No final de setembro, a HTX, antiga Huobi, sofreu um ataque que causou um roubo de quase US$ 8 milhões, ou cerca de R$ 40 milhões. De acordo com dados da blockchain, o invasor roubou quase 5.000 Ether (ETH) que estavam nas reservas da exchange.
O invasor atacou a carteira online da exchange, aquela que recebe depósitos e movimentações dos clientes. No entanto, a maior parte dos fundos da HTX estavam nas carteiras offline, que não sofreram danos com a invasão. Na época, o CEO da HTX, Justin Sun, afirmou que a exchange descobriu a identidade do invasor e solicitou a devolução dos fundos em troca de uma recompensa de 5%. Além disso, Sun prometeu abster-se de tomar medidas legais.
E no final de semana, o hacker finalmente devolveu os fundos para a HTX. Conforme mostram os dados da blockchain, o invasor devolveu todos os ETH roubados durante o ataque.
Exchange cobriu perdas
Horas após o ataque, Sun informou à sua comunidade que a HTX possuía reservas suficientes para garantir o pagamento de todos os fundos roubados. Nesse sentido, a exchange lançou um fundo no valor de R$ 40 milhões logo após o ataque, visando cobrir os prejuízos causados pelo hacker.
“A HTX cobriu totalmente as perdas sofridas com o ataque e resolveu com sucesso todos os problemas relacionados. Todos os ativos do usuário estão seguros e a plataforma está operando normalmente. US$ 8 milhões representam uma quantia relativamente pequena em comparação com os US$ 3 bilhões em ativos mantidos por nossos usuários. Além disso, o valor corresponde à receita de apenas duas semanas”, afirmou a exchange
No entanto, a caça ao explorador já estava em curso. A princípio, Sun deu ao invasor uma semana para devolver os fundos, praz que acabou no começou de outubro. Mas o invasor devolveu o valor roubado no dia 8 de outubro. O detetive especializado em blockchain ZachXBT publicou uma transação na qual o hacker devolvia os fundos.
Além da devolução, o hacker enviou uma mensagem para a HTX explicando o ataque. De acordo com o invasor, a chave privada da carteira online da exchange vazou, permitindo que o ataque ocorresse. Dessa forma, o invasor conseguiu roubar os fundos roubados.
Em troca da devolução, o hacker recebeu uma recompensa de 250 ETH, ou cerca de R$ 2 milhões em valores atuais
Hacker devolve ETH roubados
Ontem à tarde, os recursos foram devolvidos à hot wallet da exchange, segundo dados da rede. A transação foi confirmada pelo pesquisador de segurança ZachXBT e também por Justin Sun.
“Confirmamos que o hacker devolveu integralmente todos os fundos, conforme prometido, e também pagamos ao hacker um bônus de 250 ETH. O hacker fez a escolha certa. Gostaríamos de expressar nossa gratidão a todos na indústria por sua ajuda!”, diz Sun.
Geralmente, quando acordos como esse são feitos, o explorador fica com a recompensa prometida e devolve o restante. Curiosamente, o hacker devolveu os fundos antes de receber a recompensa. É possível que essa troca tenha ocorrido para eliminar qualquer possibilidade de um processo futuro, uma vez que o invasor poderia agora provar que não estava mais no controle de quaisquer fundos roubados.
Posts relacionados
Plataforma de jogos cripto PlayDapp perde US$ 290 milhões em hacks
A plataforma de jogos cripto PlayDapp sofreu duas violações que resultaram na perda de tokens PLA no valor de US$ 290 milhões – com base em seu valor de mercado no momento...
Hackers usam BNB Chain para armazenar malware
A empresa de cibersegurança Guardio Labs emitiu um alerta sobre uma nova ameaça que está se espalhando pela internet. Trata-se de um software malicioso, apelidado de “Ethe...
Conta hackeada da CertiK espalha falsa alegação de vulnerabilidade
No dia 5 de janeiro, a conta da empresa de segurança em blockchain CertiK no X (anteriormente no Twitter) foi hackeada. A conta comprometida, com um total de 342.900 seguidores,...
Hacker da FTX moveu quase R$ 200 milhões em criptomoedas nos últimos dias
Os hackers que exploraram a exchange de criptomoedas FTX – que está em recuperação judicial desde novembro do ano passado – moveram o equivalente a US$ 38 milhões (R...
Binance e Ledger alertam sobre exploração no iOS que rouba criptomoedas
Executivos da Binance e da Ledger estão alertando os usuários de criptomoedas para uma nova exploração com potencial para roubar ativos digitais de dispositivos com sistema oper...
Investidor perde R$ 22 milhões em ataque phishing; saiba como se proteger
Um novo ataque de phishing resultou na perda de uma fortuna armazenada na stablecoin USDT. A vítima da vez foi um usuário da exchange Kraken, que perdeu US$ 4,46 milhões em um a...
Friend.tech: usuários perdem R$ 2 milhões em ETH em novo ataque e equipe reforça segurança
Os usuários da plataforma descentralizada Friend.tech, que permite tokenizar reputações e relações sociais, foram, mais uma vez, alvos de um ataque de troca de SIM. As vítimas p...
Falha em chips do MAC permite roubo de criptomoedas
Uma vulnerabilidade recém-identificada nos processadores da série M da Apple pode ter implicações graves para os usuários de criptomoedas, com o potencial de comprometer as chav...
Ataques a protocolos de criptomoedas caem 92% em agosto
Os ataques hackers a protocolos de criptomoedas caíram forte no mês de agosto, em termos de valor roubado. De acordo com a plataforma de serviços de segurança Immunefi, os hacke...