- Hack na BNB Chain drena US$ 7,3 milhões.
- Contratos antigos ampliam riscos no mercado DeFi.
- Segurança em criptomoedas volta ao foco dos investidores.
O setor de finanças descentralizadas (DeFi) registrou mais um incidente de segurança de grande impacto após um ataque que drenou aproximadamente US$ 7,3 milhões de antigos pools de liquidez ligados à plataforma DxSale na BNB Chain. O caso foi identificado por pesquisadores de segurança blockchain em 29 de maio e reacendeu o debate sobre os riscos associados a contratos inteligentes antigos e estruturas que permanecem ativas sem monitoramento adequado.
As primeiras informações apontam que a vulnerabilidade foi detectada por um usuário conhecido como “Tahax”. Segundo a análise divulgada pela comunidade de segurança on-chain, os invasores exploraram ao menos 1.400 contratos antigos relacionados à DxSale, removendo fundos de diversos pools de liquidez e transferindo os ativos por meio da AnySwap, em uma tentativa de dificultar o rastreamento das movimentações.
Dados compartilhados por especialistas indicam que um endereço identificado como “0xC457…FA69” movimentou cerca de 2.958 BNB provenientes da exploração. O valor, equivalente a aproximadamente US$ 1,87 milhão, foi distribuído entre diferentes carteiras antes de seguir para endereços de depósito vinculados à Binance.
#PeckShieldAlert Tahax reported that @DxSale was drained ~$7.3M from 1,400 @BNBCHAIN LPs.
The address 0xC457…FA69 transferred a total of 2,958 $BNB (~$1.87M) to 2 main wallets, and subsequently deposited to multiple #Binance deposit addresses. pic.twitter.com/mQRO3zwuBT
— PeckShieldAlert (@PeckShieldAlert) May 29, 2026
A DxSale ganhou popularidade durante os primeiros ciclos de crescimento da BNB Chain ao permitir que projetos lançassem tokens e criassem pools de liquidez sem desenvolver infraestrutura própria. Muitos desses projetos bloquearam seus ativos utilizando o sistema da plataforma e deixaram os contratos inativos por anos.
De acordo com Tahax, diversos tokens de provedores de liquidez permaneciam armazenados em cofres considerados seguros por fundadores e investidores. Entretanto, o pesquisador afirma que a propriedade do cofre teria sido transferida para uma nova carteira cerca de nove meses atrás sem comunicação pública. A suspeita é que uma possível porta dos fundos tenha sido utilizada para assumir o controle do sistema e retirar os fundos.
As investigações também apontam que a carteira associada ao ataque foi criada recentemente e recebeu recursos inicialmente enviados por meio da Bybit, com possíveis conexões de roteamento envolvendo a AnySwap.
Até o momento, a DxSale não divulgou uma posição oficial sobre o ocorrido.
O episódio amplia a preocupação com a segurança das criptomoedas em protocolos DeFi. Somente nos últimos meses, diversos projetos registraram perdas milionárias após falhas em contratos inteligentes e mecanismos de validação. Entre os casos recentes estão ataques contra a ponte Verus, o provedor de liquidez TrustedVolumes e a THORChain, que juntos acumularam dezenas de milhões de dólares em prejuízos.
O aumento da frequência dessas explorações levou especialistas do setor a alertarem sobre a necessidade de auditorias constantes e revisões de contratos antigos. Para alguns pesquisadores, a evolução das ferramentas utilizadas por invasores está acelerando a descoberta de vulnerabilidades, criando um desafio crescente para equipes responsáveis pela proteção de protocolos descentralizados.












