A Stake DAO sofreu uma exploração significativa na rede Arbitrum, resultando na cunhagem não autorizada de 5,44 trilhões de tokens de rendimento vsdCRV. A violação foi atribuída ao comprometimento da chave privada do deployer da Stake DAO, e não a uma falha no contrato inteligente. O atacante conseguiu converter uma parte dos tokens cunhados em 43,78 ETH, avaliados em aproximadamente US$ 91.000, que foram transferidos para a mainnet do Ethereum. As empresas de segurança Blockaid e PeckShield confirmaram a exploração, observando que o atacante usou a tecnologia de interoperabilidade da LayerZero para enganar o sistema e cunhar os tokens. O incidente destaca as vulnerabilidades contínuas no setor DeFi, com perdas acumuladas de exploits semelhantes ultrapassando US$ 600 milhões desde abril de 2026. A Stake DAO suspendeu as operações de cunhagem e está trabalhando com empresas forenses para rastrear os fundos restantes, com planos de implantar um contrato corrigido na Arbitrum após revogar a chave comprometida.