sobre o caso, mas especula-se que as posições na Ethereum não serão afetadas pelo ataque, porque os tokens da Kelp na Ethereum estão “totalmente colateralizados”.
Por outro lado, quem tem dinheiro nas L2s pode ser diretamente afetado pelo ataque.

Por conta do ataque, ao longo do fim de semana, mais de U$15B deixaram protocolos DeFi.
Mesmo com os mercados de WETH congelados, investidores retiraram suas stablecoins e outros ativos, temendo um risco de contágio em outros mercados.
O hack de U$292M foi considerável, mas o que mais estremeceu a confiança dos investidores foi a falha na diligência da Aave ao aceitar o rsETH como garantia para emprestar WETH/ETH no protocolo - um mercado de bilhões de dólares.
Quando o protocolo mais seguro do mercado é afetado por um ataque alheio, todos temem e procuram o lugar mais seguro para deixar seu dinheiro, seja em carteiras físicas ou contas bancárias.

Com a saída de capital de protocolos DeFi, principalmente da Aave, o custo dos empréstimos aumentou consideravelmente. Mesmo quem empresta stablecoins deve ficar de olho em suas posições.
Se há menos capital fornecendo liquidez nos mercados de empréstimo, a utilização das pools aumenta - e, quanto mais capital é usado, maior o custo para tomá-lo emprestado.
Os contratos da Aave, Compound e outros protocolos não foram comprometidos: o erro consistiu em aceitar um ativo tão frágil como garantia em seus mercados.
Se você tem WETH “preso” na Aave na Ethereum, a Fluid criou uma ferramenta para trocar sua posição por wstETH ou weETH, pagando uma taxa de 2%. A ideia é evitar mais liquidações, capturar taxas e aumentar o colateral da própria Fluid na Aave, já que ela é uma das maiores loopers do protocolo - com cerca de U$1.5B depositados.
🔵 Conheça a Coinbase
A Coinbase é parceira da Bom Digma e quer ajudar você a dar o primeiro passo no mundo cripto 👀
Abrindo sua conta na corretora, você recebe R$20 em Bitcoin para começar sua jornada neste mercado.
Clique aqui para fazer sua conta - e aproveitar esta oportunidade.
* Após a verificação do seu documento de identidade com foto, o BTC será adicionado ao seu portfólio. Oferta por tempo limitado. Oferta disponível para novos usuários que não tenham verificado previamente sua identificação na Coinbase, nem tenham se cadastrado por outro programa de indicação. A Coinbase pode atualizar as condições de elegibilidade a qualquer momento.
🎁 Libere os Bônus da Bom Digma
Você pode ajudar a proliferar a palavra de Satoshi e ganhar prêmios na Bom Digma 🎁
Basta recomendar nossa newsletter para seus amigos, familiares e todos os que querem aprender mais sobre o mercado cripto.
Os prêmios vão desde um eBook da Café com Satoshi até uma call de 15 minutos com nossos analistas da Paradigma Education.
Aos mais fiéis, quem alcançar a marca de 250 indicações ganha uma call com o nosso fundador 👀
🖼 NFT do Dia
Para pegar seu NFT de hoje, clique aqui e use o código EXPLOITRSETH.




