[ccpw id="10361"]

Hacker converte Bitcoin roubado em Ethereum

Hacker converte Bitcoin roubado em Ethereum

O rastro financeiro deixado por invasões cibernéticas no ecossistema de custódia física voltou a movimentar especialistas em segurança de redes descentralizadas. O criminoso digital associado à terceira investida contra dispositivos de armazenamento a frio da COLDCARD iniciou uma operação para trocar Bitcoin por unidades de Ethereum utilizando plataformas de liquidação cruzada. Esse tipo de manobra visa cortar os vínculos diretos com as chaves privadas comprometidas, dispersando saldos consideráveis em ambientes descentralizados que dispensam cadastros prévios ou verificações convencionais de identidade.

A dinâmica dessas transações chamou a atenção de pesquisadores que acompanham livros contábeis públicos em tempo real. O chefe de pesquisa da GALAXY, Alex Thorn, utilizou redes sociais nos últimos dias para relatar que o responsável pelas violações transferiu aproximadamente um décimo de todo o montante sob seu controle, mantendo a grande maioria do patrimônio obtido ilegalmente estagnada nas contas iniciais. Essa iniciativa representou a primeira ocasião em que qualquer quantia subtraída ao longo das sucessivas campanhas de ataque saiu de fato dos endereços primários dos invasores.

Durante a tentativa de conversão cambial, contudo, o operador ilícito encontrou dificuldades técnicas para liquidar grandes volumes de maneira rápida no protocolo intermediário. Em manifestação pública detalhando o comportamento incomum da carteira investigada, Alex Thorn sintetizou o cenário:

“O hacker parece estar tendo problemas para trocar todos os fundos por meio da THORChain — eles continuam sendo reembolsados, e ele continua tentando.”

Especialistas em liquidez distribuída explicam que redes descentralizadas entre diferentes cadeias operam com limites técnicos rigorosos em seus grupos de ativos. Quando uma ordem atípica de grande volume tenta converter saldo entre duas redes completamente independentes, o protocolo descentralizado rejeita ordens desproporcionais para preservar as reservas internas e evitar desvios bruscos de cotação. Diante dessas limitações de mercado, o montante rejeitado acaba sendo devolvido repetidamente ao remetente, forçando o criminoso a fracionar ordens menores e estender o processo de escoamento ao longo de vários dias.

Mesmo com essas restrições, o invasor conseguiu direcionar parte dos recursos para uma nova carteira criada na rede Ethereum. Profissionais forenses rastrearam os passos do invasor nos blocos digitais e repassaram as coordenadas desses nós contábeis para empresas do setor e autoridades policiais. Persiste a dúvida se o suspeito continuará utilizando ferramentas de ofuscação técnica ou se tentará depositar quantias em plataformas centralizadas, onde sistemas de vigilância e cooperação jurídica internacional conseguem congelar ativos com rapidez.

O incidente está diretamente vinculado a uma quebra de segurança que atingiu usuários dos dispositivos da fabricante canadense de hardware. Dados apurados pela divisão de inteligência da GALAXY RESEARCH calcularam que o desvio total atingiu quase 1.800 Bitcoins espalhados por milhares de contas individuais, soma que superava amplamente a barreira de uma centena de milhões de dólares no período em que as falhas ocorreram. Essa amplitude transformou o episódio em um dos casos mais alarmantes de vulnerabilidade em instrumentos de armazenamento seguro.

Outras assinaturas forenses reforçam o padrão sofisticado de lavagem de capitais adotado pelas quadrilhas especializadas em fraudes contra investidores. Relatórios produzidos pela companhia de cibersegurança CERTIK documentaram anteriormente que intermediários do mesmo esquema remeteram dezenas de Bitcoins e centenas de tokens Ethereum para ferramentas de embaralhamento de transações, incluindo contratos do TORNADO CASH. Esses sistemas dificultam a identificação dos depositantes ao fundirem múltiplos fluxos de envio em um único pote coletivo de pagamentos.

A constatação de que a infraestrutura criminosa permanece em pleno funcionamento gerou alertas preventivos em toda a comunidade de segurança de dados. Recentemente, pesquisadores montaram contas deliberadamente vulneráveis como iscas para medir o apetite dos golpistas, confirmando que robôs automatizados continuam varrendo a internet em busca de chaves privadas fragilizadas. A vigilância permanente dos fluxos entre cadeias segue como a principal ferramenta para tentar conter a monetização desses ataques e reduzir os danos financeiros sofridos pelas vítimas.


Veja mais em: Bitcoin | Ethereum | Criptomoedas

Compartilhe este post

Facebook
Twitter
LinkedIn
WhatsApp