O mesmo defeito, três vezes
A manipulação de oráculos não é novidade — nosso rastreador registra o caso da Cream Finance, de 2021, com formato idêntico. O que tornou julho notável foi a concentração: três protocolos, um mês, um modo de falha.
Em cada caso não há um exploit engenhoso a submeter a engenharia reversa. A lógica de empréstimo funciona. Ela funciona sobre uma entrada falsa, porque a entrada veio de um lugar que um atacante com capital temporário conseguia mover.
O que torna um feed explorável
A exposição é função de três coisas: se o preço é instantâneo ou ponderado no tempo, se vem de uma ou de várias plataformas, e qual a profundidade da liquidez na plataforma que está sendo lida. Um mercado raso lido à vista, com capital de empréstimo relâmpago disponível para movê-lo, é o caso explorável — e tem sido assim há cinco anos.
Veja nosso verbete do glossário para o mecanismo, e o rastreador para o registro histórico.
O que não estamos noticiando
Números agregados desses três incidentes circularam antes de as análises pós-incidente individuais serem publicadas. A Conisec está registrando o conjunto e o mecanismo; vamos acrescentar registros individuais de incidente, com valores confirmados por protocolo, assim que cada parte afetada publicar um. Uma linha do rastreador sem fonte primária não é criada.
Fontes
- QuillAudits, July 2026 Crypto Hacks — monthly breakdown (1 ago 2026)
Não é aconselhamento. A Conisec publica apenas para fins informativos. Nada neste artigo é orientação financeira, jurídica, tributária ou de segurança. Confira nas fontes primárias linkadas acima antes de agir com base em qualquer coisa.