Um investidor de criptomoedas, conhecido como “baleia” por movimentar grandes volumes, perdeu R$ 73,7 milhões em ativos digitais após cair em um sofisticado ataque de phishing.
O golpe, ocorrido em 2 de setembro de 2025, envolveu uma extensão de navegador adulterada que enganou o usuário ao simular uma transação legítima.
Dessa forma, o hacker obteve acesso irrestrito à carteira do investidor, drenando seus fundos em minutos. Assim sendo, o caso gerou forte repercussão no mercado cripto e levantou sérias discussões sobre segurança digital.
O ataque à baleia do Venus Protocol
O investidor era usuário do Venus Protocol, um projeto de DeFi baseado na rede BNB Smart Chain.
Embora o contrato inteligente do protocolo não tenha sido comprometido, os desenvolvedores decidiram pausar temporariamente as operações para evitar novos prejuízos.
Como o phishing foi executado
Segundo a empresa de segurança SlowMist, o ataque foi cuidadosamente planejado. O invasor substituiu uma extensão de carteira, trocando uma chamada legítima de “redeemUnderlying” por uma maliciosa chamada “updateDelegate”.
Inclusive, o hacker utilizou swaps de Monero (XMR) para obter gás e mascarar a origem dos fundos. A PeckShield confirmou que a vítima autorizou uma transação maliciosa, permitindo ao hacker transferir os tokens livremente.
Reação do Venus Protocol
O Venus Protocol declarou que o backend e frontend do sistema permanecem seguros. No entanto, optou por suspender as atividades como medida preventiva.
Sendo assim, os desenvolvedores afirmaram que estão investigando o caso e que pretendem proteger os demais usuários contra ataques semelhantes.
O prejuízo de R$ 73,7 milhões reacendeu o debate sobre vulnerabilidades em ambientes descentralizados. Além disso, mostrou que até investidores experientes estão sujeitos a golpes sofisticados.
Principais impactos do ataque
- O token XVS, nativo do Venus Protocol, teve queda de 2,7% nas 24 horas seguintes ao ataque.
- A confiança em extensões de navegador foi abalada, especialmente entre usuários de DeFi.
- Empresas de segurança intensificaram investigações e alertas sobre novas formas de phishing.
Lições para investidores
- Verificar cuidadosamente permissões antes de aprovar transações
- Utilizar carteiras frias para armazenar grandes quantias
- Evitar extensões desconhecidas ou não verificadas
- Monitorar atividades suspeitas com ferramentas de análise on-chain
A evolução dos ataques de phishing em cripto
Phishing é uma técnica antiga, mas vem ganhando novas formas no universo das criptomoedas. Dessa forma, os hackers exploram brechas em interfaces de usuário, extensões e até contratos inteligentes.
Casos recentes e tendências
Em outros episódios, usuários também perderam milhões por meio de transações aparentemente legítimas. Igualmente, há registros de golpes envolvendo links falsos, aplicativos clonados e redes sociais. Em resumo, o phishing se tornou uma das maiores ameaças para o ecossistema cripto.
O papel das empresas de segurança
Empresas como SlowMist e PeckShield têm atuado na identificação de padrões maliciosos. Inclusive, elas compartilham relatórios públicos para alertar a comunidade. Por fim, a colaboração entre protocolos, usuários e especialistas é essencial para mitigar riscos.


