Ataques de Flash Loan Drenaram US$1,2 Bilhão do DeFi em Quatro Anos, Revela Estudo
Aprofundamento CEVIU
Aprofundamento
Um novo estudo publicado no Journal of Financial Crime detalha a escala dos ataques de flash loan, um vetor de exploração particularmente insidioso no universo DeFi. Entre fevereiro de 2020 e julho de 2024, 72 incidentes desse tipo drenaram US$ 1,211 bilhão, representando 18,44% das perdas totais em exploits DeFi. A rede Ethereum, por ser a espinha dorsal de muitos protocolos DeFi, arcou com mais de 80% dessas perdas. Ataques que ultrapassaram US$ 10 milhões foram responsáveis por 88% do valor total roubado, incluindo um único golpe de US$ 197 milhões, mostrando que poucos exploits gigantescos distorcem as estatísticas, como o CEVIU News já apontou na cobertura de 20 de março de 2026 sobre ataques de cripto.
Flash loans permitem a um atacante pegar um empréstimo de grande volume sem garantia, desde que o valor seja devolvido na mesma transação de blockchain. Essa liquidez instantânea é a chave para manipular preços em oráculos, executar arbitragens fraudulentas ou, mais recentemente, explorar falhas na lógica de contratos inteligentes. Mesmo com a notável resiliência do DeFi, que segundo a cobertura do CEVIU News de 15 de julho de 2026, viu os hacks do primeiro semestre de 2026 totalizarem menos de US$ 1 bilhão, a persistência e a sofisticação dos ataques de flash loan mostram que a vigilância é crucial.
O que mudou
A pesquisa revela uma mudança tática clara dos atacantes. Inicialmente, a manipulação de oráculos de preço era o principal vetor de flash loan exploits. No entanto, o cenário evoluiu: de fevereiro de 2022 a julho de 2024, a exploração da lógica de protocolo do contrato inteligente tornou-se a causa de 55% das perdas, superando os ataques a oráculos. Essa transição indica que, enquanto a comunidade DeFi aprendeu a proteger os oráculos, os invasores agora miram falhas mais complexas no código, como as que exploram funções de doação ou ataques de reentrancy. É uma corrida armamentista constante entre desenvolvedores e agentes maliciosos.
Por que isso importa
A quantificação dessas perdas reforça a necessidade de auditorias de código mais rigorosas e de design de protocolo mais resiliente. O estudo, que inclui entrevistas com vítimas, evidencia como as equipes de projetos são impactadas, muitas vezes se desintegrando. Essa realidade sublinha a importância de uma segurança proativa e adaptativa. Para os usuários, as descobertas servem como um lembrete contundente dos riscos associados ao DeFi e da importância de escolher plataformas com histórico de segurança robusto. Embora os ataques de flash loan sejam uma ameaça, os autores do estudo os consideram significativos, mas não existenciais, um sentimento que ecoa a cobertura do CEVIU News de 15 de julho de 2026 sobre a bifurcação da segurança cripto.
Linha do tempo
Início do período de estudo de ataques de flash loan (fevereiro de 2020)
Fim do período de estudo de ataques de flash loan (julho de 2024)
Bunni sofre exploit de US$ 8,4 milhões usando flash loans e encerra operações
Ataques de 'address poisoning' crescem no Ethereum
Ataques de cripto registram média de US$ 25 milhões, com grandes exploits distorcendo perdas totais
Kelp DAO sofre exploração de US$ 293 milhões
Segundo trimestre de 2026 estabelece recorde de hacks no ecossistema DeFi
Hacks DeFi em 2026: Alarme Falso de Apocalipse e a Bifurcação da Segurança Cripto
Hooks maliciosos do Uniswap v4 ameaçam milhões, alerta 0x Protocol
Estudo revela US$ 1,2 bilhão perdidos em ataques de flash loan no DeFi em quatro anos
Perguntas frequentes
O que são flash loans?
Flash loans são empréstimos não garantidos que permitem a um usuário pegar uma grande quantidade de ativos, desde que o valor seja reembolsado dentro da mesma transação de blockchain. Eles são uma ferramenta poderosa para operações complexas, mas também podem ser explorados por atacantes.
Como os atacantes utilizam flash loans para exploits?
Os atacantes usam a vasta liquidez obtida via flash loan para manipular o preço de um ativo em pools de liquidez ou em oráculos, ou para explorar vulnerabilidades lógicas em contratos inteligentes. Tudo isso acontece em uma única transação atômica, antes que o empréstimo seja pago.
Por que a rede Ethereum é a mais afetada por esses ataques?
Ethereum hospeda a maior parte do ecossistema DeFi, incluindo a maioria dos protocolos e o maior volume de capital. Sua dominância a torna um alvo primário e mais lucrativo para os atacantes de flash loan.
Qual a principal mudança nos vetores de ataque de flash loan?
Houve uma mudança de foco dos ataques baseados em manipulação de oráculos para explorações da lógica interna dos contratos inteligentes. A lógica de protocolo agora responde por 55% das perdas, indicando que os atacantes estão encontrando falhas mais profundas no design do software.
Fontes
- decrypt.cofonte original
- Categoria
- CEVIU Cripto
- Publicado
- 08 de outubro de 2026
- Editoria
- CEVIU Cripto
