Rumor de que a DWF Labs foi alvo do hacker AppleJeus, organização de hackers da Coreia do Norte, com roubo de 44 milhões de dólares exposto

MarketWhisper
BTC1,45%
USDC-0,01%
YGG0,47%

Analistas na cadeia revelaram que o market maker de criptomoedas DWF Labs suspeita-se ter sofrido um grande ataque cibernético em setembro de 2022, com perdas que atingiram 44 milhões de dólares. Este ataque foi alegadamente relacionado com o grupo de hackers norte-coreano AppleJeus, que já realizou várias operações de ataque a nível nacional contra a indústria da encriptação. Os Stablecoins roubados foram posteriormente convertidos em Bitcoin (BTC) e transferidos através do serviço de mistura de moedas Mixero. Até novembro de 2025, a DWF Labs ainda não fez declarações públicas sobre o incidente, levantando dúvidas sobre a sua transparência e segurança.

DWF Labs suspeito de ataque por AppleJeus, perdas superiores a 44 milhões de dólares

Investigadores de segurança na cadeia divulgaram no X (antigo Twitter) que a DWF Labs foi alvo do grupo de hackers norte-coreano AppleJeus em setembro de 2022. Os atacantes invadiram o endereço 0x3d67fdE4B4F5077f79D3bb8Aaa903BF5e7642751, roubando uma grande quantidade de USDC e USDT, Stablecoins.

O investigador afirmou: “Este endereço de vítima pode estar diretamente relacionado com a DWF Labs através do histórico de transações anteriores ao ataque.” Segundo dados na cadeia, a DWF Labs utilizou essa carteira para transferir fundos para a carteira do Yield Guild Games (YGG), usada para compras de tokens OTC. Posteriormente, esses tokens YGG foram enviados para um endereço de propriedade pública da DWF Labs.

Além disso, em 15 de setembro de 2022, a DWF Labs anunciou uma parceria estratégica com a MagnifyCash (antiga NFTY Finance), e esse mesmo endereço de ataque realizou transações com o projeto no mesmo dia, reforçando a ligação entre ambos.

Detalhes do ataque: divulgação da Chave privada e múltiplas transferências

Dados na cadeia mostram que o atacante começou a transferir ativos a partir de 22 de setembro de 2022, usando técnicas como divulgação da Chave privada e roubo de credenciais de login em exchanges.

Os fundos foram roubados ao longo de várias horas (de 0h04 até às 5h59), sem qualquer tentativa de impedir as transações. Na madrugada seguinte (23 de setembro, às 0h59), ocorreu uma transferência adicional.

Os fundos roubados foram posteriormente bridados através do Ren Protocol para a rede Bitcoin, uma rota habitual de lavagem de dinheiro usada pelos hackers AppleJeus. Essas BTC permaneceram em estado de dormência por um longo período, até serem recentemente detectadas a serem transferidas novamente via plataforma de mistura Mixero.

Os investigadores também indicaram que esses fundos foram misturados com ativos de outros ataques, incluindo os de Deribit e Tower Capital, para disfarçar as pistas. Ainda há mais de 30 milhões de dólares em Bitcoin que permanecem inativos.

Apesar das provas na cadeia serem claras, a DWF Labs ainda não fez qualquer comentário público, gerando dúvidas na indústria e entre o público. O conhecido investigador de encriptação ZachXBT comentou: “A DWF está a esconder 44 milhões de dólares roubados? Não me surpreende nada.”

Grupo de hackers norte-coreano continua a ameaçar a indústria global de encriptação

Este incidente volta a evidenciar a vulnerabilidade do setor de encriptação em matéria de cibersegurança. Segundo um relatório da BeInCrypto, entre 2024 e setembro de 2025, o grupo de hackers norte-coreano já roubou cerca de 2,83 mil milhões de dólares em ativos digitais a nível global.

O grupo mais representativo é a Lazarus Group, responsável por vários ataques de grande escala, incluindo invasões a plataformas de negociação centralizadas. Estes hackers não só atacam infraestruturas de encriptação, como também usam falsas candidaturas a emprego para infiltrar empresas Web3, além de recorrer a campanhas de phishing e malware para ampliar o alcance dos ataques.

Nos últimos anos, as técnicas dos hackers norte-coreanos tornaram-se mais sofisticadas, incluindo engenharia social e lavagem de dinheiro na cadeia, demonstrando uma elevada capacidade técnica. Isto coloca desafios sem precedentes à gestão de riscos e à transparência regulatória do setor de encriptação.

Impacto na indústria e lições de segurança

O alegado ataque à DWF Labs serve de lembrete às instituições de encriptação:

  1. Múltiplas assinaturas e isolamento de carteiras frias continuam a ser as principais estratégias para evitar roubos de fundos;
  2. Monitorização rápida de transações anómalas na cadeia é essencial para detectar ameaças potenciais;
  3. Mecanismos de divulgação de informação transparentes ajudam a manter a confiança dos investidores;
  4. A análise do histórico de transações de parceiros e carteiras de projetos pode reduzir o risco de ataques na cadeia de fornecimento.

Simultaneamente, este incidente levou também as entidades reguladoras a reavaliar a gestão de segurança dos Market Makers (Market Maker). Com o aumento de fundos institucionais no setor de encriptação, a transparência e a conformidade tornaram-se requisitos essenciais para a sobrevivência do setor.

Conclusão

O rumor de que a DWF Labs foi alvo de um ataque de 44 milhões de dólares revela vulnerabilidades de segurança e problemas de transparência na indústria da encriptação. Num contexto de ataques cibernéticos de nível nacional cada vez mais frequentes, as empresas que continuarem a negligenciar a segurança e a conformidade enfrentarão crises de confiança ainda maiores. Com os ataques contínuos de grupos como a Coreia do Norte, reforçar o rastreio na cadeia, fortalecer o controlo interno de riscos e melhorar a transparência na segurança serão fatores decisivos para o desenvolvimento sustentável do ecossistema de encriptação.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Evangelho da comunidade Bitcoin! Foi apresentado o primeiro esquema de negociação de Bitcoin resistente a ataques quânticos que não exige uma soft fork — QSB chegou à luz do dia

A StarkWare, Avihu Levy, anunciou publicamente o plano de transacções de Bitcoin resistente a quânticos “Quantum Safe Bitcoin (QSB)”, que não exige alterações ao protocolo do Bitcoin para se proteger de ataques quânticos. A QSB utiliza funções de hash para resolver o problema de segurança quântica, operando no quadro existente; por cada transacção, é necessário cerca de 75 a 150 dólares de custos de processamento. O plano ainda não foi integrado em carteiras para consumidores; os utilizadores devem evitar a reutilização de endereços e acompanhar o progresso do desenvolvimento da carteira.

ChainNewsAbmedia24m atrás

O ETF spot de Bitcoin teve uma entrada líquida de 358 milhões de dólares ontem, com a IBIT da BlackRock a registar uma entrada de 269 milhões de dólares num único dia

Em 9 de abril, os ETFs spot de Bitcoin registaram uma entrada líquida total de 358 milhões de dólares, enquanto o ETF da BlackRock, IBIT, registou uma entrada líquida de 269 milhões de dólares, perfazendo um total histórico de entradas líquidas de 63.59B de dólares. O ETF da Fidelity, FBTC, registou uma entrada líquida de 53.33M de dólares, com uma entrada líquida total de 11.03B de dólares. Atualmente, o valor patrimonial líquido total dos ETFs spot de Bitcoin é de 93.29B de dólares.

GateNews41m atrás

As actas da Fed mantêm os traders de Bitcoin em dúvida à medida que o risco do Irão obscurece as próximas quatro semanas

As atas recentes da Reserva Federal revelaram sinais mistos sobre possíveis alterações das taxas, influenciadas pela inflação e pelas tensões geopolíticas. O preço do Bitcoin encontra-se atualmente perto dos $71.000, com analistas divididos sobre o seu futuro perante estas pressões macroeconómicas, contando com fatores como a trégua entre o Irão e as tendências da inflação.

CryptoNewsFlash48m atrás

Fundador da Liquid Capital, Yihua Yi: viés positivo a longo prazo, mas é necessário respeitar os ciclos; de momento, focado principalmente na transição para a IA

O fundador da Liquid Capital, Yi Lihua, analisou, numa sessão de AMA, as razões para a pressão sobre o mercado, destacando que, no longo prazo, é otimista em relação ao ETH, mas que é necessário respeitar os ciclos do mercado e a volatilidade. Salientou a importância da tecnologia de IA para a transformação empresarial e partilhou as suas experiências de sucesso com as empresas em que investiu após a sua transformação em IA.

GateNews1h atrás

Supostamente, a Matrixport abriu no mês passado uma posição longa de 197 milhões de dólares em BTC/ETH no endereço, e atualmente está com um ganho não realizado de 5 milhões de dólares

Notícias do Gate News: 10 de abril, segundo o acompanhamento da The Data Nerd, no mês passado (março), um endereço de carteira que se suspeita pertencer à Matrixport abriu duas posições long em BTC e ETH, no valor total de cerca de 197 milhões de dólares. Até ao momento, o endereço tem um lucro não realizado nas suas contas de aproximadamente 5 milhões de dólares e ainda mantém essas posições.

GateNews1h atrás

Os investigadores da StarkWare propuseram uma solução QSB; o Bitcoin pode tornar-se seguro face ao quantum sem alterar o protocolo

Os investigadores da StarkWare propuseram um esquema de Bitcoin com segurança quântica denominado QSB, com o objetivo de substituir o mecanismo baseado em curvas elípticas por suposições de hash, para se proteger contra a ameaça do algoritmo de Shor. O esquema pode ser executado dentro de scripts existentes, sem necessidade de alterações de consenso, mas requer a submissão de transações a um serviço específico.

GateNews2h atrás
Comentário
0/400
Sem comentários