O protocolo DeFi Thala enfrentou um ataque que drenou cerca de US$ 25,5 milhões de seus pools de liquidez. A exploração, ocorrida na última sexta-feira, comprometeu milhões em tokens MOD e THL, essenciais para as operações do protocolo no ecossistema Aptos. Contudo, uma negociação surpreendente com o invasor resultou na recuperação da maior parte dos fundos.
O desfecho só foi possível com a ajuda dos grupos de recuperação SEAL 911 e Ogle Security Group, que identificaram rapidamente o hacker e conduziram o processo de devolução. Em troca, o invasor recebeu uma recompensa de US$ 300 mil, anunciou o Thala em sua conta no X.
Estratégia de negociação garantiu devolução dos fundos
Os esforços para recuperar os valores começaram com a identificação rápida do hacker. Segundo o membro do SEAL 911 @pcaversaccio, o processo revelou informações on-chain que ligavam o invasor a dados pessoais. Pouco tempo depois, o hacker, descrito como “white hat”, aceitou devolver os ativos, mantendo apenas a recompensa.
Foi uma vitória fácil neste caso. O hacker entrou em contato e devolveu os fundos. Não houve necessidade de negociações prolongadas, declarou @pcaversaccio. A ação resultou na devolução de US$ 25 milhões, protegendo os usuários do protocolo de prejuízos maiores.
Apesar do resultado positivo, o protocolo permanece com contratos e o frontend pausados enquanto realiza auditorias para garantir a segurança dos sistemas.
Comunidade DeFi reflete sobre o caso
O ataque expôs vulnerabilidades na versão anterior dos contratos do Thala, mas também levantou reflexões importantes para o setor DeFi. Especialistas destacam a sorte do protocolo por ter negociado com um invasor cooperativo, enquanto alertam para a necessidade de fortalecer medidas de segurança.
Thala Labs, conhecido pelo market maker automatizado e pela stablecoin Move Dollar (MOD), ocupa o quarto maior valor total bloqueado (TVL) na Aptos, segundo a DefiLlama. Com a recuperação dos fundos, o protocolo agora busca reforçar a confiança de seus usuários e garantir que falhas semelhantes não se repitam.