Resumo

  • A troca de criptomoedas Phemex sofreu uma violação de segurança em 23 de janeiro de 2025, resultando em aproximadamente $29 milhões roubados de suas carteiras quentes em várias blockchains, incluindo BNB, ETH, OP, POL, BASE e ARB.

  • A empresa de segurança Cyvers detectou transações suspeitas e relatou que os ativos roubados estavam sendo convertidos em Ethereum (ETH).

  • O CEO da Phemex, Federico Variola, confirmou que estão investigando o incidente e assegurou aos usuários que as carteiras frias permanecem seguras.

  • A troca suspendeu temporariamente todos os saques enquanto realiza inspeções de emergência.

  • O ataque visou apenas carteiras quentes, enquanto o armazenamento a frio permanece intacto e verificável através do site da Phemex.

A troca de criptomoedas com sede em Cingapura, Phemex, sofreu uma violação de segurança em 23 de janeiro de 2025, resultando no roubo de aproximadamente $29 milhões em ativos digitais de suas carteiras quentes. O incidente afetou várias redes blockchain e levou a uma suspensão imediata dos saques da plataforma.

A empresa de segurança blockchain Cyvers foi a primeira a levantar o alarme após seus sistemas detectarem várias transações suspeitas originárias das carteiras quentes da Phemex. As transferências não autorizadas ocorreram em várias redes blockchain, incluindo BNB Chain, Ethereum, Optimism, Polygon, Base e Arbitrum.

🚨ATUALIZAÇÃO🚨O CEO da @Phemex_official confirmou que estão investigando o incidente recente e que suas carteiras frias permanecem seguras!

Leia mais👇https://t.co/tbb5gckG8l
Quer proteger seus ativos e prevenir futuros ataques? Agende uma demonstração hoje! https://t.co/vDCEKjRHz3… https://t.co/YQ3pyZO3Um pic.twitter.com/HNUdtRUjhC

🚨Alertas da Cyvers🚨 (@CyversAlerts) 23 de janeiro de 2025

O ataque visou especificamente as carteiras quentes da Phemex, que são carteiras digitais conectadas à internet para operações diárias. As carteiras frias da troca, que armazenam ativos digitais offline para maior segurança, permaneceram intocadas durante o incidente.

De acordo com a análise da Cyvers, os atacantes começaram imediatamente a converter os ativos roubados em Ethereum após ganharem controle dos fundos. Esse padrão de conversão é comum em ataques criptográficos, pois os perpetradores tentam consolidar os ativos roubados em criptomoedas mais líquidas.

O CEO da Phemex, Federico Variola, abordou a situação prontamente através da conta oficial da empresa no X (antigo Twitter). Ele confirmou que a troca estava investigando os relatos, enfatizando que os fundos dos usuários em armazenamento a frio permaneciam seguros.

Olá a todos, enquanto analisamos um relatório sobre uma de nossas carteiras quentes, fiquem tranquilos que nossas carteiras frias permanecem seguras e podem ser verificadas por todos aqui, postaremos mais atualizações em breve https://t.co/5d9obJcPjS

— Federico0x @Phemex (@Federico0x) 23 de janeiro de 2025

A troca tomou uma ação imediata ao implementar uma suspensão temporária de todos os saques. Essa medida permite que a plataforma realize inspeções de segurança de emergência e previna quaisquer transações não autorizadas adicionais.

A Phemex manteve a transparência durante todo o incidente, incentivando os usuários a verificar a segurança de suas reservas em carteiras frias através do site da troca. Este recurso de verificação fornece aos clientes uma confirmação em tempo real de que a maioria dos ativos da plataforma permanece segura.

O roubo de $29 milhões abrange várias redes blockchain, destacando a natureza sofisticada do ataque. O incidente demonstra as vulnerabilidades que podem existir em sistemas de carteiras quentes, mesmo com medidas de segurança modernas em vigor.

O ataque ocorreu durante o horário de negociação asiático, quando muitos dos comerciantes de criptomoedas da região estão mais ativos. Esse timing potencialmente permitiu que os atacantes misturassem suas atividades com padrões normais de negociação.

À medida que as notícias da violação se espalhavam, a comunidade de segurança cripto começou a rastrear o movimento dos fundos roubados através de várias redes blockchain. Esse monitoramento ajuda as trocas e as forças da lei a identificar e potencialmente congelar ativos se eles aparecerem em outras plataformas.

O ataque representa uma das maiores violações de segurança de exchanges de criptomoedas de 2025 até agora, embora não se compare a alguns roubos históricos de criptomoedas que excederam centenas de milhões de dólares.

A Phemex ainda não revelou detalhes específicos sobre como os atacantes conseguiram acesso aos seus sistemas de carteiras quentes. A equipe de segurança da troca continua investigando a causa raiz da violação.

A empresa assegurou aos usuários que fornecerá atualizações regulares à medida que a investigação avança. No entanto, ainda não anunciaram um cronograma para quando os saques podem ser retomados.

Especialistas em segurança observam que a rápida conversão dos ativos roubados em Ethereum pelos atacantes sugere uma estratégia pré-determinada para maximizar sua capacidade de mover e potencialmente lavar os fundos roubados.

O incidente levou a um aumento na monitorização das principais exchanges de criptomoedas e pontes blockchain, já que fundos roubados frequentemente passam por esses canais após tais ataques.

O post Phemex Exchange Reports $29 Million Hot Wallet Security Breach apareceu primeiro no Blockonomi.