Mais de 500 carteiras Ethereum drenadas num ataque coordenado, fundos lavados via ThorChain

CryptoFrontier
ETH1,24%

Mais de 500 carteiras Ethereum, muitas inactivas há anos, foram drenadas num ataque coordenado que resultou em perdas de aproximadamente $800.000, com fundos roubados posteriormente lavados através do protocolo de cadeia cruzada ThorChain, segundo investigadores on-chain. O incidente destaca-se pela antiguidade das carteiras afectadas, com algumas inactivas até sete anos. Analistas referiram que o atacante visou carteiras sem actividade recente, levantando preocupações sobre vulnerabilidades latentes associadas a práticas antigas de gestão de chaves ou a credenciais previamente comprometidas.

Alvos do ataque: carteiras adormecidas em larga escala

Os dados on-chain indicam que um conjunto coordenado de endereços drenou sistematicamente fundos de centenas de carteiras num curto período. As carteiras afectadas detinham ether e outros tokens, embora os saldos individuais fossem geralmente modestos.

Os investigadores observaram que muitas das carteiras comprometidas foram criadas entre quatro e oito anos antes, sugerindo que métodos antigos de armazenamento ou chaves privadas expostas podem ter desempenhado um papel. Em alguns casos, utilizadores afectados relataram não ter tido interacção recente com aplicações descentralizadas nem com contratos suspeitos, o que acrescenta incerteza sobre como foi obtido o acesso.

O atacante não esvaziou completamente todas as carteiras, levando analistas a considerar se a operação envolveu segmentação selectiva com base em limiares de saldo ou em estratégias de extracção concebidas para evitar detecção.

Vector de ataque não esclarecido

Um dos aspectos mais significativos do incidente é a ausência de um ponto de entrada confirmado. Ao contrário de drenagens comuns de carteiras associadas a links de phishing ou aprovações maliciosas, este ataque ainda não foi ligado a um mecanismo de exploração específico.

Investigadores de segurança sugeriram várias explicações possíveis, incluindo chaves privadas comprometidas, vulnerabilidades em software de carteira desactualizado, ou credenciais expostas em rupturas de dados históricas que só recentemente foram exploradas.

O alvo em carteiras adormecidas intensificou as preocupações porque tais endereços são frequentemente considerados mais seguros devido à falta de interacção com protocolos mais recentes. O evento desafia essa presunção e realça os riscos associados ao armazenamento de longo prazo sem rotação periódica de chaves.

Fundos encaminhados através da ThorChain para obscurecer o rasto

Após o roubo, o atacante moveu fundos através da ThorChain, um protocolo descentralizado de liquidez cross-chain que permite trocas de activos em múltiplas blockchains sem intermediários centralizados. Os investigadores disseram que porções do ether roubado foram convertidas noutros activos para complicar os esforços de rastreio. A utilização de infra-estruturas cross-chain e de trocas de activos é uma táctica comum em explorações relacionadas com cripto, pois fragmenta os rastos das transacções e reduz a capacidade de atribuição.

Implicações de segurança e recomendações

O incidente evidencia vulnerabilidades persistentes em sistemas de self-custody, especialmente para carteiras criadas durante fases anteriores do ecossistema cripto. À medida que a indústria evolui, as carteiras mais antigas podem depender de pressupostos de segurança desactualizados ou de ferramentas que já não são consideradas boas práticas.

Analistas de segurança alertaram que carteiras adormecidas podem tornar-se alvos se chaves privadas tiverem sido expostas devido a entropia fraca, dispositivos comprometidos ou fugas históricas. O evento mais recente realça a importância de medidas de segurança proactivas, incluindo a migração de fundos para carteiras recém-geradas e a actualização das práticas de armazenamento.

Embora o impacto financeiro seja relativamente limitado face a grandes explorações em DeFi, a natureza do ataque atraiu atenção significativa devido à sua estratégia de segmentação invulgar e à causa técnica ainda pouco clara. Para participantes no mercado, o incidente reforça a importância da higiene da carteira e da gestão de chaves, à medida que os atacantes continuam a evoluir os seus métodos.

Os investigadores continuam a analisar padrões de transacções na tentativa de determinar a causa raiz. Uma compreensão mais clara da exploração pode orientar recomendações futuras de segurança e ajudar a prevenir incidentes semelhantes. O ataque serve como um lembrete de que a inactividade, por si só, não garante segurança em cripto, e que mesmo activos há muito dormentes podem tornar-se alvos num ambiente de ameaças cada vez mais complexo.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Bitcoin A Escassos Momentos De Um Breakout Macroeconómico, Altcoins ETH, SUI E ADA Podem Ver Continuidade Em Alta

Bitcoin a momentos de um breakout macro.  Os altcoins ETH, SUI e ADA poderão ver continuidade de tom bullish.  Poderá ocorrer uma verdadeira fase de bull run, impulsionada pela extensão do ciclo de negócios. Um popular trader e analista de criptomoedas, Dan Gambardello, confirma que o Bitcoin está a momentos de um breakout macro.

CryptoNewsLand17m atrás

Smart Money compra 254K Sato por 127 mil dólares, passando a ser o segundo maior detentor na Ethereum

De acordo com a Lookonchain, o endereço on-chain 0x2daa comprou 254.000 tokens sato por 53,6 ETH (aproximadamente $127.000) a $0,5 por token, passando a ser o segundo maior detentor de sato na Ethereum. A compra seguiu-se ao lucro de $1,3 milhão do endereço resultante do trading de tokens ASTEROID.

GateNews29m atrás

A Tether cria $1B USDT adicionais na rede Tron, totalizando $5B cunhados no total entre Ethereum e Tron em duas semanas

Mensagem do Gate News: a Tether cunhou mais 1 mil milhões de dólares em USDT na rede Tron. Ao longo das últimas duas semanas, a empresa cunhou um total de 5 mil milhões de dólares em USDT nas redes Ethereum e Tron.

GateNews3h atrás

A Exodus Movement detém 46,7 milhões de dólares em BTC e ETH e 74,4 milhões de dólares em dinheiro, a partir do 1.º trimestre de 2026

De acordo com a PANews, a Exodus Movement (NYSE American: EXOD) divulgou os seus resultados preliminares do 1.º trimestre de 2026 em 4 de maio, reportando uma receita de aproximadamente 22,7 milhões de dólares, abaixo 36,9% ano contra ano. A plataforma cripto de auto-custódia detém 46,7 milhões de dólares em ativos digitais, compreendendo 628 Bitcoin (42,8 milhões de dólares) a

GateNews4h atrás

Os ETF Spot de Ethereum registaram 82,47 milhões de dólares em saídas líquidas na última semana, pondo fim a uma sequência de três semanas de entradas

De acordo com dados da SoSoValue citados pela ChainCatcher, os ETFs spot de Ethereum registaram saídas líquidas de 82,47 milhões de dólares durante a semana de negociação que terminou a 1 de maio, interrompendo uma série de três semanas de entradas. A ETHA da Blackrock liderou as saídas com 71,45 milhões de dólares, enquanto a sua ETHB registou as maiores entradas, num total de 44,50 milhões de dólares, para o

GateNews6h atrás

O Ethereum Applications Guild lança-se para apoiar o desenvolvimento de aplicações nativas

De acordo com a Ethereum Korea, a Ethereum Applications Guild (EAG), uma organização global sem fins lucrativos e colaborativa, foi lançada recentemente para apoiar o ecossistema de aplicações Ethereum. A EAG centra-se no desenvolvimento nativo de aplicações Ethereum em vez de infraestruturas, refletindo uma mudança no ecossistema

GateNews8h atrás
Comentar
0/400
HodlBystandervip
· 5h atrás
500 carteiras ao mesmo tempo infetadas, é possível rastrear a origem através da cadeia de blocos?
Ver originalResponder0
DegenLibrarianvip
· 05-01 16:43
Carteira inativa acaba por se tornar um alvo, mesmo mantendo a posição a longo prazo, é preciso fazer inspeções regulares
Ver originalResponder0
HexiHoodievip
· 05-01 10:40
800k não é um número astronômico, mas a técnica é suficientemente meticulosa para ser assustadora
Ver originalResponder0
GateUser-1fbcda0avip
· 05-01 10:38
hi
Responder0
GateUser-87adec4bvip
· 05-01 10:25
Obrigado pelas informações úteis
Ver originalResponder0
BridgeHopRangervip
· 05-01 10:24
A precisão deste ataque coordenado não é algo que um script kiddie consiga fazer
Ver originalResponder0
Tuandevip
· 05-01 10:23
Vibrações 1000x 🤑
Ver originalResponder0
MultisigOnRocksvip
· 05-01 10:19
ThorChain voltou a ser usado como canal de lavagem de dinheiro, e a gestão de risco do protocolo cross-chain?
Ver originalResponder0
LiquidationLineInTheReflectionvip
· 05-01 10:17
As carteiras antigas podem ser esvaziadas em massa, a gestão das chaves privadas é realmente um problema eterno
Ver originalResponder0
AirdropsAfterTheTideRecedesvip
· 05-01 10:16
Adormecido há anos, de repente volta a zero, os detentores estão com o coração a sangrar.
Ver originalResponder0
Ver mais