Mais de 500 carteiras de Ethereum foram drenadas em um ataque coordenado, com fundos lavados via ThorChain

CryptoFrontier
ETH0,96%

Mais de 500 carteiras de Ethereum, muitas inativas há anos, foram drenadas em um ataque coordenado que resultou em aproximadamente US$ 800 mil em perdas, com os fundos roubados posteriormente lavados por meio do protocolo cross-chain ThorChain, segundo investigadores on-chain. O incidente se destaca pela idade das carteiras afetadas, com algumas ficando inativas por até sete anos. Analistas observaram que o atacante mirou carteiras sem atividade recente, levantando preocupações sobre vulnerabilidades latentes associadas a práticas mais antigas de gerenciamento de chaves ou a credenciais previamente comprometidas.

Alvos do Ataque: Carteiras Inativas em Escala

Os dados on-chain indicam que um conjunto coordenado de endereços drenou sistematicamente fundos de centenas de carteiras em um curto período. As carteiras afetadas mantinham ether e outros tokens, embora, em geral, os saldos individuais fossem modestos.

Pesquisadores notaram que muitas das carteiras comprometidas foram criadas entre quatro e oito anos atrás, sugerindo que métodos antigos de armazenamento ou chaves privadas expostas podem ter tido um papel. Em alguns casos, usuários afetados relataram nenhuma interação recente com aplicativos descentralizados ou contratos suspeitos, o que aumenta a incerteza sobre como o acesso foi obtido.

O atacante não esvaziou completamente cada carteira, levando analistas a considerar se a operação envolveu direcionamento seletivo com base em limites de saldo ou estratégias de extração projetadas para evitar detecção.

Vetor de Ataque Incerto

Um dos aspectos mais significativos do incidente é a ausência de um ponto de entrada confirmado. Diferentemente de drenagens comuns de carteiras vinculadas a links de phishing ou aprovações maliciosas, este ataque ainda não foi associado a um mecanismo de exploração específico.

Pesquisadores de segurança sugeriram várias explicações possíveis, incluindo chaves privadas comprometidas, vulnerabilidades em softwares de carteira desatualizados ou credenciais expostas em violações de dados históricas que só foram exploradas recentemente.

O direcionamento de carteiras dormentes intensificou as preocupações, porque esses endereços muitas vezes são considerados mais seguros devido à falta de interação com protocolos mais novos. O evento desafia essa suposição e destaca os riscos associados ao armazenamento de longo prazo sem rotação periódica de chaves.

Fundos Roteados via ThorChain para Obscurecer o Rastro

Após o roubo, o atacante movimentou fundos por meio do ThorChain, um protocolo descentralizado de liquidez cross-chain que permite trocas de ativos entre múltiplas blockchains sem intermediários centralizados. Investigadores disseram que partes do ether roubado foram convertidas em outros ativos para dificultar os esforços de rastreamento. O uso de infraestrutura cross-chain e troca de ativos é uma tática comum em explorações relacionadas a cripto, pois fragmenta os rastros das transações e reduz a capacidade de rastreio.

Implicações de Segurança e Recomendações

O incidente evidencia vulnerabilidades persistentes nos sistemas de auto-custódia, especialmente para carteiras criadas durante fases anteriores do ecossistema cripto. À medida que a indústria evolui, carteiras mais antigas podem depender de premissas de segurança desatualizadas ou de ferramentas que já não são consideradas boas práticas.

Analistas de segurança alertaram que carteiras dormentes podem se tornar alvos caso as chaves privadas tenham sido expostas por entropia fraca, dispositivos comprometidos ou vazamentos históricos. O evento mais recente destaca a importância de medidas de segurança proativas, incluindo migrar fundos para carteiras recém-geradas e atualizar as práticas de armazenamento.

Embora o impacto financeiro seja relativamente limitado em comparação com explorações DeFi maiores, a natureza do ataque chamou atenção significativa devido à sua estratégia de direcionamento incomum e à causa técnica incerta. Para participantes do mercado, o incidente reforça a importância de higiene de carteira e de gerenciamento de chaves enquanto atacantes continuam a evoluir seus métodos.

Investigadores seguem analisando padrões de transações na tentativa de determinar a causa raiz. Uma compreensão mais clara da exploração pode embasar futuras recomendações de segurança e ajudar a prevenir incidentes semelhantes. O ataque serve como lembrete de que a inatividade, por si só, não garante segurança em cripto, e que até ativos há muito tempo parados podem se tornar alvos em um ambiente de ameaças cada vez mais complexo.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

A Ethereum Foundation vende 10.000 ETH para a Bitmine por US$ 23 milhões, as vendas acumuladas atingem $47M em uma semana

De acordo com The Block, a Ethereum Foundation vendeu 10.000 ETH, avaliados em aproximadamente US$ 23 milhões, para a Bitmine Immersion Technologies, de Tom Lee, na sexta-feira, com um preço médio de US$ 2.292,15 por ETH. Esta transação marca a segunda grande venda para a Bitmine em uma semana, elevando as vendas acumuladas de ETH para a

GateNews3h atrás

Cascata de liquidações da Ethereum: $673M liquidações longas abaixo de US$ 2.206, $569M liquidações curtas acima de US$ 2.431

De acordo com os dados da Coinglass, se o Ethereum cair abaixo de US$ 2.206, as liquidações longas acumuladas nas principais exchanges centralizadas chegarão a US$ 673 milhões. Por outro lado, se o ETH ultrapassar US$ 2.431, as liquidações curtas acumuladas chegarão a US$ 569 milhões.

GateNews3h atrás

Acumule estes 3 altcoins para um enorme ganho — ETH, XMR e ENA

Ethereum lidera os contratos inteligentes, a dominância do DeFi e a inovação em blockchains escaláveis. Monero oferece privacidade incomparável por meio de transações digitais seguras, anônimas e fungíveis. Ethena impulsiona a estabilidade do dólar sintético com rendimento descentralizado e hedge avançado. Investidores sérios co

CryptoNewsLand5h atrás

A Ethereum Foundation conclui marcos-chave da atualização Glamsterdam, atingindo consenso de limite de gas de 200 milhões

De acordo com a Ethereum Foundation, a atualização Glamsterdam alcançou marcos importantes, incluindo consenso sobre um piso de 200 milhões de Gas Limit, operação externa estável do ePBS para builders e parâmetros de reprecificação de gas do EIP-8037 finalizados. A atualização tem como objetivo aumentar com segurança o Gas Limit e expandir o Ethereum

GateNews8h atrás

Bitcoin em alta de 11,87%, Ethereum sobe 7,3% em abril de 2026

De acordo com os dados da Coinglass, o Bitcoin subiu 11,87% e a Ethereum ganhou 7,3% mês a mês em abril de 2026, marcando uma recuperação notável para ambos os ativos.

GateNews8h atrás

A Ethereum Foundation vende $23M ETH para a Bitmine, total chega a $47M em uma semana

De acordo com a The Block, a Ethereum Foundation vendeu 10.000 ETH avaliados em aproximadamente US$ 23 milhões para a Bitmine Immersion Technologies de Tom Lee na sexta-feira (2 de maio), elevando as vendas acumuladas da empresa para US$ 47 milhões em apenas um

GateNews9h atrás
Comentário
0/400
DegenLibrarianvip
· 05-01 16:43
Carteira inativa acaba se tornando um alvo, manter a longo prazo também precisa de inspeções periódicas
Ver originalResponder0
HexiHoodievip
· 05-01 10:40
800 mil não é um número astronômico, mas a técnica é detalhada e assustadora ao pensar nela
Ver originalResponder0
GateUser-1fbcda0avip
· 05-01 10:38
hi
Responder0
GateUser-87adec4bvip
· 05-01 10:25
Obrigado pelas informações úteis
Ver originalResponder0
BridgeHopRangervip
· 05-01 10:24
Essa precisão de ataque coordenado não é algo que um script kiddie consiga fazer
Ver originalResponder0
Tuandevip
· 05-01 10:23
Vibrações 1000x 🤑
Ver originalResponder0
MultisigOnRocksvip
· 05-01 10:19
ThorChain voltou a ser usado como canal de lavagem de dinheiro, e a gestão de risco do protocolo cross-chain?
Ver originalResponder0
LiquidationLineInTheReflectionvip
· 05-01 10:17
Carteiras antigas podem ser esvaziadas em massa, a gestão de chaves privadas é realmente um problema eterno
Ver originalResponder0
AirdropsAfterTheTideRecedesvip
· 05-01 10:16
Adormecido por anos, zerou de repente, os holders estão com o coração em lágrimas
Ver originalResponder0
Ver projetos