Mais de $282M roubados em Bitcoin e Litecoin por meio de ataque de engenharia social

iconTheCryptoBasic
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Um alerta de notícias sobre Bitcoin: Em 10 de janeiro de 2026, um investidor em criptomoedas perdeu mais de 282 milhões de dólares em Bitcoin e Litecoin após um golpe de engenharia social. O atacante contornou a segurança de carteiras de hardware e converteu os fundos via THORChain em ETH, XRP e LTC. Uma parte foi trocada por Monero, fazendo com que seu preço subisse 70% em quatro dias. Investigadores vincularam 1.459 BTC e 2,05 milhões de LTC a três carteiras, com muito ainda sob o controle do atacante. O incidente pode impactar o índice de medo e ganância à medida que os traders reavaliarem os riscos.

Um investidor em criptomoeda perdeu mais de 282 milhões de dólares em Bitcoin e Litecoin após atacantes manipularem a vítima para aprovar transações fraudulentas.

Notavelmente, o incidente, que ocorreu em 10 de janeiro de 2026, por volta das 23h00 UTC, figura entre os maiores roubos pessoais de criptomoedas já documentados. Ele destaca como a engenharia social continua a contornar, mesmo, proteções avançadas de autogestão, incluindo carteiras hardware.

Pontos Principais

  • Mais de 282 milhões de dólares roubados em Bitcoin e Litecoin de um investidor.
  • Método de ataque: Engenharia social com transações aprovadas pelo usuário
  • 928,7 BTC trocados via THORChain em ETH, XRP e LTC
  • O preço do Monero subiu aproximadamente 70% em quatro dias após conversões
  • Três carteiras identificadas recebendo 1.459 BTC e 2,05 milhões de LTC

Como o Esquema se Desenrolou

Investigador de blockchain ZackXBT relatado que a vítima mantinha fundos em uma carteira de hardware no momento do ataque. No entanto, os recursos de segurança da carteira não impediram a perda. Os atacantes contaram com manipulação psicológica em vez de exploits técnicos.

- Anúncio -

Por meio de engano, a vítima foi persuadida a aprovar transações que pareciam legítimas. Uma vez confirmadas, as transferências permitiram que os atacantes esvaziassem a carteira diretamente. Importante notar, nenhuma vulnerabilidade de software ou falha de hardware foi identificada durante a investigação.

Movimento e Conversão de Fundos Roubados

Imediatamente após ganhar o controle dos ativos, os atacantes agiram rapidamente para ocultar seu rastro. Especificamente, quantidades significativas de Bitcoin e Litecoin foram trocados por Monero através de serviços de troca instantânea, uma tática comum devido às fortes características de privacidade do Monero.

Essa atividade teve efeitos imediatos no mercado. Como o Monero tem menor liquidez do que o Bitcoin, o fluxo súbito impulsionou seu preço em cerca de 70% nos quatro dias seguintes, segundo o ZackXBT.

Uso da THORChain para Transferências entre Cadeias

Paralelamente, os atacantes utilizaram o THORChain, um protocolo descentralizado de cross-chain, para mover Bitcoin por meio de várias redes. ZackXBT rastreou transações que integraram Bitcoin na Ethereum, Ripple, e os ecossistemas Litecoin.

Como a THORChain opera sem verificação de identidade, investigadores dizem que ela se torna cada vez mais atraente para lavagem de dinheiro ilícito. Consequentemente, essa atividade entre correntes complicou significativamente os esforços para rastrear os ativos roubados.

O ZackXBT identificou várias trocas importantes, incluindo a conversão de 928,7 BTC, com valor de cerca de 78 milhões de dólares, em 19.631 ETH, 3,15 milhões de XRP e 77.285 LTC.

Carteiras Conectadas ao Roubo

ZackXBT vinculou os ativos roubados a três principais endereços de carteira: duas carteiras de Bitcoin e uma carteira de Litecoin. Coletivamente, esses endereços receberam 1.459 BTC e 2,05 milhões de LTC.

Até o momento em que estas palavras são escritas, uma parcela substancial do Bitcoin ainda está em uma carteira acreditada estar sob o controle dos atacantes. A falta de movimentação recente sugere uma pausa calculada, levando investigadores a especular que os autores possam estar esperando que a atenção pública diminua antes de retomar a atividade.

Comparação com Roubo de Criptomoedas Anteriores

O incidente ultrapassa um roubo de engenharia social de alto perfil de agosto de 2024 envolvendo um credor da Genesis, no qual $243 milhões foram roubados.

Nesse caso, os atacantes se disfarçaram como pessoal de suporte, obtiveram acesso remoto e, por fim, extrairam chaves privadas. A investigação da ZackXBT contribuiu para prisões, congelamento de ativos e múltiplas acusações criminais.

Embora ambos os casos tenham se baseado em manipulação em vez de exploits, o roubo mais recente reflete uma estratégia de lavagem mais sofisticada. Especificamente, o uso extensivo de trocas entre correntes e ativos com foco em privacidade marca uma escalada notável nesses práticos.

Implicações Mais Amplas

O caso destaca uma vulnerabilidade persistente na segurança das criptomoedas: a confiança humana. De fato, até as ferramentas de autogestão mais fortes podem ser comprometidas quando os usuários são enganados para aprovar transações maliciosas.

Como os achados do ZackXBT demonstram, uma vez que ativos roubados são encaminhados através do Monero e protocolos cross-chain, a recuperação torna-se extremamente difícil. Em geral, o incidente ilustra como o crime cibernético continua a evoluir, se adaptando à maior conscientização do usuário e às defesas técnicas mais fortes.

DisClamier: Este conteúdo é informativo e não deve ser considerado como aconselhamento financeiro. As opiniões expressas neste artigo podem incluir as opiniões pessoais do autor e não refletem a opinião de The Crypto Basic. Os leitores são incentivados a fazerem uma pesquisa aprofundada antes de tomar quaisquer decisões de investimento. The Crypto Basic não é responsável por quaisquer prejuízos financeiros.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.