InícioNotíciasPonte da Secret Network é explorada e perde US$ 4,7 mi

Ponte da Secret Network é explorada e perde US$ 4,7 mi

-

Uma falha crítica na ponte entre redes da Secret Network permitiu que um agente malicioso cunhasse tokens sem lastro e desviasse o equivalente a US$ 4,7 milhões — tudo sem ser detectado por cerca de uma semana.

A Secret Network, blockchain focada em privacidade de dados, sofreu um exploit significativo em sua bridge — a infraestrutura responsável por conectar diferentes redes e permitir a movimentação de ativos entre elas. A vulnerabilidade explorada ficou conhecida como um bug de “mint infinito”, que permitia a criação ilimitada de tokens sem o correspondente depósito de garantia.

Segundo a Cointelegraph.com News, o ataque passou despercebido por aproximadamente uma semana. Nesse intervalo, o responsável pelo exploit moveu os ativos obtidos ilicitamente para a rede Ethereum e, em seguida, para exchanges — dificultando consideravelmente o rastreamento e eventual recuperação dos fundos.

Leia tambem: guia completo de Ethereum.

Como o bug de mint infinito funcionou

Falhas do tipo “mint infinito” exploram brechas na lógica de contratos inteligentes responsáveis pela emissão de tokens. No caso da Secret Network, o atacante conseguiu acionar repetidamente a função de criação de tokens na bridge sem precisar depositar o valor equivalente em ativos reais como garantia.

Com tokens criados artificialmente em mãos, o explorador converteu os ativos para formatos aceitos em outras redes — especialmente o Ethereum — e os direcionou a exchanges. Esse caminho é frequentemente utilizado em ataques do gênero para dificultar o congelamento de fundos por parte das plataformas.

💰 Volume desviado

O exploit resultou em perdas estimadas em US$ 4,7 milhões, extraídos da bridge da Secret Network por meio de tokens cunhados sem lastro.

⏱️ Tempo sem detecção

A vulnerabilidade permaneceu ativa e não detectada por cerca de uma semana, período em que os fundos foram transferidos para Ethereum e exchanges.

⚠️ Tipo de ataque

Bug de “mint infinito” em contrato inteligente da bridge — falha que permite emissão de tokens sem garantia real depositada.

🔗 Rota dos fundos

Os ativos foram movidos da Secret Network para Ethereum e depois enviados a exchanges, seguindo o padrão clássico de lavagem em exploits DeFi.

Bridges seguem como alvo prioritário de hackers

Pontes entre blockchains (bridges) têm sido, sistematicamente, os alvos mais visados no ecossistema cripto. Por operarem na interseção de duas ou mais redes, com lógicas distintas de validação e segurança, elas concentram grandes volumes de ativos e, ao mesmo tempo, apresentam uma superfície de ataque consideravelmente maior do que contratos isolados.

Casos como o da Ronin Network (US$ 625 milhões em 2022) e da Wormhole (US$ 320 milhões no mesmo ano) ilustram a escala dos danos possíveis. O ataque à Secret Network, embora menor em volume absoluto, reforça que o problema estrutural das bridges permanece sem solução definitiva no setor.

O que é a Secret Network?

A Secret Network é uma blockchain de camada 1 construída com foco em privacidade computacional. Ela utiliza contratos inteligentes com dados criptografados — chamados de “secret contracts” — para permitir aplicações descentralizadas que processam informações confidenciais sem expô-las publicamente na cadeia. A rede é baseada no Cosmos SDK e opera com seu token nativo, o SCRT.

📰 Nota editorial

As informações sobre o exploit foram reportadas originalmente pela Cointelegraph.com News. O KriptoHoje acompanhará eventuais atualizações sobre a investigação e possível recuperação de fundos por parte da equipe da Secret Network.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Proteja seus cripto com uma hardware wallet

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça a KriptoBR

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

ULTIMAS NOTÍCIAS

Taiko suspende operações após exploit na bridge Ethereum L2

A Taiko, rede de segunda camada do Ethereum, paralisou a produção de blocos após confirmar um exploit. A Blockaid aponta falha na validação de provas da bridge como possível origem.

Corrida às Stablecoins: o que acontece se o sistema travar?

Se investidores sacarem em massa de uma grande stablecoin, a venda forçada de ativos de reserva pode gerar ondas de choque em mercados muito além do cripto.

UBS uMINT chega à Bybit como colateral: entenda o que muda

O UBS uMINT, fundo tokenizado de mercado monetário do banco suíço, passou a ser aceito como colateral na exchange Bybit — uma estreia que revela tanto o avanço quanto os limites da tokenização.

CLARITY Act: senadora quer proteger devs cripto de processo

A senadora Cynthia Lummis defende que o CLARITY Act encerre processos criminais contra desenvolvedores de cripto por escrever código — citando o caso Tornado Cash.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR