Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaAICentralMais
ZachXBT alerta sobre drenagem silenciosa de carteiras em diversas redes EVM

ZachXBT alerta sobre drenagem silenciosa de carteiras em diversas redes EVM

CryptotaleCryptotale2026/01/04 10:16
Mostrar original
Por:Cryptotale
  • ZachXBT rastreou esvaziamentos de carteiras em redes EVM, com perdas permanecendo pequenas por endereço.
  • Um único endereço Ethereum continua recebendo fundos, sinalizando atividade entre cadeias.
  • Analistas estudam aprovações, assinaturas e extensões, mas o método do exploit é desconhecido.

O investigador de blockchain ZachXBT alertou a comunidade cripto sobre uma atividade inexplicável de esvaziamento de carteiras que afeta múltiplas blockchains compatíveis com EVM. A atividade já resultou em mais de US$ 107.000 em perdas. Normalmente, cada carteira individual perde menos de US$ 2.000. Ainda assim, o número de endereços afetados continua crescendo. A origem dos esvaziamentos segue não identificada.

O rastreamento on-chain vinculou os fundos roubados a um único endereço Ethereum, que recebe repetidas transferências de vítimas não relacionadas. O endereço, 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB, apareceu em várias transações ligadas à atividade. Os fundos continuam sendo enviados para esse endereço, indicando que o esvaziamento não parou.

Em vez de grandes roubos isolados, a atividade depende de saques pequenos espalhados por várias carteiras. Esse padrão parece atrasar a detecção. Como resultado, as perdas se acumulam silenciosamente enquanto as vítimas permanecem desavisadas até perceberem a queda dos saldos.

Padrão Cross-Chain Chama Atenção

Relatórios mostram que a atividade se espalha por diversas redes baseadas em EVM. Segundo o BitPinas, carteiras afetadas aparecem em Ethereum, BNB Chain, Base, Arbitrum, Polygon, Optimism e outros ecossistemas EVM. A diversidade de redes envolvidas levantou dúvidas sobre um possível ponto de falha comum.

Como as cadeias EVM utilizam padrões de carteira e fluxos de assinatura semelhantes, os investigadores suspeitam que o exploit não tem como alvo um único protocolo. Em vez disso, pode envolver lógica comum de carteiras ou manipulação de permissões. Muitas carteiras compartilham processos de aprovação e prompts de usuário parecidos.

Apesar do volume crescente de dados, nenhuma causa confirmada surgiu. Analistas continuam examinando abusos de aprovação de tokens, solicitações de assinatura enganosas e possíveis problemas na cadeia de suprimentos de softwares de carteira. Algumas pesquisas também se concentram em extensões de navegador. Nenhuma dessas hipóteses foi confirmada até agora.

Relacionado: ZachXBT expõe cofundador oculto da BlockDAG e milhões desaparecidos

Explorações de Dezembro Oferecem Contexto Amplo

Os esvaziamentos de carteiras acontecem após um mês marcado por diversos grandes incidentes de segurança em cripto. A PeckShield reportou 26 exploits significativos em dezembro. Um pequeno número de casos foi responsável pela maior parte das perdas. O maior envolveu um único usuário que perdeu US$ 50 milhões em um golpe de address poisoning.

Em ataques de address poisoning, agentes maliciosos enviam pequenas transações de endereços que se parecem muito com os legítimos. Posteriormente, as vítimas copiam o endereço errado do histórico de transações durante uma transferência. Os fundos então são enviados de forma irreversível para o atacante. Esses golpes dependem da semelhança visual, e não de falhas técnicas.

A PeckShield também documentou outro incidente em dezembro envolvendo vazamento de chave privada associado a uma carteira multi-assinatura. Essa violação resultou em perdas de cerca de US$ 27,3 milhões. O caso mostrou que mesmo carteiras que exigem múltiplas aprovações permanecem vulneráveis quando a segurança das chaves falha.

#PeckShield Dezembro de 2025 registrou cerca de 26 explorações cripto importantes, resultando em perdas totais de aproximadamente US$ 76 milhões.

Esse valor representa uma queda de mais de 60% em relação ao total de novembro, de US$ 194,27 milhões, marcando uma redução significativa nas perdas mensais.

Destaques:
🔺Carteira 0xcB80…819 perdeu US$ 50 milhões… pic.twitter.com/CNW3R6646j

— PeckShield (@PeckShield) 1 de janeiro de 2026

Carteiras de Navegador Continuam Expostas

Carteiras baseadas em navegador sempre são as mais visadas por atacantes, principalmente porque estão continuamente conectadas à Internet. A PeckShield foi citada como uma das explorações do Dia de Natal que drenaram aproximadamente US$ 7 milhões da extensão de navegador da Trust Wallet. Outro incidente em dezembro teve como alvo o protocolo Flow, com uma perda aproximada de US$ 3,9 milhões.

A ocorrência desses incidentes é uma indicação clara dos riscos que ainda existem em ambientes de carteiras online. A maioria dos pesquisadores de segurança recomenda carteiras hardware, que mantêm as chaves privadas offline, como a opção mais segura para armazenamento de longo prazo.

Em relação ao atual esvaziamento de carteiras EVM, as equipes de segurança sugeriram que os usuários revoguem aprovações não utilizadas, verifiquem os aplicativos conectados e reduzam a atividade de assinaturas. Muitos também recomendam transferir ativos para novas carteiras com novas frases-semente enquanto o monitoramento continua.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Alta de juros "dovish" esta noite?

O Federal Reserve deve aumentar as taxas de juros nesta noite, mas o ponto crucial é "o que será dito após o aumento". O Citi classificou esta decisão como um "ajuste fino", indicando que não há uma necessidade obrigatória de aumentos futuros, mas alertou que, caso o presidente Powell não forneça orientações claras, isso poderá causar grande volatilidade no mercado. Já o Goldman Sachs afirmou que este aumento de juros carece de base econômica suficiente, que a inflação é apenas um fator pontual, e prevê que será um "aumento sem sinalização".

华尔街见闻2026/09/16 04:01

JPMorgan: “Impacto do código aberto” e “segurança de IA” não são problemas, ainda há espaço para gastos de capital nos próximos dois anos e equipamentos de semicondutores serão o “novo gargalo”

O JPMorgan acredita que os modelos de código aberto não representam uma ameaça, que as perturbações regulatórias são de curto prazo e que a alavancagem dos provedores de nuvem ainda é baixa — ou seja, os fundamentos dos investimentos em poder computacional permanecem inalterados. O banco prevê que os gastos de capital das sete maiores empresas de tecnologia dispararão de US$ 443 bilhões em 2025 para US$ 1,577 trilhão em 2027. Os equipamentos de semicondutores serão o principal gargalo da cadeia de suprimentos, e tanto as foundries quanto o empacotamento avançado de chips entrarão em um novo ciclo de aumentos de preços.

华尔街见闻2026/09/16 03:46

Executivo da Micron: A capacidade de armazenamento determina o limite da IA, aumento significativo de produção só após 2028

Sumit Sadana, executivo da Micron, afirmou que a largura de banda e a capacidade da memória tornaram-se fatores centrais para determinar o limite de desempenho dos sistemas de IA. Diante do desequilíbrio estrutural entre oferta e demanda, a Micron prevê elevar seus investimentos de capital para mais de 45 bilhões de dólares no ano fiscal de 2027. No entanto, devido à complexidade dos processos, a nova capacidade produtiva substancial só deve ser liberada em 2028. Além disso, acordos de fornecimento de longo prazo estão remodelando o modelo de negócios do setor, e espera-se que robôs humanóides desencadeiem a próxima onda de demanda massiva.

华尔街见闻2026/09/16 03:46

Goldman Sachs alerta os principais clientes: negociação de momentum em IA apresenta fissuras sem precedentes, recomenda hedge

Goldman Sachs emitiu um aviso raro para seus principais clientes: a estrutura de momentum da IA está apresentando fissuras profundas — o índice temático de IA caiu quase 45% desde o ponto mais alto, a diferença de desempenho diário entre momentum de curto e longo prazo atingiu o maior nível dos últimos cinco anos, e os fundos estão migrando rapidamente de semicondutores para software. Goldman Sachs recomenda claramente que investidores com exposição à IA iniciem operações de hedge.

华尔街见闻2026/09/16 03:46