No último sábado, 11 de maio, um ataque hacker causou prejuízo milionário à MobiusDAO, plataforma de finanças descentralizadas (DeFi) especializada na tokenização de ativos do mundo real (RWA). Com um investimento irrisório de apenas 0,001 BNB — cerca de US$ 0,65 —, o invasor foi capaz de manipular um contrato inteligente na BNB Chain e desviar mais de US$ 2,15 milhões.
A brecha foi explorada de forma rápida e precisa: apenas dois minutos após a implantação do contrato malicioso, o hacker iniciou uma série de transações que afetaram diretamente a MobiusDAO. De acordo com a empresa de segurança blockchain Cyver, que identificou o ataque, o criminoso digital utilizou o contrato implantado para manipular a emissão do token nativo da Mobius, o MBU, explorando uma falha no sistema.
Com essa vulnerabilidade, foram gerados aproximadamente 9,7 quatrilhões de tokens MBU, segundo análise da empresa de segurança CertiK. Logo após a emissão, o invasor começou a converter os ativos criados por stablecoins, que posteriormente foram enviados ao mixer Tornado Cash — serviço frequentemente usado para ofuscar rastros de transações na blockchain.
Na segunda-feira seguinte, 12 de maio, a equipe da MobiusDAO veio a público reconhecer a invasão, por meio de um comunicado oficial publicado na rede X (antigo Twitter). No post, a equipe explicou que o ataque ocorreu às 11h30 no horário de Dubai e mencionou a influência do mecanismo de consenso bizantino da BSC como um dos fatores que favoreceram o golpe. Em decorrência do ataque, a empresa suspendeu temporariamente funcionalidades como compras, saques e penhoras de títulos, mantendo ativa apenas a consulta de informações básicas na plataforma.
O impacto foi devastador também para o token MBU, cujo valor colapsou completamente. Dados do DEXscreener apontam que o ativo perdeu todo o seu valor de mercado, indo a zero logo após o ataque.
A exploração evidenciou novamente como falhas em contratos inteligentes, mesmo que exploradas com valores mínimos, podem gerar prejuízos milionários e derrubar ecossistemas inteiros em questão de minutos.