A Bitrue, uma exchange centralizada sediada em Cingapura, confirmou no Twitter que sofreu um ataque que resultou na perda de aproximadamente US$ 23 milhões em tokens.
“No dia 14 de abril de 2023, às 07:18 (UTC), identificamos uma exploração em uma de nossas carteiras quentes”, anunciou a exchange. “Conseguimos lidar com a situação rapidamente, evitando a perda de mais fundos. Estamos levando o ocorrido muito a sério e investigando o caso.”
Os invasores conseguiram retirar ativos em ether, shiba inu, QNT, GALA, HOT e MATIC. No entanto, a exploração ocorreu em apenas uma carteira quente, que detém menos de 5% dos fundos totais da Bitrue. “O restante de nossas carteiras está seguro e não foi comprometido”, assegurou a empresa.
#PeckShieldAlert $QNT has dropped -11% within 3 hours
Bitrue Drainer-labeled address swapped 173K $QNT, 22.55B $SHIB, 46.4M $GALA and 310K $MATIC for ~8,540 $ETH
Bitrue Drainer received ~$22M worth of cryptos (~320 $ETH, 173K $QNT, 172.55B $SHIB, 46.4M $GALA, 756.15M $HOT and… pic.twitter.com/BLTCL5Kvz8— PeckShieldAlert (@PeckShieldAlert) April 14, 2023
As exchanges centralizadas de criptomoedas geralmente adotam uma combinação de carteiras frias e quentes para gerenciar os recursos dos usuários. Carteiras frias, que são soluções de armazenamento offline, oferecem maior proteção contra ataques cibernéticos. Já as carteiras quentes, conectadas à internet, permitem depósitos e saques rápidos, mas são mais suscetíveis a invasões.
Após o incidente, a Bitrue suspendeu temporariamente todas as retiradas e planeja retomá-las no dia 18 de abril. A exchange garantiu que os usuários afetados pelo ataque serão totalmente compensados.
Este ataque à Bitrue acontece poucos dias após um incidente semelhante envolvendo a exchange sul-coreana GDAC, que perdeu quase US$ 13 milhões em criptoativos.