Vítima perde US$ 50 milhões em USDT canalizados através da Tornado Cash

Fonte Cryptopolitan

Um investidor em criptomoedas foi vítima de um grande golpe de US$ 50 milhões em USDT após enviar fundos por engano para um endereço infectado. A SlowMist, uma empresa de segurança blockchain, revelou que, em 30 minutos após receber os US$ 50 milhões em USDT, o atacante converteu todo o valor em DAI via MetaMask Swap.

A empresa de segurança blockchain afirmou que o hacker converteu todo o valor em 16.690 ETH e canalizou 16.680 ETH através do Tornado Cash para ocultar o rastro da transação. Os dados on-chain do Etherscan revelaram que os registros de data e hora das transações mostram que o ataque ocorreu em questão de minutos. 

Carteiras Web3 são alvo de ataques cibernéticos de alto valor.

Inicialmente, os dados on-chain revelaram que o usuário enviou uma pequena transação de teste de 0,005 USDT para o endereço correto. Poucos minutos depois, a vítima transferiu US$ 50 milhões para um endereço malicioso, 0xBaFF2F13638C04B10F8119760B2D2aE86b08f8b5, que foi copiado do histórico de transações. O Etherscan revelou que a transação de teste ocorreu às 06:20:35 e a transferência maciça ocorreu às 06:32:59.

A carteira estava ativa há quase dois anos em transações on-chain. A vítima a utilizava principalmente para transações com USDT. O antivírus Web3 revelou que os US$ 50 milhões foram retirados da Binance pouco antes da transferência fraudulenta. Por enquanto, os USDT roubados permanecem no endereço de destino.

O ataque ocorre após o recente ataque à Fundação 0G . A Fundação 0G relatou em 13 de dezembro que o contrato de incentivo trac violado devido a um ataque direcionado ocorrido em 11 de dezembro. A empresa afirmou que o atacante roubou 520.010 tokens 0G, 9,93 ETH e USDT, no valor aproximado de US$ 4.200, explorando a cláusula de saque emergencial do contrato de recompensas 0G trac que é usada para distribuir os benefícios da aliança.

Semelhante ao ataque recente, a empresa mencionou que os tokens foram então transferidos e distribuídos através do Tornado Cash.

A Fundação 0G explicou que o atacante se movimentou lateralmente por meio de endereços IP internos devido a uma grave vulnerabilidade do Next.js (CVE-2025-66478) que foi explorada em 5 de dezembro. O relatório afirmou que a violação afetou serviços como calibração, nós validadores, serviços NFT da Gravity, serviços de venda de nós, computação, Aiverse, Perpdex, Ascend, etc. 

No entanto, de acordo com o relatório, o ataque não afetou a infraestrutura principal da blockchain nem os fundos dos usuários.

O relatório revelou que a Foundation agiu imediatamente, desligando e reconstruindo os serviços afetados, além de revogar e rotacionar todas as chaves comprometidas. Adicionalmente, a empresa adquiriu e implementou um AliCloud Firewall + Security Suite aprimorado e corrigiu dependências críticas, incluindo o Next.js.

Em 3 de maio, a plataforma antifraude Web3 Scam Sniffer anunciou que um grande investidor perdeu 1.155 WBTC, o equivalente a aproximadamente US$ 70 milhões. De acordo com a Scam Sniffer, a perda de US$ 70 milhões ocorreu devido a um ataque de phishing que utilizou o mesmo endereço com os mesmos dígitos iniciais e finais.

Os dados on-chain revelaram que os fundos foram transferidos do endereço da vítima, 0x1E227979f0b5BC691a70DEAed2e0F39a6F538FD5, para um endereço de phishing, 0xd9A1C3788D81257612E2581A6ea0aDa244853a91. Notavelmente, o endereço de destino da transferência da vítima era 0xd9A1b0B1e1aE382DbDc898Ea68012FfcB2853a91.

A análise feita com a ferramenta de tracon-chainTracmostrou que o hacker trocou 1.155 WBTC por 22.955 ETH e os transferiu para dez endereços diferentes.

Aumento dos roubos de criptomoedas, a maioria visando carteiras pessoais. 

A Chainalysis, empresa de análise de blockchain, afirmou que o roubo de criptomoedas totalizou mais de US$ 3,41 bilhões entre janeiro e o início de dezembro de 2025. Segundo a empresa de inteligência em blockchain, o valor supera os US$ 3,38 bilhões do ano anterior.

A Chainalysis afirmou que o ataque hacker de US$ 1,5 bilhão à exchange Bybit representou aproximadamente 44% do total anual de ataques a criptomoedas. A empresa de inteligência em blockchain argumentou que os três principais ataques foram responsáveis por 69% de todas as perdas de serviço, demonstrando a crescente gravidade das violações significativas.

Segundo a Chainalysis, os ataques contra chaves privadas em serviços centralizados de criptomoedas e carteiras pessoais de criptomoedas aumentaram significativamente este ano. A empresa afirmou que as invasões de carteiras pessoais cresceram rapidamente, passando de apenas 7,3% do valor total roubado em 2022 para 44% em 2024.

A empresa de análise de blockchain afirmou que pelo menos 80.000 vítimas distintas estiveram envolvidas em 158.000 casos de invasões de carteiras pessoais. O montante total de dinheiro roubado das pessoas diminuiu para US$ 713 milhões, ante US$ 1,5 bilhão no ano anterior.

Seja visto onde importa. Anuncie na Cryptopolitan Research e alcance os investidores e criadores mais experientes em criptomoedas.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Mercados em 2026: Ouro, Bitcoin e o Dólar voltarão a fazer história? — Veja o que pensam as principais instituiçõesApós um ano turbulento, o que esperar dos mercados de commodities, forex e criptomoedas em 2026?
Autor  Mitrade Team
25 dez. 2025
Após um ano turbulento, o que esperar dos mercados de commodities, forex e criptomoedas em 2026?
placeholder
O ouro se recupera da área de US$ 4.655 em meio a um clima de risco mais fraco e expectativas de corte nas taxas do FedO ouro (XAU/USD) recupera rapidamente a partir da faixa dos US$ 4.600, ou seja, a mínima de quatro dias atingida durante a sessão asiática na sexta-feira, embora sem continuidade.
Autor  FXStreet
2 Mês 06 Dia Sex
O ouro (XAU/USD) recupera rapidamente a partir da faixa dos US$ 4.600, ou seja, a mínima de quatro dias atingida durante a sessão asiática na sexta-feira, embora sem continuidade.
placeholder
Mercado de criptomoedas perde US$ 2,65 bilhões com Bitcoin caindo para US$ 60.000 em meio a sentimento pessimistaA avaliação do mercado de criptomoedas caiu US$ 2,8 trilhões, com o líder do setor, Bitcoin (BTC), caindo para US$ 60.000 na sexta-feira, antes de uma recuperação para US$ 65.000.
Autor  FXStreet
2 Mês 06 Dia Sex
A avaliação do mercado de criptomoedas caiu US$ 2,8 trilhões, com o líder do setor, Bitcoin (BTC), caindo para US$ 60.000 na sexta-feira, antes de uma recuperação para US$ 65.000.
placeholder
Pesquisa mostra que 60% dos economistas duvidam que a IA permita ao Fed reduzir as taxas de jurosA maioria dos economistas rejeitou a afirmação ousada de Kevin Warsh de que a IA dará ao Fed espaço suficiente para reduzir as taxas de juros sem que a inflação aumente.
Autor  Cryptopolitan
7 horas atrás
A maioria dos economistas rejeitou a afirmação ousada de Kevin Warsh de que a IA dará ao Fed espaço suficiente para reduzir as taxas de juros sem que a inflação aumente.
placeholder
A Waymo rejeita a abordagem da Tesla de usar apenas câmeras e pressiona por padrões de segurança mais elevadosA Waymo não acredita na proposta da Tesla de que carros autônomos devam funcionar como motoristas humanos. A Tesla afirma que câmeras sozinhas seriam suficientes, da mesma forma que as pessoas usam os olhos para dirigir. Srikanth Thirumalai, vice-dent de software embarcado da Waymo, discorda. Ele disse ao Business Insider que o padrão precisa ser mais elevado do que o da direção humana. Ashok Elluswamy, da área de IA da Tesla, […]
Autor  Cryptopolitan
7 horas atrás
A Waymo não acredita na proposta da Tesla de que carros autônomos devam funcionar como motoristas humanos. A Tesla afirma que câmeras sozinhas seriam suficientes, da mesma forma que as pessoas usam os olhos para dirigir. Srikanth Thirumalai, vice-dent de software embarcado da Waymo, discorda. Ele disse ao Business Insider que o padrão precisa ser mais elevado do que o da direção humana. Ashok Elluswamy, da área de IA da Tesla, […]
goTop
quote