#circle与tether冻结bitget黑客钱包
3,87 milhar de milhões de dólares foram roubados; no fim, apenas US$ 318 mil foram congelados.
💬 群里一起聊行情
Em 24 de setembro, o sistema de carteira de uma grande exchange cripto foi invadido, e cerca de US$ 387 milhões foram transferidos para endereços controlados pelos atacantes. Depois disso, a Circle e a Tether colocaram as carteiras dos hackers em uma lista negra, mas o que foi realmente bloqueado foi apenas cerca de US$ 318 mil. O verdadeiro alvoroço foi outro: um protocolo descentralizado publicamente se recusou a “congelar endereço”.
Primeiro, vamos colocar essa conta no papel. A Circle agiu na sexta-feira às 05:00 UTC, usando a chave de congelamento embutida no contrato do USDC para bloquear 99.990 unidades de USDC. Cerca de 7 horas depois, a Tether, via multisig, adicionou o mesmo endereço à lista negra do USDT, bloqueando outras 218.023 unidades de USDT — totalizando cerca de US$ 318 mil, apenas ~0,08% dos US$ 387 milhões. Na mesma carteira ainda ficam cerca de 170 ETH, sem mexer em nada. O rastreamento on-chain mostra que outros endereços ligados aos atacantes têm mais de 63.000 ETH, e nenhum emissor tem poder para mexer neles.
A razão é simples: o emissor só consegue congelar os tokens que ele próprio emite; não consegue congelar o Ethereum em si. Os hackers foram mais rápidos: em poucos minutos, trocaram as stablecoins por ETH e espalharam para novas carteiras, transformando primeiro a “parte que poderia ser congelada” em uma “parte que ninguém consegue congelar”.
Agora, a “guerra de declarações”. O THORChain se autodenomina “tão descentralizado quanto Bitcoin e Ethereum, sem necessidade de permissão” e publicamente se recusou a oferecer serviço de câmbio e cross-chain para endereços onde o dinheiro roubado foi parar. O CEO da exchange roubada chamou diretamente: “Descentralização é um princípio de design, não um álibi para ajudar ladrões de dinheiro conhecido a fugir.” Outro fundador de exchange rebateu: os ativos do THORChain são controlados em conjunto por uma tesouraria de TSS, por nós validadores selecionados; basta atingir o limite de assinaturas para mover — “espalhar o intermediário não significa que não exista intermediário”. Ele também trouxe à tona um histórico: em maio, quando a tesouraria foi roubada em cerca de US$ 10,7 milhões, ele apertou o botão de pausa diretamente; a rede ficou parada por cerca de 5 semanas e só foi reiniciada em 22 de junho. A plataforma de rastreamento on-chain MistTrack ainda deu mais uma: “descentralização não deveria virar uma desculpa universal”.
Minha visão: “congelar” nunca foi uma capacidade da cadeia; é apenas uma chave embutida antecipadamente nos contratos pelo emissor. Os ativos que podem ser congelados são naturalmente limitados. Assim que o dinheiro é transferido para ETH ou para um protocolo cross-chain, basicamente vira “terra de ninguém”. Por outro lado, se um protocolo descentralizado for obrigado a bloquear endereços, sobram apenas dois caminhos — ou provar que “na verdade também consegue centralizar a operação”, ou carregar a fama de “abrir a porta para o ladrão”. A exchange roubada já ofereceu uma recompensa de 5%; o fundo de proteção ao usuário cobre mais de US$ 464 milhões.
Então vem a pergunta: na sua opinião, um protocolo descentralizado deveria ou não cooperar para bloquear endereços de onde o dinheiro roubado foi parar? Vamos conversar nos comentários.
Todo dia, acompanhe com você os principais temas de segurança cripto — não apenas ver o que aconteceu nas notícias, mas entender a lógica por trás e as oportunidades 👀🚀
Clique no avatar para assistir à transmissão ao vivo
3,87 milhar de milhões de dólares foram roubados; no fim, apenas US$ 318 mil foram congelados.
💬 群里一起聊行情
Em 24 de setembro, o sistema de carteira de uma grande exchange cripto foi invadido, e cerca de US$ 387 milhões foram transferidos para endereços controlados pelos atacantes. Depois disso, a Circle e a Tether colocaram as carteiras dos hackers em uma lista negra, mas o que foi realmente bloqueado foi apenas cerca de US$ 318 mil. O verdadeiro alvoroço foi outro: um protocolo descentralizado publicamente se recusou a “congelar endereço”.
Primeiro, vamos colocar essa conta no papel. A Circle agiu na sexta-feira às 05:00 UTC, usando a chave de congelamento embutida no contrato do USDC para bloquear 99.990 unidades de USDC. Cerca de 7 horas depois, a Tether, via multisig, adicionou o mesmo endereço à lista negra do USDT, bloqueando outras 218.023 unidades de USDT — totalizando cerca de US$ 318 mil, apenas ~0,08% dos US$ 387 milhões. Na mesma carteira ainda ficam cerca de 170 ETH, sem mexer em nada. O rastreamento on-chain mostra que outros endereços ligados aos atacantes têm mais de 63.000 ETH, e nenhum emissor tem poder para mexer neles.
A razão é simples: o emissor só consegue congelar os tokens que ele próprio emite; não consegue congelar o Ethereum em si. Os hackers foram mais rápidos: em poucos minutos, trocaram as stablecoins por ETH e espalharam para novas carteiras, transformando primeiro a “parte que poderia ser congelada” em uma “parte que ninguém consegue congelar”.
Agora, a “guerra de declarações”. O THORChain se autodenomina “tão descentralizado quanto Bitcoin e Ethereum, sem necessidade de permissão” e publicamente se recusou a oferecer serviço de câmbio e cross-chain para endereços onde o dinheiro roubado foi parar. O CEO da exchange roubada chamou diretamente: “Descentralização é um princípio de design, não um álibi para ajudar ladrões de dinheiro conhecido a fugir.” Outro fundador de exchange rebateu: os ativos do THORChain são controlados em conjunto por uma tesouraria de TSS, por nós validadores selecionados; basta atingir o limite de assinaturas para mover — “espalhar o intermediário não significa que não exista intermediário”. Ele também trouxe à tona um histórico: em maio, quando a tesouraria foi roubada em cerca de US$ 10,7 milhões, ele apertou o botão de pausa diretamente; a rede ficou parada por cerca de 5 semanas e só foi reiniciada em 22 de junho. A plataforma de rastreamento on-chain MistTrack ainda deu mais uma: “descentralização não deveria virar uma desculpa universal”.
Minha visão: “congelar” nunca foi uma capacidade da cadeia; é apenas uma chave embutida antecipadamente nos contratos pelo emissor. Os ativos que podem ser congelados são naturalmente limitados. Assim que o dinheiro é transferido para ETH ou para um protocolo cross-chain, basicamente vira “terra de ninguém”. Por outro lado, se um protocolo descentralizado for obrigado a bloquear endereços, sobram apenas dois caminhos — ou provar que “na verdade também consegue centralizar a operação”, ou carregar a fama de “abrir a porta para o ladrão”. A exchange roubada já ofereceu uma recompensa de 5%; o fundo de proteção ao usuário cobre mais de US$ 464 milhões.
Então vem a pergunta: na sua opinião, um protocolo descentralizado deveria ou não cooperar para bloquear endereços de onde o dinheiro roubado foi parar? Vamos conversar nos comentários.
Todo dia, acompanhe com você os principais temas de segurança cripto — não apenas ver o que aconteceu nas notícias, mas entender a lógica por trás e as oportunidades 👀🚀
Clique no avatar para assistir à transmissão ao vivo
