ZCash Brasil no Discord.

Baleia cripto perde R$ 73,7 milhões em ataque de phishing

Investidor perde R$ 73,7 milhões em ataque de phishing via extensão maliciosa no Venus Protocol. Mercado reage com alerta máximo.

Baleia Cripto Perde R$ 73,7 Mi em Phishing: IA

Um investidor de criptomoedas, conhecido como “baleia” por movimentar grandes volumes, perdeu R$ 73,7 milhões em ativos digitais após cair em um sofisticado ataque de phishing.

O golpe, ocorrido em 2 de setembro de 2025, envolveu uma extensão de navegador adulterada que enganou o usuário ao simular uma transação legítima.

Dessa forma, o hacker obteve acesso irrestrito à carteira do investidor, drenando seus fundos em minutos. Assim sendo, o caso gerou forte repercussão no mercado cripto e levantou sérias discussões sobre segurança digital.

O ataque à baleia do Venus Protocol

O investidor era usuário do Venus Protocol, um projeto de DeFi baseado na rede BNB Smart Chain.

Embora o contrato inteligente do protocolo não tenha sido comprometido, os desenvolvedores decidiram pausar temporariamente as operações para evitar novos prejuízos.

Como o phishing foi executado

Segundo a empresa de segurança SlowMist, o ataque foi cuidadosamente planejado. O invasor substituiu uma extensão de carteira, trocando uma chamada legítima de “redeemUnderlying” por uma maliciosa chamada “updateDelegate”.

Inclusive, o hacker utilizou swaps de Monero (XMR) para obter gás e mascarar a origem dos fundos. A PeckShield confirmou que a vítima autorizou uma transação maliciosa, permitindo ao hacker transferir os tokens livremente.

Reação do Venus Protocol

O Venus Protocol declarou que o backend e frontend do sistema permanecem seguros. No entanto, optou por suspender as atividades como medida preventiva.

Sendo assim, os desenvolvedores afirmaram que estão investigando o caso e que pretendem proteger os demais usuários contra ataques semelhantes.

O prejuízo de R$ 73,7 milhões reacendeu o debate sobre vulnerabilidades em ambientes descentralizados. Além disso, mostrou que até investidores experientes estão sujeitos a golpes sofisticados.

Principais impactos do ataque

  • O token XVS, nativo do Venus Protocol, teve queda de 2,7% nas 24 horas seguintes ao ataque.
  • A confiança em extensões de navegador foi abalada, especialmente entre usuários de DeFi.
  • Empresas de segurança intensificaram investigações e alertas sobre novas formas de phishing.

Lições para investidores

  • Verificar cuidadosamente permissões antes de aprovar transações
  • Utilizar carteiras frias para armazenar grandes quantias
  • Evitar extensões desconhecidas ou não verificadas
  • Monitorar atividades suspeitas com ferramentas de análise on-chain

A evolução dos ataques de phishing em cripto

Phishing é uma técnica antiga, mas vem ganhando novas formas no universo das criptomoedas. Dessa forma, os hackers exploram brechas em interfaces de usuário, extensões e até contratos inteligentes.

Casos recentes e tendências

Em outros episódios, usuários também perderam milhões por meio de transações aparentemente legítimas. Igualmente, há registros de golpes envolvendo links falsos, aplicativos clonados e redes sociais. Em resumo, o phishing se tornou uma das maiores ameaças para o ecossistema cripto.

O papel das empresas de segurança

Empresas como SlowMist e PeckShield têm atuado na identificação de padrões maliciosos. Inclusive, elas compartilham relatórios públicos para alertar a comunidade. Por fim, a colaboração entre protocolos, usuários e especialistas é essencial para mitigar riscos.

Avatar de Joao Sant

Escrito por