A carteira associada ao ataque ao oráculo Pando Rings de 2022 foi reativada em 18 de agosto, após dois meses de inatividade, conforme relatado pelo tracOnchain Lens. O hacker trocou 3 milhões de DAI por cerca de 1.570 ETH, equivalentes a aproximadamente três milhões de dólares, através do protocolo CoW. Sabe-se que cerca de 800 ETH, equivalentes a cerca de 1,52 milhão de dólares, já chegaram à Tornado Cash por meio de oito transações originadas dessa carteira.
Embora a ação em si possa ser relativamente pequena, a história do evento é tudo menos isso. Quase quatro anos após odent em que uma cotação foi manipulada para drenar os fundos da Pando Rings, o fraudador continua movimentando o dinheiro, que ainda pode ser tracaté a fraude original.
A manipulação de oráculos, que antes era uma causa grave de perdas em DeFi, foi efetivamente eliminada devido a melhorias no desenvolvimento de protocolos.
Em 5 de novembro de 2022, a Pando Rings foi hackeada. O hacker conseguiu alterar o preço do token provedor de liquidez sBTC-WBTC na 4swap, que é a plataforma automatizada de criação de mercado da Pando, e usou essa manipulação de preço numa tentativa de desviar o equivalente a US$ 70 milhões em criptomoedas.
Quando a equipe agiu, cerca de US$ 21,9 milhões em ETH, EOSe BTC já haviam sido retirados de duas carteiras Mixin controladas pelo hacker.
Alguns ativos não foram perdidos. A Pando colaborou com a Mixin Network e a empresa de cibersegurança SlowMist para bloquear o restante dos fundos. Os ativos congelados incluem 2.022.662 moedas EOS , avaliadas em aproximadamente US$ 2,36 milhões, além de outros tokens com uma avaliação total superior a US$ 50 milhões.
A empresa suspendeu seus serviços, nomeadamente Pando Rings, 4swap, Pando Leaf e Pando Lake, até que o problema seja resolvido, e garantiu o reembolso de todos os clientes.
O mesmo endereço reapareceu em intervalos desde então. De acordo com um relatório da Lookonchain publicado em 6 de junho, a mesma pessoa realizou uma transação no valor de 10 milhões de DAI para comprar um total de 6.243 ETH a um preço médio de US$ 1.602. Foi acrescentado então que "até o hacker está comprando na baixa do $ETH".
A compra realizada e a troca desta semana indicam uma estratégia bem conhecida: converter stablecoins roubadas em Ether quando o momento for oportuno e aguardar o melhor momento para prosseguir. O que mudou em 18 de agosto foi a localização final.
Em vez de permanecer com o token Ether, o criminoso começou a enviá-lo através do Tornado Cash, um serviço usado para ocultar a ligação entre fundos depositados e retirados. Até o momento, o valor total dos depósitos na rede de mistura é de 800 Ether, realizados em oito transações.
Mesmo que uma pessoa envie dinheiro via Tornado Cash, isso não significa que o rastro será perdido. A TRM Labs traco ataque em junho, no qual uma pessoa sacou cerca de 664 ETH do Tornado Cash e usou o dinheiro para assumir o controle de um pequeno Ethereum conhecido como TOP. Este caso revela como as operações de mistura ainda podem sinalizar risco, mesmo que o rastro direto da transação seja difícil de seguir.
A situação jurídica do Tornado Cash mudou. Embora tenha sido alvo de sanções do Departamento do Tesouro dos EUA em agosto de 2022, foi retirado da lista de sanções inteligentes imutáveistracnão podem ser classificados como "propriedade" sujeita à legislação sancionatória.
Sua utilização como um misturador Ethereum significa que grandes transferências que passam pelo protocolotracalguma atenção em vez de simplesmente desaparecerem.
O momento é interessante. Apenas três dias antes da atividade da carteira, em 15 de agosto, a Pando anunciou que estava descontinuando o protocolo e colocando seus DeFi em modo de manutenção sob a supervisão da Mixin. Nesse momento, o Pando Rings serve apenas para dar suporte ao pagamento de empréstimos e ao saque de garantias.
Entretanto, incidentesdento da Pando já não são comuns. A análise de perdas de seis anos da Immunefi revelou que ataques ao ecossistema, como a manipulação de oráculos de empréstimos relâmpago, caíram de quase 19% dos DeFi de perdasdentem 2022 para menos de 1% em 2025.
Como resultado, o explorador da vulnerabilidade Pando é um resquício de uma época passada na segurança DeFi , ainda lucrando com uma fragilidade que o setor como um todo conseguiu contornar utilizando blockchains.
O momento do anúncio da Pando, em 15 de agosto, sobre o encerramento do protocolo merece ser investigado juntamente com a retomada das atividades do explorador. Não se trata simplesmente de um antigo ataque de 2022 ressurgindo. Isso ilustra o longo alcance das explorações DeFi , onde ativos roubados podem permanecer inativos por anos e voltar a ficar ativos quando as condições de mercado, a liquidez ou as rotas de lavagem de dinheiro mudam.
| Data | Desenvolvimento |
|---|---|
| 5 de novembro de 2022 | O Pando Rings foi explorado. A Pando afirmou ter suspendido o Pando Rings e outros serviços e trabalhado com a SlowMist para tracos fundos roubados. (Pando Proto) |
| Junho de 2026 | A carteira exploradora vinculada reapareceu, trocando US$ 10 milhões em DAI por 6.243 ETH. (CryptoBriefing) |
| ~Junho-Agosto de 2026 | Posteriormente, a carteira permaneceu relativamente inativa. |
| 18 de agosto de 2026 | A carteira trocou US$ 3 milhões em DAI por aproximadamente 1.570 ETH e, em seguida, enviou 800 ETH para a Tornado Cash. (Notícias sobre Blockchain) |
| 15 de agosto de 2026 | A Pando anunciou o encerramento do seu protocolo e a transição de serviço, o que pode ser um contexto relevante para o momento da mudança. |
As transações ilustram como criptomoedas roubadas podem permanecer inativas por longos períodos antes de serem convertidas, consolidadas ou movimentadas por meio de infraestruturas de privacidade. Esse é um caminho que os defensores poderiam muito bem seguir.
As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.