- THORSwap propõe recompensa para recuperar fundos roubados
- Fundador da THORChain perdeu US$ 1,35 milhão em ataque
- PeckShield confirma que protocolo não foi comprometido
O agregador DEX THORSwap anunciou uma oferta de recompensa onchain para recuperar fundos após a exploração de uma carteira pessoal vinculada ao ecossistema THORChain. Segundo informações da PeckShield, a perda foi estimada em aproximadamente US$ 1,2 milhão.
O detetive onchain ZachXBT apontou que a vítima do ataque é provavelmente John-Paul Thorbjornsen, fundador da THORChain. Ele teria perdido cerca de US$ 1,35 milhão em um golpe associado a hackers norte-coreanos. “Oferta de recompensa: devolva $THOR como recompensa. Entre em contato com [email protected]
ou com o Discord do THORSwap para obter uma oferta OTC”, dizia a mensagem enviada ao invasor. A nota acrescentava: “Nenhuma ação legal será tomada se o valor for devolvido em até 72 horas.”
Inicialmente, a PeckShield sinalizou que o incidente poderia estar relacionado ao próprio protocolo. No entanto, após esclarecimentos da equipe, ficou confirmado que a exploração atingiu apenas a carteira pessoal de um usuário. “Este incidente envolveu a carteira pessoal de um usuário sendo explorada e não está relacionado ao THORChain”, afirmou a equipe do projeto. O CEO, conhecido como “Paper X”, reforçou que nem o THORChain nem o THORSwap foram comprometidos.
Hey @imcryptofreak , this incident involved a user’s personal wallet being exploited, and is not related to @THORChain. Time to fix your post. 🤓 https://t.co/lFDxw5DQWC
— THORChain (@THORChain) September 12, 2025
De acordo com Thorbjornsen, o ataque começou quando recebeu uma mensagem de um amigo no Telegram, cuja conta havia sido hackeada. O link malicioso, disfarçado como convite para uma reunião do Zoom, levou ao comprometimento de uma antiga MetaMask, armazenada em um perfil do Chrome e sincronizada com o iCloud Keychain. Ele observou que os invasores podem ter usado um exploit de dia zero, destacando a importância de carteiras de assinatura múltipla como alternativa mais segura.
ZachXBT detalhou que os hackers desviaram aproximadamente US$ 1,03 milhão em tokens da Kyber Network e outros US$ 320 mil em ativos do THORSwap. Os fundos foram enviados para um endereço identificado como “Exploiter 6”, onde também foram recebidas as mensagens de recompensa. Parte dos valores já teria sido convertida em ETH em um endereço iniciado por “0x7Ab”, segundo rastreamento onchain.
O caso reforça o uso crescente de recompensas onchain como mecanismo de negociação para recuperação de fundos perdidos em ataques direcionados ao setor de criptomoedas.












