
(Fonte: Balancer)
Em novembro de 2025, a Balancer sofreu um ataque significativo, resultando em perdas totais de US$ 116 milhões. Os white hats, a equipe interna de segurança e a StakeWise conseguiram recuperar, em conjunto, aproximadamente US$ 28 milhões. Recentemente, membros da comunidade apresentaram uma nova proposta que detalha medidas específicas de compensação para os US$ 8 milhões recuperados pelos white hats e pela equipe de segurança interna. A StakeWise irá gerir os quase US$ 20 milhões recuperados por ela.
A proposta defende um modelo de compensação baseado em três princípios fundamentais:
O CEO da Cyvers, Deddy Lavid, classificou o ataque à Balancer como um dos mais complexos de 2025. Os contratos inteligentes da Balancer passaram por 11 auditorias conduzidas por quatro empresas de segurança distintas. Mesmo assim, tais revisões não conseguiram impedir o ataque. O episódio reacendeu o debate na comunidade sobre a real eficácia das auditorias como garantia de segurança.
Após o incidente, a análise identificou a origem do ataque:
O invasor explorou a função de arredondamento utilizada nos Stable Pools durante operações EXACT_OUT.
Essa diferença sutil, aliada ao uso de swaps em lote, resultou em uma drenagem expressiva dos pools de liquidez.
Se quiser acessar mais conteúdos sobre Web3, cadastre-se: https://www.gate.com/
A comunidade Balancer está empenhada em construir um mecanismo de compensação justo. O objetivo é permitir que as vítimas recuperem parte significativa de suas perdas. O incidente evidencia, mais uma vez, que múltiplas auditorias não são suficientes para eliminar todas as vulnerabilidades. Com a evolução das técnicas de ataque, o fortalecimento da segurança dos contratos e a gestão de riscos continuam sendo desafios centrais para o setor DeFi.





