Os protocolos de rendimento automatizados do DeFi foram desenvolvidos para o varejo, agora eles apenas adicionam outra camada de risco

Protocolos de rendimento automatizados criados DeFi O argumento de varejo mais persuasivo de que depositar em um cofre era tudo o que o usuário precisava fazer, com o protocolo cuidando de todo o resto.

Para usuários que desejam exposição aos rendimentos aumentados do Curve sem gerenciar manualmente bloqueios de CRV, poder de voto, invólucros, medidores e incentivos, a Stake DAO ofereceu um produto que empacotava toda a pilha por trás de uma interface simples e, ao fazer isso, também empacotava o que poderia quebrar.

De acordo com Blockaid, um invasor cunhou mais de 5,4 trilhões vsdCRV na Arbitrum por meio de uma suspeita de comprometimento de uma chave de implantação e começou a trocar tokens por ETH.

O invasor alterou a configuração de pares relacionada ao LayerZero para forjar uma mensagem entre cadeias antes de cunhar 5.446.744.073.709 vsdCRV, convertendo uma parte em aproximadamente 43,78 ETH, com a extração realizada restringindo a liquidez muito abaixo da cunhagem nominal.

Stake DAO disse aos usuários para não interagirem com vsdCRV enquanto a situação estivesse ativa. O incidente se espalhou para Curve, que alertou os usuários em um Arbitrum LlamaLend afetado mercadoe Beefy Finance pausou um cofre conectado com exposição a Curve e Convex.

Os Liquid Lockers da Stake DAO permitem que os usuários depositem tokens de governança como CRVreceba sdTokens líquidos e acesse maior rendimento e exposição de governança sem gerenciar a pilha de bloqueio de curva diretamente.

A interface do vault esconde tudo isso e, ao fazer isso, também oculta as chaves do implementador, a confiança de mensagens entre cadeias, a contabilidade do token wrapper e as dependências do oráculo pelas quais a exploração passou.

O que o 'rendimento de um clique' esconde por baixoO que o 'rendimento de um clique' esconde por baixo
Um infográfico que compara as quatro etapas que os usuários veem em cofres de rendimento automatizados com as sete camadas de risco ocultas que eles herdam.

Movimentos de rendimento automatizados DeFi complexidade fora da vista, uma realocação que só se torna visível quando algo na camada oculta se quebra.

Ido Ben-Natan, cofundador e CEO da Blockaid, enquadrou a desconexão da segurança em uma nota:

“Onde quer que haja valor na cadeia, haverá invasores tentando explorá-lo, e isso é verdade, independentemente de quão simples ou complexa seja a estratégia de um protocolo. Duas coisas importam aqui. Primeiro, se os protocolos têm a infraestrutura de governança correta para garantir que não haja um ponto fácil de falha na exploração. Em segundo lugar, ter uma ferramenta de segurança na cadeia em tempo real que valide cada transação antes da execução.”

O cálculo mais amplo

Abril de 2026 foi o pior mês do DeFi para exploraçõescom cerca de US$ 635 milhões extraídos em 28 incidentes, impulsionados por engenharia social, falsificação de pontes e reconhecimento assistido por IA.

Manuel Aráoz, que cofundou a OpenZeppelin e atuou como CTO até 2019, escreveu que agora considera “todos” do DeFi inseguros porque os agentes de codificação de IA se tornaram “sobre-humano” em encontrar vulnerabilidadesenquanto os defensores devem corrigir todos os bugs e os atacantes precisam apenas de um.

O ambiente de exploração do DeFi está ficando mais difícil para produtos de varejoO ambiente de exploração do DeFi está ficando mais difícil para produtos de varejo
Um gráfico de dados mostrando abril de 2026 como o pior mês de exploração de DeFi, com US$ 635 milhões perdidos em 28 incidentes e uma moeda falsa de 5,4 trilhões de vsdCRV.

A OpenZeppelin rejeitou publicamente essa afirmação, afirmando que as postagens de Aráoz não refletem a posição da empresa. A assimetria que ele descreve, porém, atraiu muita atenção para além da disputa de atribuição.

Ben-Natan coloca a vantagem defensiva em ferramentas em tempo real e detecção adaptativa de ameaças:

“Os hackers estão cada vez mais aproveitando a IA para se moverem mais rapidamente e encontrar novos vetores de ataque. No entanto, os provedores de segurança cibernética on-chain, como a Blockaid, têm profunda experiência no uso de IA para se manterem bem à frente. Analisamos e nos adaptamos continuamente a novos padrões de ameaças em tempo real, usando agentes de IA para investigações, simulações e correspondência de padrões maliciosos.”

Essa capacidade em tempo real torna a validação de transações uma contramedida viável para a velocidade que os invasores estão ganhando e, para protocolos de rendimento automatizados, controles de governança e monitoramento tornaram-se a camada de segurança real da qual a interface do cofre depende.

Resumo diário do CryptoSlate

Sinais diários, ruído zero.

Manchetes e contexto que movimentam o mercado, entregues todas as manhãs em uma leitura compacta.