Autoridades dos EUA apreendem US$ 31M em cripto ligados ao hack de 2021 da Uranium Finance

- Autoridades dos EUA recuperaram 31 milhões de dólares ligados ao Uranium de 2021 finance hack.
- A recuperação parcial é um alívio para os usuários que perderam seus fundos.
- A onda de ataques recentes expôs vulnerabilidades nos padrões de segurança das empresas de criptomoedas.
Autoridades dos EUA apreenderam US$ 31 milhões em criptomoeda relacionada ao hack de abril de 2021 da plataforma de finanças descentralizadas agora extinta Uranium Finance. Neste ataque, os hackers exploraram uma vulnerabilidade no contrato inteligente da plataforma para fugir com milhões de ativos digitais.
De acordo com um post no X, o apreensão deveu-se a um esforço conjunto entre o SDNY e as Investigações de Segurança Interna (HSI) em San Diego. Um porta-voz do SDNY não respondeu aos pedidos de comentário antes do prazo de impressão, e nenhum detalhe adicional sobre a apreensão ou qualquer investigação relacionada estava imediatamente disponível.
As autoridades não nomearam os suspeitos, mas disseram que qualquer pessoa com informações relevantes deve se apresentar. Este caso aumenta a pressão crescente sobre os cibercriminosos que visam plataformas de finanças descentralizadas (DeFi), à medida que os esforços das forças da ordem para buscar justiça se intensificam.
Hacker drena 50 milhões de dólares da Uranium Finance
A Uranium Finance era essencialmente um clone do provedor de mercado automatizado (AMM) Uniswadesenvolvido na cadeia BNB da Binance (então chamada Binance Smart Chain). Em abril de 2021, um hacker explorou um bug nos contratos de par da Uranium para roubar 50 milhões de dólares em vários tokens. Na época do incidente, o hack da Uranium Finance foi um dos maiores exploits monetários na história das finanças descentralizadas (DeFi).
O site da Uranium Finance foi fechado após o ataque em 28 de abril de 2021, e sua conta no X está inativa desde 30 de abril de 2021, deixando as vítimas desamparadas sem respostas ou um caminho para a recompença financeira até agora.
Um dos administradores do canal do Discord da Uranium afirmou que o hack pode ter sido um trabalho interno na época. O exploit resultou de um problema nos contratos inteligentes v2 da Uranium Finance, que permitiu aos atacantes acessar 100.000 vezes o saldo do projeto graças a um erro de código.
O atacante explorou uma vulnerabilidade crítica nos contratos inteligentes da Uranium Finance, drenando 50 milhões de dólares em um dos maiores assaltos da DeFi. Os fundos roubados compreendiam cerca de 36,8 milhões de dólares em BNB, Binance USD (BUSD) e outras criptomoedas.
O hacker também roubou 80 Bitcoin (BTC), 1.800 Ether (ETH), 26.500 Polkadot (DOT), 5,7 milhões de Tether (USDT), 638.000 Cardano (ADA) e 112.000 tokens U92 — o token de governança da Uranium Finance antes do fechamento da plataforma. O atacante trocou os Polkadot e Cardano roubados por Ether logo após a violação e lavou os fundos através do Tornado Cash, um misturador de privacidade baseado em Ethereum, antes de enviá-los para exchanges centralizadas.
A Uranium Finance encerrou as atividades após o hack, deixando as vítimas sem respostas ou restituição financeira. A recuperação parcial, que ocorre quase quatro anos após o ataque inicial, oferece o primeiro vislumbre de esperança para as vítimas verem parte de seu dinheiro de volta.
Os hackers também exploraram a pool da plataforma v1 da Uranium em 8 de abril de 2021, roubando 1,3 milhão de dólares em BNB e BUSD. Este hack levou a Uranium a criar uma segunda versão, que foi lançada em 16 de abril antes de ser explorada cerca de 12 dias depois.
Uma onda de ciberataques expõe as fraquezas de segurança da indústria de criptomoedas
Um novo lote de ciberataques enviou investidoresaopânico, fazendo muitos repensarem em apostar seu dinheiro em tokens digitais. Abaixo está um breve resumo do que aconteceu e como as empresas participantes responderam.
Em 21 de fevereiro, a exchange de criptomoedas Bybit foi hackeada e os atacantes roubaram tokens digitais valendo cerca de 1,5 bilhão de dólares, o que os pesquisadores chamaram de o maior assalto cripto de todos os tempos. A Bybit disse que repôs suas reservas por meio de uma mistura de empréstimos de emergência e grandes depósitos.
A conta oficial do Instagram da Dior, com 46,8 milhões de fãs, foi hackeada em 19 de fevereiro de 2025. Um impostor usou a conta para divulgar a “Dior Official Coin”, uma moeda paródia disfarçada como um token baseado em Solana, incentivando os seguidores a irem a um site de phishing. O preço da moeda despencou 90%, recuperou-se nesse ponto, e a mensagem enganosa foi deletada, mas a Dior ainda não fez uma notificação oficial até o momento.
No início de 2025, a exchange de criptomoedas M2, baseada nos Emirados Árabes, sofreu um ciberataque que resultou na perda de 13,7 milhões de dólares. Em resposta, a M2 garantiu aos usuários que todos os fundos perdidos seriam recuperados. A exchange tem trabalhado estreitamente com especialistas em segurança cibernética para rastrear os ativos roubados e fortalecer sua infraestrutura de segurança.
Em 2024, a exchange de criptomoedas indiana WazirX esteve entre as vítimas de estágios de ataque cibernético, perdendo 235 milhões de dólares em um dos maiores saques cibernéticos de todos os tempos. O ataque foi atribuído a uma syndicate de hackers norte-coreana conhecida como Lazarus Group, responsável por vários hacks de criptomoedas.
Relata-se que hackers norte-coreanos roubaram mais de 659 milhões de dólares apenas em 2024 por meio de uma variedade de ataques específicos de criptomoedas.
Após isso, a WazirX trabalhou com agências globais e recuperou com sucesso os fundos que tentaram ser sacados, implementando medidas para garantir que a arquitetura de segurança da exchange atendesse aos mais altos padrões.
A plataforma DeFi Radiant Capital também foi drenada de 50 milhões de dólares em um hack em 16 de outubro de 2024. De acordo com relatórios, a plataforma baseada nos Estados Unidos viu as carteiras de hardware de seus desenvolvedores serem infiltradas por malware avançado.
Em resposta, a Radiant Capital envolveu o FBI e parceira com empresas de cibersegurança para rastrear os ativos roubados. A plataforma implementou protocolos de segurança mais rigorosos desde então, incluindo verificações de assinatura em várias camadas, para evitar outra violação desta natureza.
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Nellius Irene
Nellius é graduada em Gestão de Negócios e TI, com cinco anos de experiência no setor de criptomoedas. Também é formada pela Bitcoin Dada. Nellius contribuiu para publicações de mídia de destaque, incluindo BanklessTimes, Cryptobasic e Riseup Media.
















