- Arcadia Finance sofre ataque e perde US$ 3,5 milhões
- Certik identifica falha no contrato de rebalanceamento
- Usuários devem revogar permissões em protocolos DeFi
A plataforma de finanças descentralizadas Arcadia Finance foi alvo de uma exploração que resultou em perdas estimadas em cerca de US$ 3,5 milhões, segundo informações divulgadas pela empresa de segurança Certik. O incidente teve início na manhã de terça-feira, quando transações consideradas suspeitas foram detectadas na rede Base, uma solução de escalabilidade apoiada pela Coinbase.
De acordo com a Certik, o invasor teria utilizado funções de “swapdata” arbitrários dentro do contrato de rebalanceamento da Arcadia para desviar aproximadamente US$ 1,6 milhão em um primeiro momento. Com a continuidade da atividade maliciosa, os prejuízos aumentaram para US$ 3,5 milhões em poucas horas.
3/ The attack is still ongoing and an additional ~$1M (319 WETH) has been stolen, bringing the total loss to ~$3.5M. pic.twitter.com/XjTMDa6lhl
— CertiK Alert (@CertiKAlert) July 15, 2025
Em comunicado oficial publicado na rede X (antigo Twitter), a equipe da Arcadia confirmou a ocorrência e recomendou medidas imediatas de segurança aos usuários: “A equipe está ciente de transações não autorizadas por meio de um Rebalanceador. Removam todas as permissões para gestores de ativos.” No site da plataforma, foi incluído um alerta adicional para que os usuários desconectem qualquer contrato relacionado a rebalanceadores ou compostos.
The team is aware of unauthorized transactions via a Rebalancer.
Remove all permissions for asset managers.
More information will follow.— Arcadia Finance (@ArcadiaFi) July 15, 2025
A Arcadia é descrita como um protocolo de margem que permite empréstimos, negociações e alavancagem sem necessidade de permissão, atraindo usuários com foco em descentralização e autonomia sobre os ativos. A plataforma tem suporte da Coinbase Ventures, o que a colocou sob os holofotes da comunidade DeFi.
A Certik, responsável por identificar o ataque, é uma das líderes em segurança blockchain, com investimentos de empresas como Sequoia Capital, Goldman Sachs e Tiger Global. Recentemente, a empresa reportou que os ataques a protocolos DeFi totalizaram US$ 302 milhões apenas no mês de maio, indicando que as ameaças ao setor permanecem constantes.
O ataque à Arcadia reforça os desafios enfrentados por plataformas DeFi em manter segurança diante da complexidade dos contratos inteligentes e da rapidez com que exploradores encontram brechas em sistemas descentralizados. A equipe da Arcadia ainda não confirmou se haverá reembolso para os usuários afetados.












