Baleia do mundo das criptomoedas perde US$ 27,3 milhões em possível ataque hacker.

Fonte Cryptopolitan

Um grande investidor de criptomoedas viu seus fundos serem zerados devido a uma vulnerabilidade em sua carteira multiassinatura 1-1, que desviou mais de US$ 25 milhões em ativos digitais.

A empresa de segurança blockchain PeckShield emitiu um alerta sobre a criptomoeda X na quinta-feira, relatando que a grande baleia havia sido hackeada e perdido cerca de US$ 27,3 milhões. Os fundos roubados estão sendo transferidos em lotes de 100 ETH por meio da ferramenta de privacidade on-chain Tornado Cash , de acordo com dados do Etherscan.

A PeckShield afirmou que o atacante assumiu o controle da chave privada e se tornou o único signatário da carteira multisig. Uma vez obtido o acesso, o invasor começou atracativosmatice a lavá-los na blockchain.

O hacker da carteira multisig ainda detém US$ 2 milhões dos fundos roubados.

Segundo a PeckShield, o atacante, que está usando o endereço 0x1fCf…367d23Ac, já lavou cerca de US$ 12,6 milhões, o equivalente a 4.100 Ether, por meio da Tornado Cash. A empresa de segurança acrescentou que o invasor ainda possui cerca de US$ 2 milhões em ativos líquidos, com base nos saldos da carteira observados no momento da publicação desta notícia.

Diversos analistas de segurança acreditam que o atacante controla a carteira multisig da vítima, que mantém uma grande posição alavancada na Aave . A carteira supostamente possui cerca de US$ 25 milhões em Ether como garantia para aproximadamente US$ 12,3 milhões emprestados em DAI.

O endereço do atacante, que a PeckShield compartilhou publicamente, contém Ether, Wrapped Ether, OKB, Trust Wallet Token, Bitfinex LEO, Fetch e Nexo. Até o momento, ele fez depósitos de Ether roubado na Tornado Cash em lotes de tamanho igual, totalizando 4.100 Ether, divididos em 41 transações de 100 Ether cada.

Na noite de quarta-feira, a Specter, empresa especializada em investigação on-chain, divulgou mais detalhes sobre a violação, publicando uma análise da sequência do ataque. A analista de blockchain mencionou que o comprometimento da chave privada de uma vítima elevou as perdas totais do incidente dent cerca de US$ 38 milhões.

Segundo Specter, a vítima criou uma carteira com múltiplas assinaturas configurada como um sistema 1-para-1 em 11 de abril de 2025, às 07:48:11. Pouco depois de transferir fundos para a carteira, a carteira principal, designada como a do signatário, sofreu uma saída maciça às 08:23:23.

Embora a causa exata da violação permaneça incerta, Specter sugeriu que a chave privada pode ter sido vazada durante o processo de configuração da carteira multiassinatura. Outra possibilidade levantada foi que a vítima tenha contado com a ajuda de um agente malicioso durante a criação da carteira multiassinatura.

A baleia 0xde5f44…b051e965 sofreu perdas consideráveis em maio, de acordo com o tracda plataforma de análise Onchainlens, que descobriu que o investidor retirou 2.520,5 Ether, avaliados em cerca de US$ 4,52 milhões na época, da OKX e os colocou em staking na Kiln Finance.

Ao longo do ano, o investidor teria feito staking de um total de 9.918 Ether, o equivalente a US$ 22,58 milhões em julho. Apesar de ter ganho 105,5 Ether em recompensas de staking, o investidor ainda acumulava um prejuízo líquido de cerca de US$ 4,26 milhões antes da última operação.

Carteiras multisig podem ser hackeadas mesmo sem o número mínimo de assinaturas necessário.

A maioria dos membros da comunidade cripto acredita na das carteiras multisig porque elas exigem a aprovação de duas ou mais entidades antes da execução de uma transação. Algumas configurações nesses tipos de carteiras incluem sistemas como 2 de 3 ou 3 de 5, onde o primeiro número do sistema representa o limite de detentores de chaves que devem aprovar uma troca ou negociação.

No entanto, configurações como a de 1 para 1, onde apenas um signatário é necessário, comprometem o principal benefício da proteção por múltiplas assinaturas. Nesses casos, a violação de uma única chave pode levar à perda total, como parece ter ocorrido no caso da baleia 0xde5f44…b051e965. 

Em um caso separado, ocorrido em setembro deste ano, um investidor de criptomoedas nãodentperdeu mais de US$ 3 milhões após autorizar, sem saber, umtracmalicioso. O investigador de blockchain ZachXBT relatou odent em seu canal no Telegram, revelando que a carteira da vítima foi esvaziada em US$ 3,047 milhões em USDC, que foram trocados por Ether para serem processados pela Tornado Cash.

O fundador da SlowMist, Yu Xian, explicou posteriormente que o endereço comprometido, naquele caso, era uma carteira multisig 2-of-4 Safe. Ele continuou dizendo que otracfraudulento imitava o primeiro e o último caractere do endereço real, tornando a fraude difícil de detectar. 

O atacante também explorou o mecanismo Safe Multi Send, ocultando a aprovação maliciosa dentro de uma autorização de rotina. "Essa autorização anormal foi difícil de detectar porque não era uma aprovação padrão", escreveu Xian no X.

Cadastre-se no Bybit e comece a negociar com US$ 30.050 em presentes de boas-vindas

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Bitcoin (BTC) pausa em US$ 92 mil; Baleias movem BTC para Binance e sinalizam risco de vendaO Bitcoin (BTC) registrou uma queda de 4% nesta sexta-feira (5), atingindo a mínima de US$ 88.140. O movimento estende o declínio do ativo para 19% desde o início de novembro.
Autor  Pedro Augusto Prazeres
12 Mês 08 Dia Seg
O Bitcoin (BTC) registrou uma queda de 4% nesta sexta-feira (5), atingindo a mínima de US$ 88.140. O movimento estende o declínio do ativo para 19% desde o início de novembro.
placeholder
Previsão do Preço do Ouro: XAU/USD avança levemente acima de US$ 4.300 com apostas em cortes de juros pelo FedO preço do ouro (XAU/USD) atrai compradores e sobe para a região de US$ 4.315 durante as primeiras horas da sessão asiática desta segunda-feira. O metal precioso estende o movimento de alta ao maior nível desde 21 de outubro, em meio às expectativas de cortes de juros pelo Federal Reserve (Fed) no próximo ano.
Autor  FXStreet
12 Mês 15 Dia Seg
O preço do ouro (XAU/USD) atrai compradores e sobe para a região de US$ 4.315 durante as primeiras horas da sessão asiática desta segunda-feira. O metal precioso estende o movimento de alta ao maior nível desde 21 de outubro, em meio às expectativas de cortes de juros pelo Federal Reserve (Fed) no próximo ano.
placeholder
RBRP11 projeta alta nos dividendos; AAZQ11 entrega 143% do CDIO desempenho financeiro do RBRP11 em novembro apresentou uma ligeira compressão na comparação mensal, totalizando um resultado líquido de R$ 4,772 milhões. Esse montante representa um recuo frente aos R$ 5,114 milhões apurados em outubro, movimento natural em portfólios que gerenciam descasamentos pontuais de fluxo de caixa e despesas operacionais.
Autor  Pedro Augusto Prazeres
Ontem 03: 08
O desempenho financeiro do RBRP11 em novembro apresentou uma ligeira compressão na comparação mensal, totalizando um resultado líquido de R$ 4,772 milhões. Esse montante representa um recuo frente aos R$ 5,114 milhões apurados em outubro, movimento natural em portfólios que gerenciam descasamentos pontuais de fluxo de caixa e despesas operacionais.
placeholder
O ouro recua com a realização de lucros e a força do dólar antes da divulgação do CPI dos EUAO preço do ouro (XAU/USD) recua levemente para abaixo de US$ 4.350 durante a sessão asiática desta quinta-feira. O metal precioso se afasta das máximas de sete semanas em meio à realização de lucros e à recuperação do dólar americano (USD).
Autor  FXStreet
5 horas atrás
O preço do ouro (XAU/USD) recua levemente para abaixo de US$ 4.350 durante a sessão asiática desta quinta-feira. O metal precioso se afasta das máximas de sete semanas em meio à realização de lucros e à recuperação do dólar americano (USD).
placeholder
Dólar rompe R$ 5,52 e metais disparam com tensão externaO dólar comercial engatou sua quarta sessão consecutiva de valorização, rompendo com facilidade a barreira psicológica dos R$ 5,50 e ignorando a tendência de desvalorização global da moeda americana vista em sessões anteriores.
Autor  Pedro Augusto Prazeres
5 horas atrás
O dólar comercial engatou sua quarta sessão consecutiva de valorização, rompendo com facilidade a barreira psicológica dos R$ 5,50 e ignorando a tendência de desvalorização global da moeda americana vista em sessões anteriores.
goTop
quote