InícioNotíciasBridge da Secret Network é drenada em US$ 4,67 mi por falha

Bridge da Secret Network é drenada em US$ 4,67 mi por falha

-

Uma falha de mintagem infinita em contrato cross-chain permitiu que um atacante drenasse US$ 4,67 milhões da bridge entre Secret Network e Axelar em sete dias sem que ninguém percebesse.

A bridge cross-chain que conecta a Secret Network à rede Axelar foi suspensa após a descoberta de um exploit que drenou US$ 4,67 milhões em tokens wrapped. O ataque, que explorou uma falha antiga em um contrato do tipo CW20-ICS20, ocorreu entre os dias 10 e 17 de junho — sete dias completos sem que os sistemas de monitoramento emitissem qualquer alerta.

Segundo a The Defiant, o atacante se aproveitou de uma vulnerabilidade de mintagem infinita presente no contrato responsável pela ponte entre as duas redes. A falha permitia criar tokens wrapped sem lastro real, que depois eram trocados ou retirados da liquidez disponível na bridge. Sete ativos diferentes foram afetados no período.

O caso levanta uma questão recorrente no ecossistema DeFi: contratos com falhas antigas, que nunca passaram por auditoria atualizada, permanecem ativos e vulneráveis por meses ou anos. Neste caso, a brecha estava presente no código há um longo período antes de ser explorada.

O que é uma falha de mintagem infinita?

Em contratos de bridge, tokens “wrapped” são criados para representar ativos de outra rede. Uma falha de mintagem infinita permite que um agente mal-intencionado crie esses tokens sem depositar o ativo original como garantia — essencialmente fabricando valor do nada e depois sacando liquidez real da ponte.

Sete dias sem detecção: o que falhou?

O intervalo de uma semana entre o início do exploit e sua identificação é um dos pontos mais graves do incidente. Sistemas de monitoramento on-chain existem justamente para detectar movimentações atípicas em contratos de alto valor — e, neste caso, não cumpriram esse papel.

A Secret Network anunciou a suspensão da bridge assim que o ataque foi identificado e informou que uma investigação está em andamento. Não há, até o momento, confirmação sobre a identidade do atacante ou sobre eventual recuperação dos fundos.

🗓️ Duração do ataque

O exploit correu de 10 a 17 de junho — sete dias completos antes de ser detectado e a bridge ser suspensa.

💸 Volume drenado

US$ 4,67 milhões em sete ativos wrapped distintos da Axelar foram esvaziados da bridge durante o período.

🔓 Tipo de falha

Vulnerabilidade de mintagem infinita em contrato CW20-ICS20, presente no código há anos sem correção.

🚧 Status atual

Bridge suspensa. Investigação em andamento. Sem confirmação de recuperação de fundos até o momento.

🔗 Segurança em ambientes cross-chain

Bridges são historicamente os pontos mais vulneráveis do ecossistema cripto. Casos como Ronin (US$ 625 mi), Wormhole (US$ 320 mi) e Nomad (US$ 190 mi) já demonstraram o risco sistêmico dessas estruturas. Auditorias regulares e monitoramento on-chain em tempo real são considerados práticas mínimas de segurança para contratos que movimentam liquidez significativa. Para entender como golpes sofisticados se aproveitam de falhas técnicas e de usuários, veja o guia completo sobre phishing e IA no universo cripto.

O episódio reforça a importância de auditorias contínuas em contratos de infraestrutura DeFi, especialmente aqueles que gerenciam ativos cross-chain. Uma falha não explorada hoje pode ser descoberta e utilizada meses depois — como demonstrado neste caso.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Proteja seus ativos com uma hardware wallet

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conhecer a KriptoBR

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Nicolas Maia
Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.

ULTIMAS NOTÍCIAS

Hack na Bybit: como US$ 387 mi foram roubados e o papel da Coreia do Norte

Ataque à Bybit resultou no roubo de US$ 387 milhões. Investigadores analisam indícios que ligam o caso a hackers patrocinados pela Coreia do Norte.

Bitget sofre hack de US$ 390 mi com método norte-coreano

A exchange de criptomoedas Bitget confirmou ter sido alvo de um ataque hacker avaliado em US$ 390 milhões, com padrões atribuídos a criminosos da Coreia do Norte.

Hack da Bitget: US$ 351 mi e rastro da Coreia do Norte

Ataque à exchange Bitget resultou no desvio de US$ 351 milhões em criptoativos. Hackers ligados à Coreia do Norte já respondem por 75% dos roubos cripto em 2026.

BC vai monitorar Bitcoin em autocustódia: o que muda

Banco Central estabelece novas obrigações para transferências de Bitcoin acima de US$ 10 mil para carteiras em autocustódia e restringe bancos de operar com exchanges não licenciadas.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR