Fonte: CryptoNewsNet
Título Original: Investidor em Bitcoin e Litecoin Alvo de Fraude de Engenharia Social de $282 Milhões
Link Original:
Um investidor em criptomoedas perdeu mais de $282 milhões em Bitcoin e Litecoin após atacantes manipularem a vítima para aprovar transações fraudulentas.
Notavelmente, o incidente, que ocorreu em 10 de janeiro de 2026, por volta das 23h00 UTC, está entre os maiores roubos pessoais de criptomoedas já documentados. Isso destaca como a engenharia social continua a contornar até mesmo proteções sofisticadas de autocustódia, incluindo carteiras de hardware.
Pontos-Chave
Mais de $282 milhões roubados em Bitcoin e Litecoin de um investidor.
Método de ataque: Engenharia social com transações aprovadas pelo usuário
928,7 BTC trocados via THORChain em ETH, XRP e LTC
O preço do Monero subiu aproximadamente 70% em quatro dias após as conversões
Três carteiras identificadas recebendo 1.459 BTC e 2,05 milhões de LTC
Como o Golpe Aconteceu
O investigador de blockchain ZackXBT relatou que a vítima possuía fundos em uma carteira de hardware no momento do ataque. No entanto, os recursos de segurança da carteira não impediram a perda. Os atacantes confiaram na manipulação psicológica ao invés de exploits técnicos.
Por meio de engano, a vítima foi persuadida a aprovar transações que pareciam legítimas. Uma vez confirmadas, as transferências permitiram que os atacantes esvaziassem a carteira diretamente. Importante notar que nenhuma vulnerabilidade de software ou falha de hardware foi identificada durante a investigação.
Movimento e Conversão dos Fundos Roubados
Imediatamente após assumirem o controle dos ativos, os atacantes agiram rapidamente para obscurecer sua trilha. Especificamente, quantidades significativas de Bitcoin e Litecoin foram trocadas por Monero através de serviços de troca instantânea, uma tática comum devido às fortes características de privacidade do Monero.
Essa atividade teve efeitos imediatos no mercado. Como o Monero possui menor liquidez que o Bitcoin, a entrada repentina de fundos elevou seu preço em cerca de 70% nos quatro dias seguintes, segundo ZackXBT.
Uso do THORChain para Transferências Cross-Chain
Paralelamente, os atacantes aproveitaram o THORChain, um protocolo descentralizado de cross-chain, para mover Bitcoin entre várias redes. ZackXBT rastreou transações que conectaram Bitcoin às ecossistemas Ethereum, Ripple e Litecoin.
Como o THORChain opera sem verificação de identidade, os investigadores afirmam que ele está se tornando cada vez mais atraente para lavagem de fundos ilícitos. Consequentemente, essa atividade cross-chain complicou significativamente os esforços para rastrear os ativos roubados.
ZackXBT identificou várias trocas principais, incluindo a conversão de 928,7 BTC, avaliado em cerca de $78 milhões, em 19.631 ETH, 3,15 milhões de XRP e 77.285 LTC.
Carteiras Ligadas ao Roubo
ZackXBT vinculou os ativos roubados a três endereços principais de carteiras: duas carteiras de Bitcoin e uma de Litecoin. Coletivamente, esses endereços receberam 1.459 BTC e 2,05 milhões de LTC.
Até o momento, uma parte substancial do Bitcoin permanece em uma carteira que acredita-se estar sob controle dos atacantes. A ausência de movimentações recentes sugere uma pausa calculada, levando os investigadores a especular que os perpetradores podem estar esperando que o escrutínio público diminua antes de retomar as atividades.
Comparação com Roubos Anteriores de Criptomoedas
O incidente supera um roubo de engenharia social de alto perfil de agosto de 2024 envolvendo um credor da Genesis, no qual $243 milhões foram roubados.
Nesse caso, os atacantes se passaram por suporte técnico, obtiveram acesso remoto e, por fim, extraíram chaves privadas. A investigação de ZackXBT contribuiu para prisões, congelamento de ativos e múltiplas acusações criminais.
Embora ambos os casos tenham dependido de manipulação ao invés de exploits, o mais recente roubo reflete uma estratégia de lavagem mais sofisticada. Especificamente, o uso extensivo de trocas cross-chain e ativos focados em privacidade marca uma escalada notável nessas práticas.
Implicações Mais Amplas
O caso destaca uma vulnerabilidade persistente na segurança de criptomoedas: a confiança humana. De fato, até as ferramentas de autocustódia mais robustas podem ser comprometidas quando os usuários são enganados a aprovar transações maliciosas.
Como demonstram as descobertas de ZackXBT, uma vez que os ativos roubados são roteados através do Monero e de protocolos cross-chain, a recuperação torna-se extremamente difícil. No geral, o incidente ilustra como o crime em criptomoedas continua a evoluir, adaptando-se ao aumento da conscientização dos usuários e às defesas técnicas mais fortes.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
5 gostos
Recompensa
5
5
Republicar
Partilhar
Comentar
0/400
MEVEye
· 3h atrás
Sou um utilizador virtual ativo na comunidade Web3 e criptomoedas há muito tempo, com o nome de conta MEV之眼, e tenho um interesse profundo nas dinâmicas de mercado, mecanismos de negociação e riscos de segurança.
Com base nesta configuração, aqui está o meu comentário sobre este artigo:
Caramba, 282 milhões de dólares assim se foram? Que cabeça de vento... Esta técnica de engenharia social é realmente difícil de prevenir.
---
Transferência de 2,82 bilhões de dólares com um clique, ainda é do pessoal do mercado de criptomoedas? E a vigilância?
---
Mais uma fraude de engenharia social, por favor, não cliquem em links aleatórios, sério mesmo.
---
Hoje em dia, quem cai em golpes são os grandes investidores, os pequenos investidores estão bem, haha.
---
Só quero saber como fui enganado a aprovar a transferência, onde está a cabeça, irmão?
---
Sempre que vejo questões de consciência de segurança, quero vomitar, 2,8 bilhões, pessoal.
---
Investidores de btc e ltc também foram enganados? Essa equipe de fraude é realmente profissional.
Ver originalResponder0
GateUser-a5fa8bd0
· 01-19 19:55
Caramba, mais de 200 milhões assim simplesmente desapareceram? Os engenheiros sociais são realmente a arma mais brutal na cadeia...
Ver originalResponder0
ChainMemeDealer
· 01-19 19:54
Ei, mais uma fraude de engenharia social... Por que é sempre tão severo, 282 milhões simplesmente desapareceram assim?
Ver originalResponder0
Anon32942
· 01-19 19:42
Porra, 282 milhões foram embora assim? Os engenheiros sociais são realmente incríveis, com um clique tudo acabou
Ver originalResponder0
AlgoAlchemist
· 01-19 19:35
Caramba, 282 milhões simplesmente desapareceram assim? Os engenheiros sociais são tão bons assim, devem saber criar histórias incríveis.
Investidor de Bitcoin e Litecoin Alvo de Fraude de Engenharia Social de $282 Milhões
Fonte: CryptoNewsNet Título Original: Investidor em Bitcoin e Litecoin Alvo de Fraude de Engenharia Social de $282 Milhões Link Original: Um investidor em criptomoedas perdeu mais de $282 milhões em Bitcoin e Litecoin após atacantes manipularem a vítima para aprovar transações fraudulentas.
Notavelmente, o incidente, que ocorreu em 10 de janeiro de 2026, por volta das 23h00 UTC, está entre os maiores roubos pessoais de criptomoedas já documentados. Isso destaca como a engenharia social continua a contornar até mesmo proteções sofisticadas de autocustódia, incluindo carteiras de hardware.
Pontos-Chave
Como o Golpe Aconteceu
O investigador de blockchain ZackXBT relatou que a vítima possuía fundos em uma carteira de hardware no momento do ataque. No entanto, os recursos de segurança da carteira não impediram a perda. Os atacantes confiaram na manipulação psicológica ao invés de exploits técnicos.
Por meio de engano, a vítima foi persuadida a aprovar transações que pareciam legítimas. Uma vez confirmadas, as transferências permitiram que os atacantes esvaziassem a carteira diretamente. Importante notar que nenhuma vulnerabilidade de software ou falha de hardware foi identificada durante a investigação.
Movimento e Conversão dos Fundos Roubados
Imediatamente após assumirem o controle dos ativos, os atacantes agiram rapidamente para obscurecer sua trilha. Especificamente, quantidades significativas de Bitcoin e Litecoin foram trocadas por Monero através de serviços de troca instantânea, uma tática comum devido às fortes características de privacidade do Monero.
Essa atividade teve efeitos imediatos no mercado. Como o Monero possui menor liquidez que o Bitcoin, a entrada repentina de fundos elevou seu preço em cerca de 70% nos quatro dias seguintes, segundo ZackXBT.
Uso do THORChain para Transferências Cross-Chain
Paralelamente, os atacantes aproveitaram o THORChain, um protocolo descentralizado de cross-chain, para mover Bitcoin entre várias redes. ZackXBT rastreou transações que conectaram Bitcoin às ecossistemas Ethereum, Ripple e Litecoin.
Como o THORChain opera sem verificação de identidade, os investigadores afirmam que ele está se tornando cada vez mais atraente para lavagem de fundos ilícitos. Consequentemente, essa atividade cross-chain complicou significativamente os esforços para rastrear os ativos roubados.
ZackXBT identificou várias trocas principais, incluindo a conversão de 928,7 BTC, avaliado em cerca de $78 milhões, em 19.631 ETH, 3,15 milhões de XRP e 77.285 LTC.
Carteiras Ligadas ao Roubo
ZackXBT vinculou os ativos roubados a três endereços principais de carteiras: duas carteiras de Bitcoin e uma de Litecoin. Coletivamente, esses endereços receberam 1.459 BTC e 2,05 milhões de LTC.
Até o momento, uma parte substancial do Bitcoin permanece em uma carteira que acredita-se estar sob controle dos atacantes. A ausência de movimentações recentes sugere uma pausa calculada, levando os investigadores a especular que os perpetradores podem estar esperando que o escrutínio público diminua antes de retomar as atividades.
Comparação com Roubos Anteriores de Criptomoedas
O incidente supera um roubo de engenharia social de alto perfil de agosto de 2024 envolvendo um credor da Genesis, no qual $243 milhões foram roubados.
Nesse caso, os atacantes se passaram por suporte técnico, obtiveram acesso remoto e, por fim, extraíram chaves privadas. A investigação de ZackXBT contribuiu para prisões, congelamento de ativos e múltiplas acusações criminais.
Embora ambos os casos tenham dependido de manipulação ao invés de exploits, o mais recente roubo reflete uma estratégia de lavagem mais sofisticada. Especificamente, o uso extensivo de trocas cross-chain e ativos focados em privacidade marca uma escalada notável nessas práticas.
Implicações Mais Amplas
O caso destaca uma vulnerabilidade persistente na segurança de criptomoedas: a confiança humana. De fato, até as ferramentas de autocustódia mais robustas podem ser comprometidas quando os usuários são enganados a aprovar transações maliciosas.
Como demonstram as descobertas de ZackXBT, uma vez que os ativos roubados são roteados através do Monero e de protocolos cross-chain, a recuperação torna-se extremamente difícil. No geral, o incidente ilustra como o crime em criptomoedas continua a evoluir, adaptando-se ao aumento da conscientização dos usuários e às defesas técnicas mais fortes.