Resumo
A troca de criptomoedas Phemex sofreu uma violação de segurança em 23 de janeiro de 2025, resultando em aproximadamente $29 milhões roubados de suas carteiras quentes em várias blockchains, incluindo BNB, ETH, OP, POL, BASE e ARB.
A empresa de segurança Cyvers detectou transações suspeitas e relatou que os ativos roubados estavam sendo convertidos em Ethereum (ETH).
O CEO da Phemex, Federico Variola, confirmou que estão investigando o incidente e assegurou aos usuários que as carteiras frias permanecem seguras.
A troca suspendeu temporariamente todos os saques enquanto realiza inspeções de emergência.
O ataque visou apenas carteiras quentes, enquanto o armazenamento a frio permanece intacto e verificável através do site da Phemex.
A troca de criptomoedas com sede em Cingapura, Phemex, sofreu uma violação de segurança em 23 de janeiro de 2025, resultando no roubo de aproximadamente $29 milhões em ativos digitais de suas carteiras quentes. O incidente afetou várias redes blockchain e levou a uma suspensão imediata dos saques da plataforma.
A empresa de segurança blockchain Cyvers foi a primeira a levantar o alarme após seus sistemas detectarem várias transações suspeitas originárias das carteiras quentes da Phemex. As transferências não autorizadas ocorreram em várias redes blockchain, incluindo BNB Chain, Ethereum, Optimism, Polygon, Base e Arbitrum.
ATUALIZAÇÃO
O CEO da @Phemex_official confirmou que estão investigando o incidente recente e que suas carteiras frias permanecem seguras!
Leia mais
https://t.co/tbb5gckG8l
Quer proteger seus ativos e prevenir futuros ataques? Agende uma demonstração hoje! https://t.co/vDCEKjRHz3… https://t.co/YQ3pyZO3Um pic.twitter.com/HNUdtRUjhC
—
Alertas da Cyvers
(@CyversAlerts) 23 de janeiro de 2025
O ataque visou especificamente as carteiras quentes da Phemex, que são carteiras digitais conectadas à internet para operações diárias. As carteiras frias da troca, que armazenam ativos digitais offline para maior segurança, permaneceram intocadas durante o incidente.
De acordo com a análise da Cyvers, os atacantes começaram imediatamente a converter os ativos roubados em Ethereum após ganharem controle dos fundos. Esse padrão de conversão é comum em ataques criptográficos, pois os perpetradores tentam consolidar os ativos roubados em criptomoedas mais líquidas.
O CEO da Phemex, Federico Variola, abordou a situação prontamente através da conta oficial da empresa no X (antigo Twitter). Ele confirmou que a troca estava investigando os relatos, enfatizando que os fundos dos usuários em armazenamento a frio permaneciam seguros.
Olá a todos, enquanto analisamos um relatório sobre uma de nossas carteiras quentes, fiquem tranquilos que nossas carteiras frias permanecem seguras e podem ser verificadas por todos aqui, postaremos mais atualizações em breve https://t.co/5d9obJcPjS
— Federico0x @Phemex (@Federico0x) 23 de janeiro de 2025
A troca tomou uma ação imediata ao implementar uma suspensão temporária de todos os saques. Essa medida permite que a plataforma realize inspeções de segurança de emergência e previna quaisquer transações não autorizadas adicionais.
A Phemex manteve a transparência durante todo o incidente, incentivando os usuários a verificar a segurança de suas reservas em carteiras frias através do site da troca. Este recurso de verificação fornece aos clientes uma confirmação em tempo real de que a maioria dos ativos da plataforma permanece segura.
O roubo de $29 milhões abrange várias redes blockchain, destacando a natureza sofisticada do ataque. O incidente demonstra as vulnerabilidades que podem existir em sistemas de carteiras quentes, mesmo com medidas de segurança modernas em vigor.
O ataque ocorreu durante o horário de negociação asiático, quando muitos dos comerciantes de criptomoedas da região estão mais ativos. Esse timing potencialmente permitiu que os atacantes misturassem suas atividades com padrões normais de negociação.
À medida que as notícias da violação se espalhavam, a comunidade de segurança cripto começou a rastrear o movimento dos fundos roubados através de várias redes blockchain. Esse monitoramento ajuda as trocas e as forças da lei a identificar e potencialmente congelar ativos se eles aparecerem em outras plataformas.
O ataque representa uma das maiores violações de segurança de exchanges de criptomoedas de 2025 até agora, embora não se compare a alguns roubos históricos de criptomoedas que excederam centenas de milhões de dólares.
A Phemex ainda não revelou detalhes específicos sobre como os atacantes conseguiram acesso aos seus sistemas de carteiras quentes. A equipe de segurança da troca continua investigando a causa raiz da violação.
A empresa assegurou aos usuários que fornecerá atualizações regulares à medida que a investigação avança. No entanto, ainda não anunciaram um cronograma para quando os saques podem ser retomados.
Especialistas em segurança observam que a rápida conversão dos ativos roubados em Ethereum pelos atacantes sugere uma estratégia pré-determinada para maximizar sua capacidade de mover e potencialmente lavar os fundos roubados.
O incidente levou a um aumento na monitorização das principais exchanges de criptomoedas e pontes blockchain, já que fundos roubados frequentemente passam por esses canais após tais ataques.
O post Phemex Exchange Reports $29 Million Hot Wallet Security Breach apareceu primeiro no Blockonomi.
