Uma vulnerabilidade em software de bridge conectada ao XRP Ledger foi explorada por um hacker, resultando no desvio de aproximadamente 200 mil XRP — montante avaliado em cerca de R$ 1 milhão.
O setor de finanças descentralizadas registrou mais um incidente de segurança relevante. Desta vez, o alvo foi uma bridge responsável por conectar a Tx Chain ao XRP Ledger. Um invasor identificou uma brecha crítica no software da infraestrutura e conseguiu enganar o sistema, fazendo com que depósitos fraudulentos fossem reconhecidos como legítimos.
Segundo o Portal do Bitcoin, o ataque resultou no desvio de cerca de 200 mil XRP, valor equivalente a aproximadamente R$ 1 milhão no momento da ocorrência. A falha residia na lógica de validação do software, que não distinguia corretamente entre transações reais e falsificadas enviadas pelo atacante.
Esse tipo de ataque, conhecido como falso depósito ou deposit spoofing, é recorrente em protocolos que dependem de bridges para interoperabilidade entre redes. O invasor explora a janela entre a submissão de uma transação e a confirmação definitiva on-chain, enganando o sistema antes que a validação ocorra de forma completa.
⚠️ Como o ataque funcionou
O hacker enviou depósitos artificialmente construídos à bridge, que conecta a Tx Chain ao XRP Ledger. O software responsável pela validação interpretou essas transações falsas como confirmadas e liberou os fundos correspondentes em XRP. O erro estava na ausência de verificação robusta antes da liberação dos ativos na cadeia de destino.
Bridges: infraestrutura crítica e alvo frequente
As bridges são peças fundamentais do ecossistema cripto, permitindo que ativos circulem entre blockchains distintas. No entanto, sua complexidade técnica também as torna um dos vetores de ataque mais explorados por agentes maliciosos nos últimos anos.
Protocolo que permite transferir ativos entre blockchains diferentes, como da Tx Chain para o XRP Ledger. Exige validação precisa das transações em ambos os lados.
Técnica em que o atacante envia transações falsas que imitam depósitos legítimos, explorando falhas na lógica de validação do software da bridge antes da confirmação final.
Cerca de 200 mil XRP foram desviados, equivalentes a aproximadamente R$ 1 milhão. Os fundos saíram do protocolo antes que qualquer mecanismo de defesa fosse acionado.
Evitar manter grandes somas em protocolos DeFi sem auditoria recente. Custodiar ativos em carteiras de hardware físicas reduz drasticamente a exposição a ataques remotos.
Incidentes envolvendo bridges acumularam bilhões de dólares em perdas ao longo dos últimos anos. Casos como Ronin Network, Wormhole e Nomad demonstraram que a interoperabilidade entre cadeias, quando mal implementada, representa um risco sistêmico para o ecossistema.
📌 Nota editorial
O KriptoHoje apurou as informações com base em reportagem do Portal do Bitcoin. Até o fechamento desta matéria, não havia confirmação oficial por parte da equipe da Tx Chain sobre medidas adotadas após o ataque ou eventual ressarcimento aos usuários afetados.
O episódio reforça a importância de auditorias de segurança independentes em qualquer protocolo que movimente ativos entre blockchains. A lógica de validação de depósitos é um ponto crítico que, se negligenciado, pode ser explorado com relativa facilidade por atacantes experientes.
Para quem deseja proteger seus próprios ativos digitais, manter criptomoedas em custódia própria, longe de plataformas e protocolos com histórico de vulnerabilidades, é uma das práticas mais recomendadas por especialistas em segurança. Leia também: como blindar suas criptomoedas contra roubos.
Importante: não damos recomendação de investimento
Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.
Seus XRP estão realmente seguros?
A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.
Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.
Leituras relacionadas
🌉 Bridges em cripto: o que são e quais os riscosSaiba como funcionam os protocolos de interoperabilidade entre blockchains e por que eles concentram tantos ataques no ecossistema DeFi.
📋 Os maiores hacks DeFi da históriaUma linha do tempo dos ataques mais expressivos ao ecossistema de finanças descentralizadas, com valores desviados e lições aprendidas.
Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.
