InícioDeFiLazarus Group hackeou DeFi em US$ 292 mi e retirou US$ 13...

Lazarus Group hackeou DeFi em US$ 292 mi e retirou US$ 13 bi

-

O grupo Lazarus, associado ao governo norte-coreano, é apontado como responsável por um dos maiores ataques recentes a protocolos DeFi — um roubo de US$ 292 milhões que desencadeou uma fuga massiva de liquidez do setor.

Investigadores de segurança on-chain e analistas de blockchain apontaram o Lazarus Group como o agente por trás de um ataque que drenou US$ 292 milhões de um protocolo de finanças descentralizadas. A exploração foi rastreada por meio de padrões de movimentação de fundos que, historicamente, caracterizam as operações do grupo ligado à Coreia do Norte.

O impacto, porém, ultrapassou o valor diretamente subtraído. Segundo a Crypto Briefing, o episódio desencadeou uma saída de aproximadamente US$ 13 bilhões em valor total bloqueado (TVL) de protocolos DeFi — reflexo direto da perda de confiança dos usuários no ecossistema após o incidente.

O Lazarus Group já é responsável por bilhões de dólares em roubos a projetos cripto ao longo dos últimos anos, incluindo o ataque ao protocolo Ronin, da Axie Infinity, em 2022, que resultou em perdas superiores a US$ 600 milhões. As técnicas do grupo envolvem engenharia social, exploração de vulnerabilidades em contratos inteligentes e lavagem de ativos via mixers e bridges cross-chain.

💸 US$ 292 milhões roubados

Valor diretamente subtraído do protocolo DeFi visado no ataque atribuído ao Lazarus Group.

📉 US$ 13 bilhões em TVL evaporados

Fuga de liquidez registrada em protocolos DeFi na esteira do ataque, reflexo da deterioração na confiança dos investidores.

🕵️ Atribuição ao Lazarus Group

Grupo hacker norte-coreano identificado por padrões de movimentação de fundos e técnicas de lavagem já documentadas em ataques anteriores.

🔐 Alerta para segurança DeFi

Especialistas reforçam a necessidade de auditorias mais rigorosas, limites de saque e monitoramento em tempo real nos protocolos descentralizados.

A anatomia de um ataque bilionário

Ataques do Lazarus Group geralmente combinam múltiplas camadas de exploração. O vetor inicial costuma envolver phishing direcionado a desenvolvedores ou administradores de protocolos, comprometendo chaves privadas ou credenciais de acesso. A partir daí, os fundos são pulverizados por dezenas de carteiras intermediárias antes de serem encaminhados a serviços de mistura.

A rastreabilidade on-chain, embora eficaz para atribuição post-mortem, raramente consegue recuperar os ativos. Firmas como Chainalysis e Elliptic têm monitorado os fluxos, mas a velocidade de lavagem empregada pelo grupo dificulta ações preventivas pelas exchanges.

O que dizem os especialistas

Segundo a Crypto Briefing, o ataque evidencia a necessidade urgente de medidas de segurança mais robustas no ecossistema DeFi, incluindo sistemas de monitoramento em tempo real, pausas automáticas de protocolo e limites de saque configuráveis para mitigar riscos sistêmicos e impedir explorações em larga escala.

Como proteger seus ativos

Embora ataques a protocolos DeFi sejam direcionados à infraestrutura dos projetos, o usuário final também arca com as consequências — seja pela perda de liquidez depositada, seja pela desvalorização de tokens atrelados ao protocolo afetado.

Manter ativos em carteiras de autocustódia, preferencialmente dispositivos físicos (hardware wallets), é uma das poucas medidas que o investidor individual pode adotar para isolar seus fundos de explorações em contratos inteligentes. Fundos mantidos em custódia própria não estão expostos a vulnerabilidades de protocolos de terceiros.

Leia também: como blindar suas criptomoedas contra roubos.

📰 Nota editorial

As informações deste artigo são baseadas em reportagem originalmente publicada pela Crypto Briefing. A atribuição ao Lazarus Group parte de análises de empresas especializadas em rastreamento on-chain e ainda pode estar sujeita a confirmações adicionais por autoridades competentes.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Seus ativos sob sua custódia, fora do alcance de hackers

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça as hardware wallets

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Especializada em orientação a novos usuários de autocustódia e em prevenção a golpes envolvendo criptoativos.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Amanda Gomes
Analista de suporte técnico da KriptoBR. Especializada em orientação a novos usuários de autocustódia e em prevenção a golpes envolvendo criptoativos.

ULTIMAS NOTÍCIAS

USDC avança contra o USDT com aliança Binance-Circle

Parceria de longo prazo entre Binance e Circle impulsiona o USDC e ameaça a hegemonia do Tether. Volume mensal na exchange dobrou após o acordo.

ETFs de Bitcoin batem recorde com US$ 2,39 bi em aportes

ETFs de Bitcoin atingem recorde semanal de US$ 2,39 bilhões em captação. Análise de dados de exchanges e supply on-chain questiona se a demanda é genuína.

Baleias do XRP acumulam enquanto Ripple anuncia parceria com BlackRock

Baleias do XRP intensificam compras em nova onda de acumulação enquanto a Ripple surpreende o mercado com um anúncio envolvendo a gigante BlackRock.

Bitget confirma fraude interna de US$ 388 milhões

A Bitget confirmou ter aprovado, sem saber, transferências fraudulentas de US$ 388 milhões — incluindo valores em Zcash e TRON. Saques permanecem suspensos.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR