ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Hacker do Coinbase Commerce regressa, canaliza $5,4M para a Tornado Cash

PorAshish KumarAshish Kumar 2 min de leitura
Hacker do Coinbase Commerce regressa, canaliza $5,4M para a Tornado Cash

Hacker do Coinbase Commerce regressa, canaliza $5,4M para a Tornado Cash

  • Carteira hackeada do Coinbase Commerce reativada após quase dois anos.
  • Atacante lavou 5,4 milhões de ETH via Tornado Cash após trocar 5,8 milhões de DAI.
  • O hack remonta a abril de 2024, quando cerca de 16 milhões de USDC foram drenados de um contrato do Coinbase Commerce.

A carteira ligada ao hack do Coinbase Commerce (2024) voltou à vida após quase dois anos de inatividade. Os dados on-chain mostram que o atacante começou a mover fundos em janeiro de 2026. Nos movimentos recentes, depositou $5,4 milhões em Ethereum na Tornado Cash até ao momento.

Antes dos depósitos, o endereço ligado ao roubo moveu cerca de $5,8 milhões em DAI para uma carteira nova. Esse DAI foi trocado por Ether. O ETH foi então dividido em múltiplos depósitos, e a atividade na Tornado Cash seguiu um padrão claro de agrupamento. O atacante enviou vinte depósitos de 100 ETH, seguidos de valores menores. Estes incluíram 10 ETH, 1 ETH e transferências fracionárias. No entanto, uma carteira separada ligada ao atacante ainda detém cerca de $4,6 milhões em DAI.

Isto ocorre quando o mercado global de criptomoedas está a lidar com uma forte pressão de venda. O Ethereum caiu quase 10% nos últimos 7 dias. O ETH negociava na faixa de $3.100-$3.700 em abril de 2024, quando a exploração ocorreu. Atualmente, o Ether está a negociar a um preço médio de $2.890.

Exploração do Coinbase Commerce

O incidente remonta à data assinalada em abril de 2024. O investigador on-chain ZachXBT reportou saídas suspeitas de um contrato do Coinbase Commerce na altura. Em 21 de abril de 2024, o contrato registou mais de 1.700 saídas de USDC numa janela de 16 horas na Polygon. O valor total atingiu $15,97 milhões.

O padrão sugeriu que um comerciante que utilizava o Coinbase Commerce tinha sido explorado. Os fundos foram drenados em transferências repetidas. O USCO roubado foi posteriormente transportado de Polygon para a Ethereum. Foi trocado por Ether e dividido por três carteiras.

Pouco depois do roubo, um ator da ameaça que usava o pseudónimo “Excite” começou a discutir os fundos em conversas privadas. ZachXBT associou essas afirmações a endereços ligados às saídas. Ele mencionou que, em maio de 2024, um utilizador do Telegram com o nome “tezedasads12” enviou uma transação de 1 DAI. A transferência foi usada para provar o controlo sobre uma carteira que detinha cerca de $6 milhões do roubo.

O mesmo ator reivindicou a propriedade do nome de utilizador do Instagram “Excite”. Tentou também comprar um nome de utilizador correspondente no Telegram, mas falhou. A conta do Instagram era inicialmente privada, mas mais tarde tornou-se pública. A conta mostrava relógios de luxo e outros itens de alto valor.

ZachXBT declarou que a inteligência de código aberto sugeriu que o indivíduo poderia estar baseado na Dinamarca. Esse detalhe não foi confirmado independentemente. Após a fase inicial de lavagem, a maioria dos fundos deixou de se mover. As carteiras ligadas à exploração entraram em dormência. Enquanto isso, uma parte menor dos fundos foi posteriormente roteada através de exchanges descentralizadas e plataformas de staking. Essas transações foram usadas para mover ativos para novas carteiras.

Um endereço de depósito mostrou alta exposição a infraestrutura conhecida de drenagem. Os investigadores sinalizaram isso como um sinal de risco. Os depósitos de janeiro de 2026 Tornado Cash marcam a primeira atividade significativa ligada à exploração em quase dois anos. 

Hack do Coinbase 2025

O caso soma-se a uma série de incidentes de segurança ligados à Coinbase. Em maio de 2025, a Coinbase divulgou um ataque cibernético separado. A empresa afirmou que o incidente poderia custar até $400 milhões. Nesse caso, os atacantes obtiveram dados limitados dos clientes pagando contratantes e funcionários. Os dados foram usados para se fazerem passar pela Coinbase e enganar os utilizadores.

A Coinbase afirmou que menos de 1 por cento dos clientes foram afetados. Os atacantes exigiram $20 milhões e a Coinbase recusou-se a pagar. As chaves privadas não foram comprometidas. No entanto, a empresa disse que reembolsaria os utilizadores afetados.

Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Ashish Kumar

Ashish Kumar

Ashish Kumar é jornalista de cripto e finanças com oito anos de experiência em redações. Ele cobre o que acontece com os mercados de cripto, regulação, DeFi e ecossistemas de exchanges. Trabalhou na Coingape, Todayq e Newsroompost. Ashish possui pós-graduação em Jornalismo Inglês pelo IIMC. Também entrevistou figuras do setor, incluindo Arthur Hayes, Yat Siu, Austin Federa e outros.

MAIS … NOTÍCIAS