PROTÓTIPOPolygon Mainnet
PR

Documentação

Tudo que você precisa para entender o que está sendo feito e proposto — do incidente até a mecânica de governança.

Fundamentos

O Ataque

O incidente tratado por este recovery resultou de um ataque direcionado: um agente externo identificou e explorou uma função do Contrato-alvo que manipulava saldos internos, usando-a para corromper a contabilidade do Manager e drenar quase a totalidade da liquidez do LP Token.

O que foi atingido

  • LP afetado: quase a totalidade do supply foi destruída em uma sequência orquestrada de operações de remoção de liquidez pelo Manager comprometido.
  • Saldos internos: a tabela de posições do Contrato-alvo ficou corrompida — não pode ser usada como fonte de verdade.
  • Lastro na Custódia: intacto. Esse é o ponto verificável e o que torna o Path 1 viável.

O que NÃO foi atingido

  • A Custódia manteve o lastro em stablecoin. O balanço seria público e auditável via chamada balanceOf no contrato da Stablecoin.
  • A história de eventos antes de T0 é íntegra. É dela que o snapshot é reconstruído.

Por que reconstruir do histórico, não do estado atual

A função que reescrevia saldos pode ser usada para forjar qualquer estado. Confiar no estado atual do contrato seria confiar no atacante. A solução é reconstruir as posições a partir dos eventos emitidos antes de T0 — esses eventos foram emitidos por código que não conhecia o exploit e refletem o que cada carteira realmente tinha.