Um postmortem publicado em 30 de agosto revelou como um hacker explorou uma falha de verificação de número de série para reutilizar a mesma mensagem de autorização 1.490 vezes, drenando fundos em cripto por 105 minutos sem ser detectado.
O mundo cripto amanheceu em alerta após a divulgação de um relatório técnico detalhado sobre um ataque sofisticado de replay de autorização. Segundo a CryptoSlate, o invasor conseguiu reutilizar uma única mensagem de autorização nada menos que 1.490 vezes, acionando repetidos ciclos de pagamento e esvaziando caixas do protocolo afetado.
O documento, publicado no dia 30 de agosto como parte de uma análise pós-incidente, aponta dois fatores centrais para o sucesso do ataque: uma falha na checagem de números de série das mensagens de autorização e uma janela de 105 minutos sem resposta efetiva das equipes responsáveis pelo monitoramento do sistema.
Como o ataque de replay funcionou
Em um ataque de replay, o invasor não precisa quebrar criptografia nem descobrir senhas. Basta capturar uma mensagem válida — já autorizada pelo sistema — e simplesmente reapresentá-la repetidamente. Se o protocolo não verifica se aquela autorização já foi usada, ele a aceita como legítima a cada nova tentativa.
Neste caso específico, o relatório aponta que a verificação de números de série — mecanismo justamente criado para evitar esse tipo de reutilização — estava com lógica inconsistente entre diferentes partes do sistema. O hacker identificou essa brecha e a explorou de forma sistemática e automatizada, disparando 1.490 requisições de pagamento com a mesma credencial.
A verificação de unicidade das mensagens de autorização estava inconsistente entre módulos do sistema, permitindo que a mesma credencial fosse aceita múltiplas vezes.
A janela de resposta das equipes de segurança foi de quase duas horas, tempo suficiente para o atacante completar 1.490 ciclos de pagamento antes de qualquer bloqueio.
O volume e a velocidade das requisições indicam uso de scripts automatizados, o que acelerou drasticamente o volume de fundos drenados em pouco tempo.
A falta de alertas automáticos para padrões anômalos de pagamento agravou o impacto, deixando o ataque correr sem interrupção por quase duas horas.
O que o relatório revela sobre falhas de segurança
Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.
As notícias que movem o mercado, sem ruído
Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.
