
O Balancer enfrentou um grande incidente de segurança em novembro de 2025, com perdas totais atingindo $116 milhões. Felizmente, hackers de chapéu branco, a equipe interna e a StakeWise conseguiram recuperar cerca de $28 milhões. Membros da comunidade prontamente apresentaram uma nova proposta para estabelecer um plano de reembolso específico para os $8 milhões recuperados pelos hackers de chapéu branco e pela equipe interna, enquanto a parte de $20 milhões da StakeWise é tratada de forma independente.
A proposta enfatiza três princípios fundamentais:
Isso garante que a compensação seja justa e precisa, aliviando o fardo sobre as vítimas.
Deddy Lavid, CEO da empresa de segurança Cyvers, chama isso de o ataque mais complexo de 2025. Apesar dos contratos inteligentes da Balancer terem passado por 11 auditorias de quatro empresas, os atacantes exploraram a fraqueza na função de arredondamento EXACT_OUT dos Stable Pools.
Os ataques exploram o arredondamento através de manipulação computacional, combinado com a troca em lote, drenando significativamente o pool de liquidez e expondo a realidade de que as auditorias não podem eliminar completamente as vulnerabilidades em evolução.
A proposta de compensação da comunidade Balancer demonstra maturidade na resposta a crises, garantindo uma restituição justa por meio de princípios não socializados. Este incidente lembra o ecossistema DeFi que, independentemente da rigorosidade das auditorias, o fortalecimento contínuo da gestão de riscos e da segurança dos contratos continua sendo um desafio fundamental.





