Baleia de criptomoedas hackeada por $27.3 milhões

- Uma baleia de criptomoedas perdeu mais de $27 milhões após atacantes explorarem uma carteira multisig defeituosa e lavarem fundos através do Tornado Cash, dizem investigadores.
- Empresas de segurança blockchain rastrearam a violação até uma comprometimento de chave privada que entregou o controle de uma posição alavancada na Aave ao drainer.
- Analistas on-chain detalharam a linha do tempo, os movimentos de ativos e os riscos mais amplos associados a carteiras multisig mal configuradas e ataques de phishing.
Uma baleia de criptomoedas viu seus fundos serem eliminados através de uma exploração em sua carteira multisignatária 1-1, que sifonou mais de $25 milhões em ativos digitais.
A empresa de segurança blockchain PeckShield emitiu um alerta no X na quinta-feira, relatando que a baleia havia sido hackeada por cerca de $27,3 milhões. Os fundos roubados estão sendo canalizados através da ferramenta de privacidade on-chain Tornado Cash em lotes de 100 ETH, de acordo com dados do Etherscan.
#PeckShieldAlert Uma carteira Multisig de uma baleia foi drenada em ~US$ 27,3 milhões devido a uma violação de chave privada.
O drainer lavou $12,6M (4.100 $ETH) via #TornadoCash e retém ~$2M em ativos líquidos.
O drainer também controla a carteira multisig da vítima, que mantém uma posição alavancada a longo… pic.twitter.com/1Ulk4X7bkl
— PeckShieldAlert (@PeckShieldAlert) Dezembro 18, 2025
A PeckShield disse que o atacante assumiu o controle da chave privada e se tornou o único signatário da carteira multisig. Uma vez obtido o acesso, o drainer começou a extrair sistematicamente os ativos e lavá-los on-chain.
Hacker da carteira multisig ainda detém $2 milhões dos fundos roubados
De acordo com a PeckShield, o atacante, que usa o endereço 0x1fCf…367d23Ac, já lavou cerca de $12,6 milhões, equivalentes a 4.100 Ether, através do Tornado Cash. A empresa de segurança acrescentou que o drainer ainda detém cerca de $2 milhões em ativos líquidos, com base nos saldos da carteira observados no momento do relatório.
Vários analistas de segurança acreditam que o atacante está no controle da carteira multisig da vítima, que está ativamente segurando uma grande posição alavancada na Aave. A carteira supostamente tem cerca de $25 milhões em Ether fornecidos como garantia contra cerca de $12,3 milhões emprestados em DAI.
O endereço do atacante, que a PeckShield compartilhou publicamente, detém Ether, Ether Envolvido, OKB, Trust Wallet Token, Bitfinex LEO, Fetch e Nexo. Eles fizeram depósitos de Ether roubado no Tornado Cash em lotes de tamanho igual, totalizando 4.100 Ether, divididos em 41 transações de 100 Ether cada.
Na noite de quarta-feira, o investigador on-chain Specter emitido mais detalhes sobre a violação, publicando uma análise da sequência de ataque. O analista de blockchain mencionou que a violação da chave privada da vítima havia elevado as perdas totais do incidente para perto de $38 milhões.
De acordo com Specter, a vítima criou uma carteira multisignatária configurada como um sistema 1-de-1 em 11 de abril de 2025, às 07:48:11. Pouco depois de mover os fundos para a carteira, a carteira principal, designada como signatária, experimentou uma saída maciça às 08:23:23.
Embora a causa precisa da violação permaneça desconhecida, Specter sugeriu que a chave privada pode ter sido vazada durante o processo de configuração da multisignatura. Outra possibilidade levantada foi que a vítima contou com a assistência de um ator malicioso ao criar a carteira multisig.
A baleia 0xde5f44…b051e965 havia sofrido perdas notáveis em maio, de acordo com o rastreamento da plataforma de análise Onchainlens, que descobriu que o investidor retirou 2.520,5 Ether, avaliados em cerca de $4,52 milhões na época, da OKX e os colocou em staking com a Kiln Finance.
Ao longo do ano, a baleia supostamente colocou em staking um total de 9.918 Ether, valendo $22,58 milhões por volta de julho. Apesar de ganhar 105,5 Ether em recompensas de staking, o investidor ainda enfrentou uma perda líquida de cerca de $4,26 milhões antes da última exploração ocorrer.
Carteiras multisig podem ser hackeadas sem a necessidade do limiar de signatários
A maioria dos membros da comunidade de criptomoedas acredita em carteiras multisig segurança porque exigem aprovações de duas ou mais entidades antes de executar uma transação. Algumas configurações nesses tipos de carteiras incluem sistemas como 2-de-3 ou 3-de-5, onde o primeiro número no sistema representa o limiar de detentores de chaves que deve aprovar uma troca ou negociação.
No entanto, configurações como 1-de-1, onde apenas um signatário é necessário, minam o benefício primário da proteção de multisignatura. Nesses casos, a violação de uma única chave pode levar à perda total, como parece ter acontecido no caso da baleia 0xde5f44…b051e965.
Em um caso separado visto em setembro deste ano, um investidor de criptomoedas não identificado perdeu mais de $3 milhões após autorizar inadvertidamente um contrato malicioso. O investigador de blockchain ZachXBT sinalizou esse incidente em seu canal do Telegram, revelando que a carteira da vítima foi drenada de $3,047 milhões em USDC e trocada por Ether para ser roteada através do Tornado Cash.
O fundador da SlowMist, Yu Xian, explicou mais tarde que o endereço comprometido nesse caso era uma carteira multisig Safe 2-de-4. Ele continuou dizendo que o contrato fraudulento imitava os primeiros e últimos caracteres do endereço real, tornando o engano difícil de detectar.
O atacante também explorou o mecanismo Safe Multi Send, escondendo a aprovação maliciosa dentro de uma autorização rotineira. “Esta autorização anormal era difícil de detectar porque não era uma aprovação padrão”, escreveu Xian no X.
Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Florence Muchai
Florence cobre notícias sobre criptoativos, jogos, tecnologia e IA há 6 anos. Sua graduação em Estudos de Computação na Meru University of Science and Technology e em Gestão de Desastres e Diplomacia Internacional no MMUST equipam-na plenamente com habilidades linguísticas, de observação e técnicas. Florence trabalhou no VAP Group e como editora em várias casas de mídia de criptoativos.
















