Um hacker suspeito de ter como alvo clientes das carteiras Ledger do revendedor CryptoBilis enviou 430,2 ETH, valendo aproximadamente US$ 1,07 milhão, para a Tornado Cash por meio de quatro carteiras diferentes, conforme o relatório do Onchain Lens datado de 9 de outubro de 2026.
Além disso, $270.280 foram enviados para a Binance. Os investigadores conseguiram visualizar as transações, mas observar o fluxo de fundos é diferente de impedi-lo.
Embora a Tornado Cash torne mais difícil rastrear depósitos de volta aos saques, ela não eliminou a possibilidade de rastrear os fundos por outras vias.
Num relatório de 9 de outubro da Onchain Lens, revelou-se que $256.567 em USDT e cerca de $13.710 em TRX tinham sido enviados para a Binance, com outra transferência de $22.390 em USDT já incluída na soma total em USDT. Os fundos teriam sido colocados numa carteira quente na Binance.
Os fundos ainda podem estar congelados na posse da exchange; no entanto, recuperar esses fundos é outra história completamente diferente.
A Tether conseguiu congelar parte dos fundos em USDT associados ao possível roubo. Outros fundos teriam sido supostamente convertidos em USDD através da plataforma SUN.io e do seu Módulo de Estabilidade de Paridade. O USDT congelado não pôde ser trocado por nada.
Um relatório da TokenPost de 9 de outubro avaliou os ativos do hacker suspeito em cerca de $70,60 milhões em ETH, BTC, USDD e USDT. Embora as carteiras monitorizadas pela Arkham forneçam uma visão mais detalhada dos ativos, a avaliação indicada no relatório não corresponde ao valor real dos fundos alegadamente perdidos.
De acordo com o relatório da FATF de março de 2026, medidas mais rigorosas são necessárias para garantir o congelamento e o bloqueio de todas as transações de stablecoins questionáveis. No entanto, o uso do USDD demonstra que os criminosos têm a capacidade de transferir fundos fora do escopo dessas regras.
Em 9 de outubro, a Ledger anunciou que estava investigando alegações sobre clientes da CryptoBilis no Sudeste Asiático e solicitou ao fornecedor que interrompesse a distribuição dos dispositivos. Os clientes que compraram produtos nos últimos três meses foram aconselhados a não utilizar os novos dispositivos. Além disso, os clientes atuais foram orientados a transferir seus ativos para um novo signatário com uma nova frase semente.
De acordo com um artigo publicado pelo The Block em 9 de outubro, as estimativas fornecidas por tanuki42 e Specter variaram entre US$ 72 milhões e US$ 86 milhões, baseadas na análise da atividade na blockchain. As estimativas divulgadas pela Binance News no mesmo dia situaram os valores em US$ 90 milhões. No entanto, nenhuma dessas menções foi confirmada como estimativa real e podem referir-se a carteiras diferentes.

Changpeng Zhao, um dos cofundadores da Binance, apresentou a teoria de um ataque específico ao fornecedor na cadeia de suprimentos. Mark Karpelès, ex-CEO da Mt. Gox, discutiu a possibilidade de adulteração de dispositivos. No entanto, nenhuma das teorias foi validada ou confirmada.
TRM Labs reportou mais de US$ 700 milhões em entradas para a Tornado Cash até meados de junho de 2026, representando mais de 20% da atividade do mixer. Seu revisão de julho contabilizou 207 hacks e US$ 972 milhões roubados no primeiro semestre. Cryptopolitan havia relatado anteriormente que a Tornado Cash aparecia em 42% dos exploits estudados pela Global Ledger.
Para os proprietários de carteiras, a maior preocupação é a cadeia de suprimentos. A Ledger não confirmou a adulteração de dispositivos. Suas descobertas, a resposta da Binance e os movimentos adicionais das carteiras podem determinar quanto poderá ser recuperado.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.