Ecossistema
Carteira

Bridge da IoTeX é hackeada em exploração de chave privada - atacante envia fundos roubados para Bitcoin via THORChain

Bridge da IoTeX é hackeada em exploração de chave privada - atacante envia fundos roubados para Bitcoin via THORChain

Uma violação de chave privada deu a um atacante acesso não autorizado ao cofre de tokens da IoTeX em 21 de fevereiro, drenando ativos avaliados em cerca de US$ 8 milhões ou mais antes que os fundos fossem convertidos em Ethereum e roteados para Bitcoin (BTC) via THORChain.

A equipe da IoTeX confirmou a invasão, mas contestou os números de prejuízo que circulam no mercado, afirmando que as perdas reais são menores do que o reportado.

IOTX, o token nativo da IoTeX, caiu cerca de 9–10% com a notícia, enquanto o volume de negociação disparou mais de 500% em 24 horas.

O que aconteceu

A empresa de segurança em blockchain PeckShield confirmou o exploit no X, afirmando que o hacker obteve controle total do cofre de tokens por meio de uma chave privada comprometida e extraiu múltiplos ativos, incluindo USDC, USDT, IOTX, WBTC, PAYG e BUSD.

Em seguida, o atacante trocou os tokens roubados por ETH e fez bridge de aproximadamente 45 ETH para endereços de Bitcoin usando a THORChain — um protocolo de roteamento cross-chain sem mecanismo centralizado de congelamento.

Além do dreno inicial, o atacante teria explorado o mesmo acesso comprometido para cunhar 111 milhões de tokens CIOTX, elevando o prejuízo total estimado para cerca de US$ 8,8 milhões a US$ 9 milhões em todos os vetores. Três endereços de carteira do atacante foram identificados publicamente por analistas on-chain.

Resposta da IoTeX

A IoTeX reconheceu publicamente a violação por volta de 10h30 UTC em 21 de fevereiro.

A equipe afirmou ter coordenado com as principais corretoras de criptomoedas e parceiros de segurança para rastrear e congelar, quando possível, os ativos do hacker, descrevendo a situação como “sob controle”.

O projeto não divulgou um valor de perda confirmado, dizendo apenas que as estimativas iniciais são “significativamente menores do que os rumores em circulação”.

Leia também: Italian Tax Police Crack €500K Crypto Evasion Ring - Blockchain Was The Witness

Por que isso importa

As perspectivas de recuperação são complicadas pelo uso da THORChain pelo atacante, que processa swaps cross-chain sem custodiante e não pode ser congelada por partes centralizadas. Uma vez que os fundos chegam a endereços de Bitcoin por essa rota, a rastreabilidade on-chain fica consideravelmente mais limitada.

A violação da IoTeX faz parte de um padrão mais amplo. A CrossCurve perdeu US$ 3 milhões em um exploit separado de bridge apenas três semanas antes, e janeiro de 2026 registrou quase US$ 400 milhões em roubos de criptomoedas no setor, de acordo com dados disponíveis de rastreamento de segurança.

Violações de chaves privadas — em vez de bugs em contratos inteligentes — estão se tornando cada vez mais o vetor de ataque preferido, contornando totalmente o código auditado ao mirar na segurança operacional.

Leia também: Ripple CEO Puts 90% Odds On Crypto's Most Consequential U.S. Bill Passing By April

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.