Escrito por: Beosin
Nos últimos anos, bolsas centralizadas (CEX) como Mt. Gox e WazirX sofreram perdas significativas devido a hacks externos, enquanto outras como a FTX entraram em colapso devido ao uso indevido interno de fundos. Até os gigantes da indústria Binance e Coinbase enfrentam ameaças existenciais dos reguladores financeiros mais poderosos do mundo.
As exchanges descentralizadas (DEX) oferecem proteção eficaz contra as três ameaças – hacking, fraude e regulamentação excessiva – que têm atormentado as CEXs. Claro, existem outras ameaças além do “hacking”. Por exemplo, a queda da FTX envolveu má gestão e utilização indevida de fundos de clientes por parte dos seus executivos, o que é menos viável numa DEX porque a estrutura inerente de uma DEX promove a transparência e o controlo do utilizador.
Este artigo explora as maiores violações na história de hacks nas principais bolsas centralizadas. Desde violações notórias até vulnerabilidades sistêmicas, o mundo das criptomoedas passou por turbulências. Aqui, revisamos os 10 piores hacks de exchanges centralizadas.
10. Ataque de hacker Bithumb: ataques repetidos
Fundada em 2014, a Bithumb rapidamente se tornou uma pedra angular do mercado de criptomoedas da Coreia do Sul, com mais de 8 milhões de usuários registrados e mais de US$ 1 trilhão em volume de negócios. Apesar da reputação da Bithumb, ela tem sido alvo de repetidos ataques.
A partir de 2017, a Bithumb sofreu múltiplas invasões:
Fevereiro de 2017: Hackers roubam US$ 7 milhões.
Junho de 2018: Dados pessoais de funcionários foram explorados para roubar quase US$ 32 milhões em criptomoedas.
Março de 2019: Bithumb anuncia outra violação, suspendendo depósitos e retiradas após perder aproximadamente US$ 20 milhões em EOS e XRP.
Junho de 2019: Bithumb sofreu outro ataque, com hackers roubando US$ 30 milhões em tokens digitais.

Ativos roubados relatados pela Bithumb durante hack de junho de 2018
Em resposta às repetidas violações, o Ministério da Ciência e Tecnologia (MIC) lançou uma investigação aprofundada. As principais conclusões incluem:
Isolamento de rede insuficiente.
Sistemas de vigilância deficientes não conseguem diferenciar entre atividades normais e suspeitas.
Chave de criptografia e gerenciamento de senha insuficientes.
9. Incidente de invasão de criptomoeda WazirX
Mais de US$ 473 milhões em criptomoedas foram perdidos devido a hacks e fraudes em 108 incidentes em 2024. Somente o WazirX foi responsável por 86,4% do total de criptomoedas perdidas devido a hacks em julho.
A indiana CEX WazirX anunciou planos para reverter todas as negociações após congelar as retiradas em 18 de julho de 2024. Naquele dia, o WazirX sofreu um grande ataque de vulnerabilidade de carteira, resultando na transferência não autorizada de mais de US$ 230 milhões em ativos criptográficos. O ataque teve como alvo a carteira com múltiplas assinaturas do WazirX no Ethereum.
Mais de US$ 100 milhões em Shiba Inu (SHIB), 20 milhões de tokens MATIC (US$ 11 milhões), 640 bilhões de tokens PEPE (US$ 7,5 milhões), 5,7 milhões de USDT e 135 milhões de tokens GALA (US$ 3,5 milhões) roubados.
Apesar de empregar medidas de segurança avançadas, como carteiras de hardware e listas de permissões de endereços, o WazirX sofreu um ataque sofisticado. Isto requer auditorias de segurança abrangentes e melhorias contínuas na proteção dos ativos digitais. Os riscos do controlo centralizado das chaves privadas são óbvios.
8. Binance Hack: um lembrete sombrio das vulnerabilidades das criptomoedas
Em 2019, a Binance, a principal exchange de criptomoedas do mundo, sofreu um grande hack de exchange centralizada. Em 7 de maio, invasores mal-intencionados exploraram os sistemas de segurança da Binance usando phishing e vírus para roubar códigos de autenticação de dois fatores e chaves de API dos usuários.
A violação permitiu que eles roubassem 7.074 Bitcoins, no valor de mais de US$ 40 milhões na época, da carteira quente da exchange em uma única transação.
Após este incidente, o CEO da Binance, Changpeng Zhao, anunciou a criação do Safe Asset Fund for Users (SAFU) para proteger os fundos dos usuários em situações extremas. Apesar destas medidas, a Binance enfrentou outro grande desafio de segurança em outubro de 2022. Os hackers usaram a ponte cross-chain BSC Token Hub para gerar e roubar ilegalmente 2 milhões de tokens BNB, equivalentes a aproximadamente US$ 570 milhões.
7. KuCoin: sofreu um roubo ao estilo de Hollywood
Em setembro de 2020, KuCoin sofreu um roubo ao estilo de Hollywood que teve uma classificação elevada entre os hacks de exchanges centralizadas. Os hackers lançaram primeiro um ataque astuto para roubar Bitcoin e Ethereum em uma carteira misteriosa. A conspiração tornou-se mais complicada à medida que ladrões digitais obtiveram acesso ao cofre roubando as chaves privadas das carteiras quentes KuCoin.
A comunidade criptográfica já estava nervosa no dia seguinte, quando o CEO da KuCoin, Johnny Lyu, se dirigiu ao mundo durante uma transmissão ao vivo. A equipe da KuCoin respondeu rapidamente, transferindo os fundos restantes para uma nova carteira quente, fechando a carteira roubada e congelando temporariamente todas as transações do cliente para mitigar riscos adicionais.
Uma investigação mais aprofundada revelou que os fundos roubados envolviam BTC, ETH, LTC, XRP e outras criptomoedas, totalizando aproximadamente US$ 281 milhões. Apesar das pesadas perdas, medidas proativas tomadas pela KuCoin resultaram na recuperação de aproximadamente US$ 204 milhões em fundos roubados em semanas.
Ainda mais intrigante é o fato de a KuCoin ter trabalhado com as autoridades internacionais para atribuir a culpa do ataque cibernético a um suposto grupo de hackers norte-coreano.
6. BitGrail: O funcionamento interno
A exchange italiana de criptomoedas BitGrail está envolvida em polêmica depois que 120 milhões de euros (US$ 146,55 milhões) foram roubados de sua plataforma. A polícia italiana alega que Firano, também conhecido como “FF”, pode ter estado envolvido no hack ou negligenciado o reforço das medidas de segurança depois que a vulnerabilidade foi descoberta inicialmente.
A série de eventos resultou na perda de fundos de cerca de 230.000 utilizadores, e Firano enfrenta acusações que incluem fraude informática, falência fraudulenta e lavagem de dinheiro, numa das maiores violações financeiras da história italiana.
Posteriormente, o tribunal de falências italiano tomou medidas decisivas e declarou a falência da Firano e da BitGrail. O tribunal também ordenou que Firano devolvesse aos clientes o máximo possível dos bens roubados.
Além disso, o tribunal aprovou a apreensão dos bens de Firano, incluindo mais de US$ 1 milhão em pertences pessoais e milhões em criptomoedas de contas BitGrail. O tribunal concluiu que uma falha de software na plataforma BitGrail resultou em vários pedidos indevidos de retirada.
Em CEXs como o BitGrail, o controle de todos os ativos e medidas de segurança é centralizado, tornando-os um alvo atraente para hackers.
5. Poloniex: uma história de dois hacks
A Poloniex sofreu duas graves violações de segurança.
Em março de 2014, hackers exploraram uma vulnerabilidade de software para roubar 97 Bitcoins, representando 12,3% dos ativos de Bitcoin da bolsa na época. Apesar do revés, a Poloniex conseguiu se recuperar, compensando totalmente os usuários afetados.
Avançando para novembro de 2023, a exchange foi atacada novamente, desta vez de forma mais severa. Os invasores suspeitos de serem o grupo Lazarus, ligado à Coreia do Norte, roubaram chaves privadas e roubaram aproximadamente US$ 126 milhões das carteiras quentes da Poloniex.
O modus operandi inclui o uso de engenharia social e malware para obter chaves privadas críticas. O hack seguiu uma estratégia sofisticada, incluindo o envio de diferentes tokens para endereços específicos e o uso de exchanges descentralizadas para lavagem de dinheiro, dificultando o rastreamento e a recuperação.
4. Incidente de roubo de bitstamp
Os cibercriminosos visaram o administrador de sistema da Bitstamp, Luka Kodric, que, sem saber, baixou um arquivo malicioso que comprometeu a segurança da exchange. Escondido dentro de um documento inofensivo, o malware ativou um script que infectou os servidores da Bitstamp, permitindo que hackers acessassem arquivos e senhas wallet.dat críticos.
A Bitstamp agiu rapidamente após tomar conhecimento da vulnerabilidade, montando uma equipe de resposta a emergências e emitindo um alerta para toda a empresa. Apesar dessas medidas, os hackers conseguiram roubar 18.866 Bitcoins da carteira quente, resultando em uma perda de aproximadamente US$ 5 milhões no momento do hack.
Na sequência, a Bitstamp passou por uma grande reformulação em sua plataforma de negociação, optando por reconstruí-la do zero, em vez de mexer nela. Eles mudaram sua infraestrutura para servidores em nuvem seguros da Amazon na Europa, implementaram acesso a carteiras com múltiplas assinaturas e contrataram a Xapo para gerenciamento de carteiras frias.
3. Roubo de Bitfinex
Em agosto de 2016, a Bitfinex sofreu um ataque cibernético. Os hackers exploraram uma vulnerabilidade no sistema de segurança com múltiplas assinaturas da exchange BitGo. Eles manipularam protocolos de segurança para retirar ilegalmente 120.000 Bitcoins das carteiras quentes da Bitfinex.
Após o hack, a Bitfinex permaneceu transparente sobre as perdas financeiras. As perdas são distribuídas pelas contas dos usuários, com cada conta perdendo 36%. Para mitigar as perdas, a Bitfinex emitiu tokens BFX para os usuários afetados, resgatáveis em dólares americanos ou ações da iFinex Inc., para facilitar uma recuperação gradual.
2. Roubo de moeda
No final de janeiro de 2018, a Coincheck, uma conhecida bolsa japonesa de criptomoedas, sofreu um dos mais graves ataques de hackers centralizados da história. Os hackers invadiram a carteira quente da exchange e roubaram 523 milhões de tokens NEM, no valor de cerca de US$ 534 milhões na época.
Apesar das lições aprendidas com outros hacks anteriores, a Coincheck ainda mantinha grandes quantidades de ativos em carteiras quentes sem proteção adequada de múltiplas assinaturas. Imediatamente após o ataque, a bolsa suspendeu todos os depósitos e retiradas para conter o fluxo de fundos roubados.
A comunidade das criptomoedas rapidamente se reuniu para evitar que os ativos roubados fossem liquidados. Bolsas como a ShapeShift proibiram a negociação de moedas NEM roubadas e sinalizaram os endereços em questão para evitar futuras transações. Apesar destes esforços, a recuperação total dos fundos não foi viável.
1. Monte Gox: O inesquecível incidente de hacking
O hack do Monte Gox continua sendo indiscutivelmente o roubo de criptomoeda mais notório e de alto perfil, principalmente devido à sua escala e momento. Este grande incidente é um exemplo clássico de um grande hack de exchange centralizada.
Em 2011, a Mt. Gox, a maior bolsa de Bitcoin do mundo na época, sofreu sua primeira grande violação de segurança, resultando na perda de 25.000 Bitcoins. A situação piorou ainda mais em 2014, culminando num roubo desastroso em que foram roubados aproximadamente 850.000 Bitcoins.
O hack foi enorme, afetando o preço do Bitcoin e a confiança da comunidade global de criptomoedas. "Quase perdi tudo. Isso mudou para sempre minha perspectiva sobre a segurança da moeda digital", compartilhou um usuário do fórum, enfatizando o impacto pessoal e financeiro de longo alcance do hack.
Precauções de segurança do Exchange
As questões de segurança das bolsas tornaram-se o foco de toda a indústria de criptomoedas nos últimos anos, especialmente depois de alguns grandes incidentes de segurança e problemas internos que levaram ao colapso das bolsas ou à perda de fundos. Para melhorar a segurança, as exchanges podem tomar diversas medidas.
Por exemplo, armazenar a maioria dos ativos em uma carteira fria off-line e armazenar apenas uma pequena quantidade de fundos em uma carteira quente on-line para lidar com as necessidades diárias de transações pode reduzir significativamente o risco de hackers roubarem com sucesso grandes quantidades de fundos. Por outro lado, ao exigir que vários detentores de chaves assinem transações, a assinatura múltipla evita que o vazamento de uma única chave cause a perda de fundos.
Ao contratar uma empresa profissional de segurança de blockchain, as exchanges podem realizar auditorias de segurança abrangentes em seus sistemas para identificar e corrigir possíveis vulnerabilidades. Por exemplo, a auditoria inteligente de contratos pode evitar a perda de fundos devido a lacunas.
Monitoramento em tempo real e detecção de ameaças: A implementação do monitoramento de rede em tempo real pode identificar rapidamente atividades anormais e tomar medidas apropriadas para prevenir ataques. Através de medidas rigorosas de KYC e KYT, as exchanges podem impedir a entrada de fundos ilegais na plataforma e reduzir o risco de atividades de lavagem de dinheiro. Também cooperamos com empresas de segurança profissionais para realizar avaliações de segurança sistemáticas regulares e testes de penetração para ajudar as bolsas a prevenir e responder a potenciais ameaças cibernéticas.
