Hacker da Wormhole movimenta R$ 800 milhões em criptomoedas

CriptoFácil

Publicado 24.01.2023 17:10

Atualizado 24.01.2023 18:07

Hacker da Wormhole movimenta R$ 800 milhões em criptomoedas

CriptoFácil - O hacker do Wormhole, uma das maiores pontes que conectam a Solana e outras blockchains, transferiu fundos roubados. De acordo com a empresa de análise CertiK, o invasor movimentou cerca de US$ 155 milhões em Ether (ETH), o que corresponde a quase R$ 800 milhões.

Esta é a primeira vez que os hackers movimentam fundos em meses. A análise mostra que os invasores utilizaram uma exchange descentralizada (DEX) para movimentar o dinheiro.

Tais movimentações costumam ocorrer quando os hackers desejam utilizar os fundos roubados ou trocá-los por criptomoedas . Nesse caso, eles costumam utilizar DEX e mixers para ocultar a origem, mas a CertiK confirmou que os endereços pertencem aos hackers.

h2 Quase 100 mil ETH/h2

De acordo com os dados, a movimentação total corresponde a 95.630 ETH, valor que os hackers enviaram para uma DEX chamada OpenOcean. Na plataforma, os hackers converteram os ETH em Staked Ether (stETH) e stETH embrulhado (wstETH).

O explorador então usou wstETH como garantia para tomar um empréstimo de US$ 13 milhões na stablecoin DAI. Com isso, o invasor tentou comprar quase 8.000 ETH via KyberNetwork, o que dá cerca de R$ 67,6 milhões. O endereço repetiu esta operação várias vezes para conseguir converter os fundos.

Nesse ritmo, o hacker precisaria fazer quase 12 operações para converter todo o valor roubado. As conversões aumentaram a atividade na blockchain, bem como os volumes de negociação. E foi com base nesses aumentos que a CertiK conseguiu identificar a origem dos fundos.

Ao mesmo tempo, a a equipe do Wormhole também identificou as operações. Eles mandaram uma mensagem para o hacker oferecendo uma recompensa de US$ 10 milhões pela devolução dos fundos. A mensagem dizia o seguinte:

“Gostaríamos de reiterar nossa oferta anterior de uma recompensa de US$ 10 milhões pela devolução total de todos os fundos roubados. Você pode entrar em contato conosco em bounty@wormholenetwork.com ou responder a mensagem na blockchain”.

A equipe enviou a mensagem mais de uma vez enquanto o hacker movimentava os fundos, mas não obteve resposta até o momento.

Com a atividade renovada, uma empresa de segurança cibernética – Ancilla º emitiu um aviso de que muitas das entradas de anúncios exibidas pelo Google (NASDAQ:GOOGL) para as palavras-chave “Wormhole Bridge” são, na verdade, sites de phishing.

h2 Segundo maior ataque da história/h2
Abaixe o App
Junte-se aos milhões de investidores que usam o app do Investing.com para ficar por dentro do mercado financeiro mundial!
Baixar Agora

O ataque contra à Wormhole foi um dos maiores realizados em 2022. De fato, o roubo só perdeu para o ataque à Ronin em termos de valor total desviado

No ataque, o hacker explorou uma vulnerabilidade no sistema de validação da ponte que lhe permitiu gerar fraudulentamente quantidades de Ether embrulhado (WETH). Em seguida, o invasor trocou os tokens por ETH e conseguiu efetuar o roubo.

Em uma série de transações, o hacker roubou quase 120.000 ETH da Wormhole (WeETH) no valor de mais de US$ 320 milhões.

Por CriptoFácil

Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.

Sair
Tem certeza de que deseja sair?
NãoSim
CancelarSim
Salvando Alterações