- Carteiras EVM esvaziadas em ataques coordenados
- Perdas em criptomoedas já passam de US$ 107 mil
- Causa raiz ainda desconhecida, diz ZachXBT
Centenas de carteiras de criptomoedas vêm sendo esvaziadas em diferentes blockchains compatíveis com a Ethereum Virtual Machine (EVM), segundo alertas recentes do investigador on-chain ZachXBT. O caso chamou a atenção do mercado pela escala do ataque e pela dificuldade, até o momento, de identificar o ponto inicial da exploração.
De acordo com as informações divulgadas, o atacante estaria mirando um grande volume de endereços, retirando valores relativamente pequenos de cada carteira. Em geral, as perdas individuais não ultrapassam US$ 2.000, o que pode atrasar a percepção das vítimas. Ainda assim, o efeito acumulado já representa um prejuízo relevante para o ecossistema de criptomoedas.
Na atualização mais recente compartilhada por ZachXBT, o total desviado gira em torno de US$ 107.000, com a ressalva de que o número continua aumentando à medida que novas carteiras são afetadas. A estratégia de pulverizar os roubos em diversas vítimas dificulta a detecção imediata e amplia o alcance do ataque.
Até o momento, a causa raiz da exploração não foi identificada. A ausência dessa informação mantém aberta a possibilidade de novas ocorrências, já que não está claro se o vetor envolve falhas em contratos inteligentes, comprometimento de chaves privadas ou algum tipo de ataque relacionado a permissões concedidas anteriormente pelos usuários.
O investigador também destacou um endereço que estaria ligado à movimentação suspeita dos fundos: 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB. Apesar disso, o responsável pelo ataque ainda não foi identificado publicamente, o que reforça o clima de cautela entre usuários e desenvolvedores que atuam em blockchains da EVM.
Esse episódio ocorre em um período marcado por diversas explorações no setor de criptos. Somente em dezembro, foram registradas cerca de 26 grandes falhas de segurança, que resultaram em perdas estimadas em aproximadamente US$ 76 milhões. O número representa uma redução expressiva em comparação com novembro, quando os prejuízos ultrapassaram US$ 190 milhões, mas ainda evidencia desafios persistentes.
Entre os incidentes recentes, ganhou destaque a exploração envolvendo o Trust Wallet durante o período de Natal. Uma vulnerabilidade em uma versão específica da extensão para navegadores levou a perdas próximas de US$ 7 milhões, levando a empresa a iniciar processos de indenização aos usuários afetados.
Em resposta às preocupações, a CEO da Trust Wallet, Eowyn Chen, explicou que a extensão ficou temporariamente indisponível na Chrome Web Store devido a um problema ocorrido durante uma atualização. A nova versão inclui um recurso adicional para facilitar a verificação da titularidade das carteiras em pedidos de reembolso, buscando reforçar os controles de segurança.
Some may have noticed that the @trustwallet Browser Extension is temporarily unavailable on the Chrome Web Store. We hit a Chrome Web Store bug 😢 while releasing a new version that includes a feature to help reimbursement claimants submit verification codes from their extension…
— Eowync.eth (@EowynChen) December 31, 2025













