Exploração de 'empréstimos relâmpago' gera debate sobre DeFi

Os protocolos DeFi estão em plena expansão, com mais fundos do que nunca bloqueados em contratos inteligentes. No entanto, duas explorações recentes evidenciaram suas vulnerabilidades, levando críticos a sugerir que eles não são tão descentralizados quanto aparentam.
O bZx, o sétimo maior protocolo DeFi com mais de US$ 18 milhões em fundos bloqueados, perdeu o equivalente a US$ 350,000 e US$ 645,000 em Ether em duas explorações distintas nos últimos dias.
Os perpetradores, que podem ser vistos tanto como arbitradores legítimos quanto como hackers maliciosos, dependendo da perspectiva, usaram "empréstimos relâmpago" para obter fundos que foram então canalizados por meio de uma rota sofisticada de diferentes protocolos e negociados de tal forma que o bZx ficou sem fundos, forçando o protocolo supostamente descentralizado a usar uma redefinição de chave administrativa para resgatar os fundos perdidos.
2 hacks em 5 dias
Como explicou o ex-engenheiro do Google, Korantin Auguste, em uma postagem no blog , ambos os ataques exploraram
Os 'empréstimos relâmpago' oferecidos por diversos protocolos de empréstimo DeFi.
Esses empréstimos permitem que os investidores tomem emprestado grandes quantidades de liquidez para uma única transação, sem precisar oferecer garantias — o que lhes permite capitalizar rapidamente sobre as diferenças de preço.
O primeiro golpe de empréstimo relâmpago foi realizado no Dia dos Namorados, durante a conferência ETHDenver, e envolveu uma série complexa de transações na plataforma de empréstimos Fulcrum da BzX.
Conforme descrito no blog oficial de análise pós-ataque , o atacante abriu um empréstimo relâmpago de 10,000 ETH na dYdX e, em seguida, dividiu os fundos, canalizando-os por meio de diferentes protocolos e negociando-os entre si para obter um lucro de 1193 ETH, atualmente avaliado em cerca de US$ 298 mil.
O segundo ataque, ocorrido na terça-feira, também utilizou um empréstimo relâmpago para abrir uma posição com garantia insuficiente na bZx, mas seguiu um método diferente. Isso resultou em uma perda estimada de 2,388 Ether (US$ 645 mil).
DeFi vs CeFi
A própria exploração da vulnerabilidade, bem como a decisão da bZx de encerrar rapidamente o Fulcrum usando uma chave mestra claramente não descentralizada, atraíram críticas.
O criador do Litecoin, Charlie Lee, chamou o DeFi de um "teatro da descentralização" que representa "o pior dos dois mundos" — pior do que as plataformas centralizadas porque são menos seguras e, ainda assim, vulneráveis a serem desativadas por uma entidade centralizada.
Outros, incluindo o investidor Ari David Paul , sugerem que o incidente é apenas um obstáculo no caminho para um ecossistema DeFi maduro e que expor vulnerabilidades em um estágio tão inicial é saudável a longo prazo. "Quanto mais disso acontecer, melhor. Queremos que as recompensas por bugs sejam reivindicadas antes que o DeFi represente um risco sistêmico", tuitou Paul.








