A empresa de segurança blockchain SlowMist descobriu uma vulnerabilidade na corretora de criptomoedas HitBTC.
A empresa compartilhou o alerta no X no domingo, afirmando: “Identificamos dent possível vulnerabilidade crítica e entramos em contato via mensagem direta com antecedência, seguindo as normas de divulgação responsável, mas ainda não recebemos resposta. ”
A SlowMist acrescentou ainda que a corretora deve contatá-los "imediatamente para coordenar os próximos passos".
De acordo com anúncios públicos recentes de analistas de segurança da SlowMist, as corretoras não costumam agir com a urgência que se esperaria de custodiantes de fundos de usuários.
Este último incidente envolvendo a HitBTC é pelo menos a terceira vez nas últimas semanas que a SlowMist divulga publicamente tentativas de alertas de segurança após não conseguir estabelecer contato com corretoras de criptomoedas.
Em dezembro, a empresa de segurança emitiu avisos semelhantes à Azbit, registrada nas Seychelles, e à corretora turca ICRYPEX Global, ambas com volumes diários de negociação significativos, mas que não responderam aos alertas.
A HitBTC é uma das corretoras de criptomoedas mais antigas ainda em atividade, desde sua fundação em 2013. A plataforma, registrada nas Ilhas Virgens Britânicas, teve um volume de negociação superior a US$ 110 milhões nas últimas 24 horas, até o momento da redação deste texto. Mais de 250 criptomoedas e 800 pares de negociação estão disponíveis na corretora.
O relatório anual de segurança da SlowMist de 2025 documentou 200 dent que resultaram em perdas de aproximadamente US$ 2,935 bilhões, representando um aumento de 46% nos danos financeiros em comparação com o ano anterior, apesar de um número menor de incidentes totais dent sido registrado em relação a 2024.
Segundo o relatório da SlowMist, “osdentrelacionados com as bolsas de valores foram apenas 12, mas causaram perdas impressionantes de até 1,809 mil milhões de dólares”
Em comparação, os protocolos de finanças descentralizadas (DeFi) sofreram 126dent, resultando em perdas de US$ 649 milhões.
Segundo dados divulgados pela empresa de segurança Certik , cerca de US$ 117,8 milhões foram perdidos devido a explorações no espaço criptográfico somente em dezembro de 2025 .
A mudança de um maior númerodent para perdas individuais maiores mostra que esses ataques estão se tornando mais sofisticados e direcionados.
Analistas de segurança observam que grupos de hackers profissionalizados, incluindo agentes patrocinados por estados com supostas ligações à Coreia do Norte, estão migrando de ataques oportunistas para operaçõesmatice multifacetadas, projetadas paratraco máximo valor de um número menor de alvos de alto perfil.
Conforme relatado ontem pelo Cryptopolitan, um usuário de criptomoedas perdeu aproximadamente US$ 1,08 milhão em Ethereum encapsulado em Aave (aEthLBTC) em um ataque de phishing após assinar uma assinatura maliciosa de "permissão".
Grandes empresas de IA, como Anthropic, OpenAI e Google, também relataram que criminosos estão se aproveitando de suas plataformas para orquestrar operações complexas de phishing, desenvolver softwares maliciosos e executar diversos ataques digitais. Especialistas em segurança alertam que criminosos também estão produzindo gravações de áudio e vídeo falsas de líderes de empresas para enganar funcionários e obter informações confidenciais.
Especialistas em segurança geralmente recomendam que as plataformas de criptomoedas estabeleçam pontos de contato claros para o reporte de vulnerabilidades, incluindo endereços de e-mail de segurança publicamente disponíveis e chaves públicas de longo prazo para comunicação criptografada. As diretrizes do setor esperam que as partes afetadas respondam em até dois dias úteis após o contato inicial.
Quando pesquisadores como a SlowMist, neste caso, têm dificuldades em estabelecer contato após várias tentativas, não lhes resta outra opção senão a divulgação pública para garantir a transparência, especialmente quando os fundos dos usuários estão potencialmente em risco.
A SlowMist construiu uma reputação por dar peso ao aparato de segurança da blockchain.
A empresa auxiliou no congelamento ou recuperação de aproximadamente US$ 19,29 milhões em fundos roubados durante 2025 por meio de sua rede de inteligência de ameaças e da plataforma de análiseTrac. Em 18dentgraves, cerca de US$ 387 milhões dos US$ 1,957 bilhão em fundos roubados foram congelados ou recuperados, resultando em uma taxa de recuperação de 13,2%.
Não leia apenas notícias sobre criptomoedas. Entenda-as. Assine nossa newsletter. É grátis .