Uma carteira cripto acabou de perder US$ 25,6 milhões em um ataque sofisticado de esvaziamento — e isso não é a primeira vez.

O atacante varreu múltiplos ativos, incluindo $WBTC, cbBTC, $LDO, USDS e $CRV, convertendo tudo em DAI e $ETH. O que torna isso especialmente marcante: a mesma carteira foi atingida por US$ 24,23 milhões em setembro de 2023 por meio de aprovações maliciosas de tokens. Naquela ocasião, o atacante devolveu aproximadamente 90% dos fundos.

Dois ataques massivos de esvaziamento no mesmo endereço em 15 meses levantam sérias dúvidas sobre as práticas de segurança da carteira e se essa vítima aprendeu alguma coisa com o primeiro incidente. O raio não costuma cair duas vezes — a menos que você esteja em pé no mesmo lugar, segurando o mesmo bastão de metal.

Endereço de roubo sinalizado: 0x8fEB0c6eF08B20bA19C04F951d4408bB5A1F95Ae

Revogue suas aprovações de tokens regularmente. Verifique as permissões da sua carteira. Não espere virar um estudo de caso.