TL;DR
- Atacantes armados mantiveram o trader de criptomoedas Sillytuna em cativeiro, roubando ativos no valor de US$ 24 milhões.
- O atacante transferiu os fundos roubados pelas redes Ethereum, Arbitrum, Hyperliquid e Bitcoin.
- Sillytuna ofereceu uma recompensa de 10% para quem recuperar os fundos de criptomoeda roubados.
Um trader de criptomoedas operando sob o nome de usuário “Sillytuna” publicou uma série de mensagens no X esta semana descrevendo um dos incidentes mais violentos na história recente de roubos de criptomoedas. De acordo com a conta, atacantes armados o mantiveram refém, usaram armas contra suas mãos e pés e ameaçaram assédio sexual antes de forçá-lo a entregar aproximadamente US$ 24 milhões em Aave Ethereum USDC (aEthUSDC). As autoridades policiais supostamente estão envolvidas, embora não tenham confirmado publicamente os detalhes do suposto incidente.
Roubo de US$ 24 milhões de AUSD de 0x6fe0fab2164d8e0d03ad6a628e2af78624060322
Violência envolvida, armas, sequestro e ameaças de estupro. Obviamente, a polícia está envolvida.
Por favor, repasse para todos aqueles que rastreiam essas coisas.
E agora… definitivamente fora do cripto. ****ers.
Ainda tem membros,…
— Sillytuna (@sillytuna) 4 de março de 2026
A conta, ativa no X desde junho de 2008 e vinculada a um empreendedor de longa data em NFTs e jogos, descreveu o impacto físico claramente: “Ferido, segurei enquanto pude, mas não consigo fazer muito com machados sobre as mãos e os pés.” As postagens se espalharam rapidamente pelos círculos de cripto, atraindo atenção não apenas para a escala do suposto roubo, mas também para o nível de violência organizada por trás dele. O trader acrescentou que agora está “definitivamente fora do cripto”.
Sillytuna publicou uma recompensa de 10% para quaisquer fundos que indivíduos ou plataformas consigam recuperar — uma oferta estendida até mesmo às pessoas que participaram do ataque. A estrutura da recompensa reflete um cálculo pragmático comum em grandes roubos de criptomoedas: recuperar uma parte dos fundos por meio de incentivo financeiro muitas vezes se mostra mais realista do que a recuperação total por meio de canais policiais, especialmente quando o atacante se move rapidamente para ocultar a trilha.
Arkham Intelligence rastreou os fundos em quatro redes separadas
O atacante não manteve os ativos roubados no local. A plataforma de análise de blockchain Arkham Intelligence rastreou o movimento dos fundos em várias redes, em um esforço que a empresa descreveu como deliberado para dificultar a recuperação. A dispersão ocorreu rapidamente e por um número suficiente de canais distintos para sugerir que o atacante ou uma parte coordenadora tinha uma rota de lavagem pré-planejada pronta antes do roubo.
Do valor total roubado, cerca de US$ 20 milhões permaneceram em dois endereços de ethereum convertidos em DAI. Os fundos restantes foram movidos em três direções distintas. Aproximadamente US$ 2,48 milhões foram ponteados para USDC no Arbitrum.
Outros US$ 2,47 milhões foram enviados para o Hyperliquid por meio de 19 contas distintas ligadas à infraestrutura Wagyu, que o atacante usou para comprar Monero (XMR) — uma criptomoeda focada em privacidade projetada especificamente para tornar o rastreamento de transações extremamente difícil.

Um adicional de US$ 1,1 milhão foi ponteado para a rede Bitcoin por meio do LiFi, e a Arkham observou a possibilidade de que aproximadamente 0,5 BTC tenha sido depositado em um serviço de mistura para obscurecer ainda mais sua origem.
A conversão do Monero é o elemento mais revelador do movimento pós-roubo. Ao contrário do Bitcoin ou do Ethereum, o Monero oculta simultaneamente os endereços do remetente, os endereços do destinatário e as quantias das transações, tornando a forense na blockchain consideravelmente menos eficaz.
A empresa de segurança blockchain PeckShield sinalizou independentemente a atividade da carteira pouco depois que as postagens de Sillytuna surgiram, confirmando que aproximadamente US$ 24 milhões em ativos vinculados às contas do trader foram esvaziados e transferidos para um endereço externo.
A confirmação independente de duas plataformas de análise distintas adiciona credibilidade à parte on-chain da conta de Sillytuna, mesmo que as autoridades ainda não tenham se pronunciado publicamente sobre o ataque físico em si.
RASTREANDO O ROUBO DE CRIPTOMOEDAS DE US$24 MILHÕES HOJE
Sillytuna foi alvo de um ataque no mundo real por ladrões que roubaram US$ 23,6 milhões de AAVE USDC dele.
Os atacantes transferiram os fundos para redes de camada 2, bitcoin e até Monero. Aqui está uma análise das localizações atuais dos fundos: https://t.co/PDPqmrvmnmpic.twitter.com/cBB3Ho55jY
— Arkham (@arkham) March 5, 2026
O incidente se encaixa em um padrão que a indústria de criptomoedas vem acompanhando com crescente preocupação nos últimos meses. Ataques violentos direcionados a detentores de criptomoedas, influenciadores de mídia social e figuras públicas com posições conhecidas em ativos digitais aumentaram, com os perpetradores aparentemente calculando que a coerção física contorna as medidas de segurança técnica que protegem as carteiras contra exploração remota.
O caso Sillytuna combina vários elementos que tornam a recuperação improvável: um atacante de movimento rápido, uma estratégia de dispersão em múltiplas redes, conversão deliberada em moedas de privacidade e um possível depósito em serviço de mistura para a parte em bitcoin.
Cada etapa na cadeia adiciona atrito para os investigadores e reduz a janela durante a qual uma intervenção poderia interceptar os fundos. Se o bônus de 10% produz algum resultado depende de alguém dentro da operação decidir se a recompensa supera o risco — um cálculo que, em casos envolvendo violência organizada, raramente resolve a favor da vítima.





