ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Transit Finance se compromete com reembolsos após hack de US$ 1,88 milhão somar-se às perdas de maio

PorHannah CollymoreHannah Collymore 2 min de leitura
Transit Finance se compromete com reembolsos após hack de US$ 1,88 milhão somar-se às perdas de maio.
  • A Transit Finance afirma que os contratos atuais permanecem seguros e prometeu reembolso total enquanto negocia com o atacante.
  • Empresas de segurança também identificaram novas explorações ligadas a comprometimentos de chaves privadas e um contrato proxy vulnerável na Arbitrum.
  • Os incidentes continuam uma tendência preocupante de ataques cripto após os recorde de abril, com perdas totais de $710 milhões no setor.

A Transit Finance prometeu compensar todos os usuários afetados após um atacante drenar aproximadamente US$ 1,88 milhão de um contrato inteligente descontinuado.

Plataforma de monitoramento de segurança PeckShield sinalizou a violação da Transit Finance, afirmando que os fundos roubados estão atualmente estacionados em um endereço $DAI.

Em um mensagem on-chain enviada pela Transit Finance para a carteira do atacante, informando que ele pode receber uma certa porcentagem de recompensa como bônus por bug, caso esteja disposto a cooperar na devolução dos ativos.

Transit Finance se compromete com reembolsos após hack de US$ 1,88 milhão somar-se às perdas de maio.
A Transit Finance enviou uma mensagem ao seu hacker. Fonte: Etherscan.

A Transit Finance estabeleceu uma janela de 48 horas para que o atacante responda, acrescentando que fornecerá mais detalhes sobre a compensação por meio de seus canais oficiais em outra publicação.

O que deu errado com a Transit Finance?

A Transit Finance atribuiu a violação a um contrato inteligente de versão anterior, anteriormente implantado na rede TRON.

Em uma declaração publicada no X, o protocolo afirmou que o contrato havia sido descontinuado desde 2022, mas que “vulnerabilidades históricas nele foram recentemente exploradas, afetando um número limitado de usuários.”

A equipe afirmou que realizou medidas de investigação, isolamento e mitigação após a descoberta, seguidas pela remediação em 12 de maio. O protocolo informou aos usuários que não precisam realizar nenhuma ação adicional por sua parte.

Também afirmou que a versão atual do contrato inteligente permanece inalterada e tem operado com segurança há mais de quatro anos, com auditorias de segurança e monitoramento contínuos em vigor.

Explorações de criptomoedas em maio

A Transit Finance não é um caso isolado, já que a plataforma de segurança GoPlus Security anunciou em 12 de maio que havia sinalizado dois incidentes de comprometimento de chaves privadas nas 36 horas anteriores, resultando em uma perda combinada de US$ 238.000.

Um deles envolveu o trader @0xUnihax0r, que perdeu US$ 200.000, o que a GoPlus vinculou a materiais carregados em conexão com um bot de negociação e Telegram. O segundo endereço comprometido estava ligado a um evento anterior de vazamento em larga escala de chaves privadas envolvendo 574 endereços, sugerindo que o mesmo vetor de exposição continua a vitimar pessoas semanas após o incidente original.

Também em 12 de maio 12, a empresa de segurança blockchain Blockaid emitiu um alerta à comunidade sobre a Aurellion Labs, um protocolo de ativos reais tokenizados na Arbitrum. A Blockaid escreveu no X: “Um proxy Diamond EIP-2535 não verificado na Arbitrum foi explorado há alguns minutos por ~US$ 456K devido a Diamond não inicializado / initialize() não protegido.”

Em conjunto, os incidentes das duas primeiras semanas de maio, a Transit Finance, a Aurellion Labs e os comprometimentos de chaves privadas sinalizados pela GoPlus, apontam para um mês que já acumula perdas em múltiplas classes de vulnerabilidade.

Maio pode ser pior que o recorde de explorações de criptomoedas de abril?

O setor de criptomoedas registrou mais de US$ 710 milhão em perdas em abril, com o DeFi perdendo mais de US$ 609 milhão em ciberataques. 

Transit Finance se compromete com reembolsos após hack de US$ 1,88 milhão somar-se às perdas de maio.
Grandes hacks de criptomoedas em abril 2026. Fonte: CertiK.

A exploração da KelpDAO em 19 de abril, que sofreu uma perda de US$ 293 milhões em sua ponte alimentada pela LayerZero, foi o maior incidente de DeFi de 2026. Foi seguida de perto pela perda do Drift Protocol de US$ 285 milhões, ocorrida em 1º de abril. 

O hack do Drift Protocol foi atribuído a uma campanha de engenharia social de longa duração por atores afiliados à Coreia do Norte, que ficou em segundo lugar.

Os incidentes de maio ainda são considerados menores em escala individual, já que nada até agora se aproxima das perdas de nove dígitos que definiram abril.

No entanto, a frequência dos ataques está aumentando, e o ritmo inicial do mês não sugere que o setor tenha abordado significativamente as condições que permitem essas perdas.

Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.

Aviso. As informações fornecidas não constituem aconselhamento de negociação. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Hannah Collymore

Hannah Collymore

Hannah é escritora e editora com quase uma década de experiência em redação de blogs e cobertura de eventos no espaço cripto. Na Cryptopolitan, Hannah contribui para a página de notícias, relatando e analisando os últimos desenvolvimentos nos setores DeFi, RWA, regulação cripto, IA e tecnologias de fronteira. Ela se formou na Universidade Arcadia com graduação em Administração de Empresas.

MAIS … NOTÍCIAS