
Hacker rouba US$ 340 milhões em cripto e devolve quase tudo após acordo
Um invasor explorou uma falha na Liquid Network, rede de liquidação usada por corretoras de criptomoedas, e levou cerca de 4 mil bitcoins. Após negociação, devolveu 85% do valor e ficou com US$ 47 milhões.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
Um hacker explorou uma falha de software e retirou cerca de 4.000 bitcoins — na época, algo em torno de US$ 340 milhões — da Liquid Network, rede de liquidação para corretoras de criptomoedas lançada em 2018 pela empresa Blockstream. O ataque ocorreu no domingo, 7 de setembro, e a Liquid Network pausou suas operações assim que percebeu o desvio.
Em vez de sumir com os fundos, o autor do ataque se apresentou como um hacker "white hat" (chapéu branco, termo usado para quem expõe falhas sem intenção de causar dano permanente) e condicionou a devolução do dinheiro à correção do bug explorado. A comunicação entre as partes aconteceu por mensagens OP_RETURN registradas na própria rede Bitcoin e por mensagens criptografadas com PGP.
Quem é afetado
A Liquid Network é usada por corretoras de criptomoedas para liquidação de operações, não por usuários finais comuns diretamente. Ainda assim, o episódio afeta a confiança no ecossistema de infraestrutura cripto como um todo, especialmente corretoras que dependem da rede para movimentar fundos entre si.
Segundo Samson Mow, ex-executivo da Blockstream, a empresa corrigiu o bug e o hacker devolveu cerca de 3.400 dos 4.000 bitcoins roubados — o equivalente a 85% do total. Os cerca de 600 bitcoins restantes, avaliados em aproximadamente US$ 47 milhões, permanecem sob controle do invasor.
O que fazer agora
A Liquid Network informou que as operações continuam suspensas até que melhorias de segurança adicionais sejam implementadas. Para usuários e corretoras que dependem da rede, o episódio reforça pontos de atenção:
- Acompanhar comunicados oficiais da Blockstream antes de retomar operações na Liquid Network;
- Corretoras que usam a rede devem revisar processos internos de auditoria de contratos e wallets;
- O caso ilustra por que empresas do setor cripto mantêm programas de recompensa por vulnerabilidades (bug bounty), já que a devolução negociada evitou um prejuízo ainda maior.
O episódio é classificado por veículos especializados como um dos maiores roubos de fundos digitais do ano, mas também um dos raros casos em que a maior parte do valor foi recuperada por meio de negociação direta com o autor do ataque.