Usuário de criptomoeda perde $908K em golpe de drenagem de carteira atrasada

- Um utilizador de criptomoedas perdeu 908.551 $ em USDC após ter aprovado uma transação falsa 458 dias antes.
- O golpista aguardou e observou a carteira antes de roubar os fundos.
- Mais de 142 milhões foram roubados em golpes de criptomoedas apenas em julho.
Um usuário de criptomoeda caiu vítima de um sofisticado golpe de drenagem de carteira, perdendo US$ 908.551 em USD Coin (USDC) quase 16 meses após autorizar sem saber um contrato inteligente malicioso. Dados on-chain revelam que a transação de aprovação foi assinada em 30 de abril de 2024 — mas o roubo ocorreu muito depois, em 2 de agosto de 2025.
Este incidente marca mais uma violação alarmante no espaço de criptomoedas. O ataque começou com uma transação de aprovação ERC-20, provavelmente embutida em um airdrop falso ou em um site legítimo falsificado. A vítima assinou a transação sem saber, concedendo ao golpista acesso aos seus fundos.
Golpista ataca 458 dias depois enquanto carteira dormente ganha vida
A carteira do golpista tinha um endereço disreputável pink-drainer.eth, “0x67E5Ae”, onde os US$ 908.551 roubados em stablecoin USDC foram recebidos. O ataque foi realizado em 2 de agosto às 4:57 UTC, de acordo com o Scam Sniffer’s Post no X. Isso foi 458 dias, logo após a vítima aprovar acidentalmente uma transação que parecia legítima em 30 de abril de 2024.
O ataque inesperado levantou preocupações de segurança entre os usuários de criptomoedas. Para abordar isso, a Scam Sniffer, uma empresa que monitora atentamente atividades maliciosas no espaço de criptomoedas, pediu urgência para que os usuários de ativos digitais tomem cuidado antes de aprovar as transações.
De acordo com a empresa, os usuários devem verificar suas aprovações com frequência. Para as antigas, eles devem cancelá-las para evitar expor seus fundos aos golpistas, enfatizando a importância da segurança de sua carteira.
No caso destacado, a carteira comprometida havia visto apenas transações mínimas e de baixo valor até um mês antes do roubo, tornando improvável que atraísse atenção imediata dos golpistas.
O usuário decidiu mover US$ 762.397 para uma carteira com o endereço 0x6c0eB6 de uma carteira MetaMask em 2 de julho às 20:41 UTC.
Dez minutos depois, o usuário transferiu mais US$ 146.154 em USDC para a mesma carteira de uma conta Kraken.
Nesse momento, o golpista estava monitorando o movimento dos fundos, esperando o momento certo para atacar enquanto dava ao usuário mais tempo para ver se ela ou ele poderia adicionar mais fundos à carteira. O ataque ocorreu em 2 de agosto.
Ataque de fraude de criptomoedas levanta tensão entre investidores
Após tais ataques, as autoridades de criptomoeda incluíram medidas mais rigorosas que os usuários devem tomar ao aprovar transações. Por exemplo, eles introduziram o Etherscan’s Verificador de Aprovação de Token para usuários de Ethereum, permitindo que eles revisem e cancelem qualquer aprovação de token que não seja necessária. No entanto, cada processo de cancelamento é cobrado uma taxa de gás.
Enquanto isso, pesquisas de fontes revelam que apenas em julho, os fundos roubados totalizaram mais de US$ 142 milhões no ecossistema de criptomoedas. Isso envolve pelo menos 17 ataques, com a exchange de criptomoedas CoinDCX sofrendo as maiores perdas.
No entanto, os utilizadores de criptomoedas estão preocupados com a segurança dos seus fundos. Alguns destacaram que este estelionatário ainda não foi identificado nem detido, o que aumenta ainda mais a sua preocupação. Outros apelaram à implementação de medidas de segurança mais rigorosas.
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Nellius Irene
Nellius é graduada em Gestão de Negócios e TI, com cinco anos de experiência no setor de criptomoedas. Também é formada pela Bitcoin Dada. Nellius contribuiu para publicações de mídia de destaque, incluindo BanklessTimes, Cryptobasic e Riseup Media.
















