CertiK aponta exploração de bot "keeper" no sistema de liquidações do MakerDAO
Resumo de mercado por IA
A CertiK sinalizou um potencial exploit envolvendo um bot keeper de liquidação da MakerDAO, destacando risco operacional e na camada de automação, em vez de uma aparente falha no smart contract central. Mesmo sem verificação, keepers comprometidos podem prejudicar liquidações, aumentar o risco de dívida incobrável durante a volatilidade ou perder fundos mantidos em carteiras do bot. O relatório reforça o foco do mercado na infraestrutura periférica do DeFi como uma superfície de ataque crescente, o que pode pesar sobre o apetite a risco em todo o DeFi baseado em Ethereum.
Nível de impacto
● Médio
Ativos afetados
ETH/USDT-4.82%
Insight de IA · ETH/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A CertiK informou ter identificado um componente afetado no ecossistema do MakerDAO: um bot de liquidação do tipo "keeper" associado ao protocolo. Esses bots, operados por terceiros, monitoram posições de colateral e disparam liquidações quando um cofre (vault) cai abaixo do índice mínimo exigido. Embora sejam infraestrutura essencial para o funcionamento do sistema, rodam fora dos contratos inteligentes centrais.
Esse ponto é relevante: a eventual comprometimento de um keeper bot não equivale, por si só, a uma falha no código principal do MakerDAO. Ainda assim, pode gerar risco operacional significativo — por exemplo, ao induzir o bot a perder liquidações, executá-las a preços desfavoráveis ou permitir o esvaziamento de recursos mantidos na carteira operacional do próprio bot.
A CertiK já vinha alertando sobre a ampliação da superfície de ataque na automação de DeFi. Segundo o CEO da empresa, ataques em DeFi assistidos por IA vêm tornando o jogo mais desigual para quem defende. Bots autônomos, que costumam manter carteiras com ETH para gas e saldos operacionais, tendem a ser alvos evidentes.
O canal indicado para comunicados oficiais do MakerDAO é o portal de divulgação de segurança em security.makerdao.com, apontado como a via autorizada para atualizações de incidentes. A recomendação é acompanhar diretamente esse endereço à medida que detalhes confirmados forem publicados.
Por que bots de liquidação são alvo valioso
No modelo de colateral do MakerDAO, keepers competem para liquidar posições subcolateralizadas e receber uma taxa de liquidação. Se esses bots falham ou são manipulados, cofres podem ficar sem liquidação, elevando a exposição do protocolo a inadimplência (bad debt). Episódios anteriores de estresse de mercado já mostraram o impacto de redes congestionadas e ausência de keepers, com perdas reais para o protocolo.
A exploração de um keeper bot pode ocorrer de várias formas: drenagem do saldo operacional em ETH ou stablecoins, frontrunning das chamadas de liquidação ou indução do bot a executar uma transação que beneficie o atacante, e não o protocolo. Até o momento, não foi confirmado qual desses vetores, se algum, estaria relacionado ao alerta da CertiK.
O risco associado à automação de terceiros não é exclusivo do MakerDAO. Em um caso semelhante, uma falha no FlashLoopAdapter apontada pela SlowMist teria drenado duas carteiras Safe ao explorar infraestrutura periférica, e não a lógica central de contratos. A leitura do mercado é que, cada vez mais, a superfície de ataque em DeFi se concentra na camada de automação, não necessariamente no protocolo.
Outros projetos já pagaram caro por essa fragilidade: o Maya Protocol perdeu US$ 1,7 milhão em seis bugs distintos, e o THORChain teria sofrido um exploit de US$ 10 milhões envolvendo ativos crosschain — episódios que reforçam o quanto a infraestrutura DeFi pode ser interconectada e vulnerável quando componentes periféricos são atacados.
O que monitorar agora
Até que a CertiK publique uma análise completa (postmortem) ou a equipe de segurança do MakerDAO se pronuncie oficialmente, o alcance do incidente segue sem verificação. Não há, por ora, confirmação de valor perdido, carteira afetada ou hash de transação com base nas evidências disponíveis.
O ponto central é que keeper bots não são um detalhe marginal: são infraestrutura crítica. Se um keeper de liquidação falhar durante um movimento brusco de mercado, o colchão de solvência do protocolo enfraquece justamente quando deveria sustentar o sistema. Essa dependência explica por que um alerta desse tipo merece atenção mesmo antes de o quadro estar totalmente esclarecido.
Resta saber se o episódio levará o MakerDAO a endurecer requisitos para bots de terceiros ou se exporá uma lacuna mais ampla na forma como protocolos DeFi auditam a automação que opera ao redor de seus contratos.
Referências adicionais: source document 1.
Aviso legal: este material tem finalidade exclusivamente informativa e não constitui aconselhamento financeiro ou de investimento. Mercados de criptomoedas e ativos digitais envolvem riscos relevantes. Faça sua própria pesquisa antes de tomar decisões.