
A Rocket suspendeu depósitos, saques e negociações depois que um atacante manipulou um mercado perpétuo inativo e retirou aproximadamente US$ 287.000 em PnL positivo da Bridge da plataforma.
A Rocket informou em uma atualização de 7 de setembro no X que o incidente de segurança ocorreu aproximadamente às 19:00 UTC de 5 de setembro, quando um atacante visou um mercado perpétuo inativo usando uma conta descartável.
O atacante colocou ordens a preços artificialmente inflacionados e negociou contra si mesmo, criando lucros artificiais em uma conta enquanto levava a conta descartável à falência. A conta lucrativa subsequentemente sacou cerca de US$ 287.000 da Bridge, deixando a perda resultante ser socializada em toda a plataforma.
Em vez de descrever uma vulnerabilidade de contrato inteligente, o relato inicial da Rocket sobre o incidente centrou-se na manipulação de um mercado perpétuo inativo com atividade limitada.
Usando uma conta descartável, o atacante conseguiu postar ordens a preços inflacionados antes de atuar como ambos os lados das negociações. A Rocket disse que as transações geraram "lucros falsos" para uma conta enquanto a conta descartável acumulava as perdas correspondentes e se tornava insolvente.
A conta que mostrava PnL positivo então sacou aproximadamente US$ 287.000 através da Bridge antes que a atividade fosse interrompida.
Desde então, a Rocket pausou todas as negociações, depósitos e saques enquanto sua equipe investiga o incidente. O projeto não forneceu um cronograma para restaurar os serviços afetados nem divulgou quantos usuários foram expostos à perda socializada.
O rastreador de segurança blockchain SlowMist classificou o incidente como um ataque de manipulação de preço e registrou a perda em US$ 287.000.
O método apresenta semelhanças com incidentes anteriores em mercados perpétuos com baixa liquidez, onde os traders conseguiram manipular preços ou posições e transferir as perdas resultantes para provedores de liquidez ou outras partes de uma plataforma de negociação.
Em março de 2025, um trader visou o mercado JELLY de baixa liquidez da Hyperliquid abrindo uma grande posição vendida enquanto comprava o token em corretoras descentralizadas. A atividade elevou o preço do JELLY drasticamente e empurrou a posição vendida para a liquidação, eventualmente transferindo a posição para o cofre de liquidez da Hyperliquid.
Conforme relatado anteriormente pelo crypto.news, a Hyperliquid restringiu as contas do trader para o modo somente redução antes que os validadores votassem posteriormente para remover o mercado perpétuo JELLY e liquidar as posições pendentes.
Um incidente separado na Hyperliquid em março de 2025 viu seu cofre HLP absorver cerca de US$ 4 milhões em perdas depois que um trader retirou garantias de uma posição de Ether altamente alavancada antes da liquidação. A Hyperliquid disse na época que o evento não foi uma exploração de protocolo e subsequentemente alterou os requisitos de alavancagem para posições de Bitcoin e Ether.
Com as operações da plataforma suspensas, a Rocket disse que está trabalhando com empresas de segurança e agências de aplicação da lei para investigar o ataque e recuperar os fundos.
A equipe está coordenando com corretoras de criptomoedas, pontes cross-chain e emissores de stablecoins para rastrear os ativos roubados e tentar congelá-los. A Rocket não divulgou as identidades das empresas de segurança ou agências de aplicação da lei envolvidas na investigação.
Medidas semelhantes foram usadas após outros incidentes DeFi recentes, particularmente quando atacantes tentam mover fundos através de pontes ou locais de negociação centralizados.
A AFX sofreu uma exploração de ponte cross-chain em julho que drenou 24,15 milhões de USDC. A empresa de segurança Blockaid trabalhou com a equipe da Arbitrum para investigar o incidente, pois o atacante transferiu o USDC roubado para o Ethereum e converteu os lucros em 12.467,5 ETH.
No início de junho, a Axelar desativou rotas de ponte conectadas à Secret Network depois que uma exploração resultou em aproximadamente US$ 4,7 milhões em perdas. A Axelar disse que o incidente foi limitado a ativos ponteados na Secret Network e não comprometeu seu protocolo principal.
A Rocket não divulgou se alguma parte dos US$ 287.000 foi congelada ou recuperada até agora.
A equipe está preparando um plano de recuperação para usuários afetados pelo incidente, com contas menores esperando receber prioridade quando os reembolsos começarem.
A Rocket disse que entende que a compensação é a atualização que os usuários afetados estão esperando, mas fornecerá detalhes específicos apenas quando puder fazê-lo de forma responsável. A plataforma ainda não divulgou o tamanho de seus fundos de recuperação disponíveis, requisitos de elegibilidade, método de pagamento ou um cronograma para reembolsos.
Programas de recuperação assumiram diferentes formas após ataques anteriores a protocolos de negociação descentralizados.
A GMX, por exemplo, concluiu um plano de compensação de aproximadamente US$ 44 milhões em agosto de 2025 para provedores de liquidez afetados por uma exploração de seu pool GLP V1. O protocolo usou tokens GLV para distribuições, enquanto sua tesouraria DAO cobriu um déficit de US$ 2 milhões.
O atacante da GMX havia retornado anteriormente aproximadamente US$ 37,5 milhões dos cerca de US$ 42 milhões roubados depois que o protocolo ofereceu uma recompensa white-hat de 10%. O sistema V1 afetado foi pausado após o ataque, enquanto o GMX V2 permaneceu operacional.
A Rocket não anunciou uma recompensa semelhante ou ofereceu termos diretamente ao atacante. Seu esforço de recuperação atual permanece focado em rastrear os fundos retirados e desenvolver um plano de reembolso.
A plataforma alertou os usuários para ficarem atentos a impostores que tentam tirar vantagem do incidente. A Rocket disse que as informações de recuperação serão publicadas apenas através de sua conta oficial X e canais do Discord, acrescentando que os membros da equipe não entrarão em contato com os usuários afetados primeiro por mensagens diretas.








