Novo golpe de phishing ‘sofisticado’ drena US$ 3 milhões em USDC de carteira multi-sig
Um investidor de criptomoedas não identificado perdeu mais de US$ 3 milhões em um ataque de phishing altamente coordenado após autorizar inadvertidamente um contrato malicioso.
Em 11 de setembro, o investigador de blockchain ZachXBT foi o primeiro a sinalizar o incidente, revelando que a carteira da vítima foi esvaziada em US$ 3,047 milhões em USDC.
O atacante rapidamente trocou as stablecoins por Ethereum e canalizou os lucros para o Tornado Cash, um protocolo de privacidade frequentemente usado para ocultar o fluxo de fundos roubados.
Como ocorreu o exploit
O fundador da SlowMist, Yu Xian, explicou que o endereço comprometido era uma carteira multi-assinatura Safe 2-de-4.
Ele explicou que a violação se originou de duas transações consecutivas nas quais a vítima aprovou transferências para um endereço que imitava o destinatário pretendido.
O atacante criou o contrato fraudulento de modo que o primeiro e o último caracteres fossem iguais ao legítimo, tornando difícil a detecção.
Xian acrescentou que o exploit aproveitou o mecanismo Safe Multi Send, disfarçando a aprovação anormal dentro do que parecia ser uma autorização rotineira.
Ele escreveu:
“Esta autorização anormal era difícil de detectar porque não era uma aprovação padrão.”
De acordo com Scam Sniffer, o atacante preparou o terreno com bastante antecedência. Ele implantou um contrato falso, mas verificado pela Etherscan, quase duas semanas antes, programando-o com múltiplas funções de “pagamento em lote” para parecer legítimo.
No dia do exploit, a aprovação maliciosa foi executada através da interface do aplicativo Request Finance, dando ao atacante acesso aos fundos da vítima.
Em resposta, a Request Finance reconheceu que um agente malicioso havia implantado uma versão falsificada de seu contrato Batch Payment. A empresa observou que apenas um cliente foi afetado e enfatizou que a vulnerabilidade já foi corrigida.
Ainda assim, a Scam Sniffer destacou preocupações mais amplas sobre o incidente de phishing.
A empresa de segurança blockchain alertou que exploits semelhantes podem se originar de vários vetores, incluindo vulnerabilidades de aplicativos, malware ou extensões de navegador que modificam transações, front-ends comprometidos ou sequestro de DNS.
Mais importante ainda, o uso de contratos verificados e endereços quase idênticos ilustra como os atacantes estão refinando seus métodos para contornar a vigilância dos usuários.
O post Novo exploit de phishing ‘sofisticado’ drena US$ 3 milhões em USDC de carteira multi-sig apareceu primeiro em CryptoSlate.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Bitget se torna a primeira exchange a integrar totalmente a Morph Chain, uma solução Layer-2 da Ethereum
Bitget concluiu a integração completa com a blockchain layer-2 Morph Chain, permitindo que os usuários negociem ativos do ecossistema Morph diretamente das carteiras Bitget usando USDT, sem necessidade de swaps ou bridges.
Preços de Ethena (ENA) e Aptos (APT) se recuperam antes do desbloqueio de tokens de US$ 705 milhões em novembro: veja o que esperar
Novembro de 2025 trará desbloqueios de tokens no valor de 705,8 milhões de dólares, com Ethena e Aptos liderando os principais lançamentos em meio à recuperação do mercado após liquidações recentes.

Mastercard e Ripple testam liquidação de stablecoin para transações com cartão de crédito Gemini
Quatro grandes instituições financeiras colaboram para processar pagamentos tradicionais com cartão por meio de tecnologia de stablecoin regulamentada, marcando um marco na adoção do blockchain.

ETFs de Solana superam fundos de Bitcoin e Ethereum em fluxo líquido diário
Os ETFs de Solana atraíram US$ 14,9 milhões em entradas líquidas em 4 de novembro, liderados pelo BSOL da Bitwise, enquanto os ETFs de Bitcoin e Ethereum registraram saídas significativas, totalizando US$ 785,8 milhões combinados.

