InícioAltcoinsHacker Rouba R$ 1 Milhão em XRP via Falha em Bridge

Hacker Rouba R$ 1 Milhão em XRP via Falha em Bridge

-

Uma vulnerabilidade em software de bridge conectada ao XRP Ledger foi explorada por um hacker, resultando no desvio de aproximadamente 200 mil XRP — montante avaliado em cerca de R$ 1 milhão.

O setor de finanças descentralizadas registrou mais um incidente de segurança relevante. Desta vez, o alvo foi uma bridge responsável por conectar a Tx Chain ao XRP Ledger. Um invasor identificou uma brecha crítica no software da infraestrutura e conseguiu enganar o sistema, fazendo com que depósitos fraudulentos fossem reconhecidos como legítimos.

Segundo o Portal do Bitcoin, o ataque resultou no desvio de cerca de 200 mil XRP, valor equivalente a aproximadamente R$ 1 milhão no momento da ocorrência. A falha residia na lógica de validação do software, que não distinguia corretamente entre transações reais e falsificadas enviadas pelo atacante.

Esse tipo de ataque, conhecido como falso depósito ou deposit spoofing, é recorrente em protocolos que dependem de bridges para interoperabilidade entre redes. O invasor explora a janela entre a submissão de uma transação e a confirmação definitiva on-chain, enganando o sistema antes que a validação ocorra de forma completa.

⚠️ Como o ataque funcionou

O hacker enviou depósitos artificialmente construídos à bridge, que conecta a Tx Chain ao XRP Ledger. O software responsável pela validação interpretou essas transações falsas como confirmadas e liberou os fundos correspondentes em XRP. O erro estava na ausência de verificação robusta antes da liberação dos ativos na cadeia de destino.

Bridges: infraestrutura crítica e alvo frequente

As bridges são peças fundamentais do ecossistema cripto, permitindo que ativos circulem entre blockchains distintas. No entanto, sua complexidade técnica também as torna um dos vetores de ataque mais explorados por agentes maliciosos nos últimos anos.

🔗 O que é uma bridge

Protocolo que permite transferir ativos entre blockchains diferentes, como da Tx Chain para o XRP Ledger. Exige validação precisa das transações em ambos os lados.

🎭 Deposit spoofing

Técnica em que o atacante envia transações falsas que imitam depósitos legítimos, explorando falhas na lógica de validação do software da bridge antes da confirmação final.

📉 Escala do prejuízo

Cerca de 200 mil XRP foram desviados, equivalentes a aproximadamente R$ 1 milhão. Os fundos saíram do protocolo antes que qualquer mecanismo de defesa fosse acionado.

🛡️ Como se proteger

Evitar manter grandes somas em protocolos DeFi sem auditoria recente. Custodiar ativos em carteiras de hardware físicas reduz drasticamente a exposição a ataques remotos.

Incidentes envolvendo bridges acumularam bilhões de dólares em perdas ao longo dos últimos anos. Casos como Ronin Network, Wormhole e Nomad demonstraram que a interoperabilidade entre cadeias, quando mal implementada, representa um risco sistêmico para o ecossistema.

📌 Nota editorial

O KriptoHoje apurou as informações com base em reportagem do Portal do Bitcoin. Até o fechamento desta matéria, não havia confirmação oficial por parte da equipe da Tx Chain sobre medidas adotadas após o ataque ou eventual ressarcimento aos usuários afetados.

O episódio reforça a importância de auditorias de segurança independentes em qualquer protocolo que movimente ativos entre blockchains. A lógica de validação de depósitos é um ponto crítico que, se negligenciado, pode ser explorado com relativa facilidade por atacantes experientes.

Para quem deseja proteger seus próprios ativos digitais, manter criptomoedas em custódia própria, longe de plataformas e protocolos com histórico de vulnerabilidades, é uma das práticas mais recomendadas por especialistas em segurança. Leia também: como blindar suas criptomoedas contra roubos.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Seus XRP estão realmente seguros?

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça as hardware wallets

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Nicolas Maia
Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.

ULTIMAS NOTÍCIAS

Visa, Mastercard e Coinbase pedem aval do Cade para stablecoin

Visa, Mastercard, Coinbase, Stripe e Shopify submeteram ao Cade pedido de aprovação para joint venture ligada à stablecoin OUSD no Brasil.

Resolução BCB 588: o que muda para quem usa autocustódia

As Resoluções BCB 588 e 589, publicadas em setembro de 2026, adicionam novas regras sobre autocustódia, COAF e staking para o mercado cripto brasileiro.

MetaMask confirma incidente de segurança e retira validadores: o que se sabe

A MetaMask confirmou um incidente de segurança em parte de sua infraestrutura e começou a retirar validadores de sua operação de staking. A Lido fala em comprometimento de infraestrutura. Veja o que se sabe, o que falta explicar e o histórico de incidentes da carteira desde 2018.

Hackers do Bitget migram para Zcash após rota de US$ 50 mi ser bloqueada

Após outras rotas de lavagem serem bloqueadas, hackers do Bitget transferiram US$ 3,9 mi em ZEC para o pool blindado Ironwood da Zcash, segundo ZachXBT.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR