Exploit na Hedera ultrapassa os 5 milhões de dólares
Os fundos roubados foram transferidos via LayerZero para Ethereum e parcialmente convertidos em ETH e WBTC. A PeckShield estima agora os prejuízos em cerca de 5,25 milhões de dólares.

Pontos principais
- A Hedera enfrenta uma exploit em que os prejuízos já ultrapassam os 5 milhões de dólares.
- Segundo a Specter, os fundos roubados foram bridged via LayerZero para Ethereum e depois trocados de Wrapped Bitcoin para ETH.
- A Hedera ainda não tinha emitido uma declaração pública sobre o incidente no momento da publicação.
A Hedera está a enfrentar uma exploit cujos prejuízos já superam os 5 milhões de dólares (4,4 milhões de euros). A investigadora de blockchain Specter deu conta do incidente no sábado, em primeira mão, e, a partir daí, os rastreadores on-chain mostraram que os tokens roubados foram movimentados e convertidos passo a passo.
Como decorreu o ataque
De acordo com a Specter, os fundos da Hedera foram bridged via LayerZero para Ethereum. Depois disso, as participações roubadas foram trocadas de Wrapped Bitcoin para ETH. O valor rastreado aumentou rapidamente: passou de 3,7 milhões de dólares (3,2 milhões de euros) para mais de 4 milhões de dólares (3,5 milhões de euros) e, em seguida, para acima de 5 milhões de dólares (4,4 milhões de euros).
A empresa de segurança PeckShield fixou mais tarde o montante bridged em cerca de 5,25 milhões de dólares (4,6 milhões de euros). Segundo essa estimativa, a carteira do atacante continha cerca de 2,36K ETH, no valor de 4,25 milhões de dólares (3,7 milhões de euros), e 15,58 WBTC, equivalentes a cerca de 1 milhão de dólares (0,9 milhões de euros). A PeckShield referiu também que a carteira tinha sido inicialmente financiada com 1 ETH via Tornado Cash, uma ferramenta de mixing frequentemente usada para ocultar a origem dos fundos.
Porque é que isto é relevante
O ataque insere-se numa vaga mais ampla de incidentes no mercado das criptomoedas em julho. Segundo a DefiLlama, este mês já ocorreram três ataques a plataformas de criptomoedas, com perdas conjuntas superiores a 28 milhões de dólares (24,5 milhões de euros). Para os leitores europeus de criptomoedas, importa notar que este tipo de ataques não se limita a exchanges ou protocolos DeFi, estendendo-se também a redes e à infraestrutura que as suporta.
Isto acompanha a tendência mais ampla de que os ataques passam cada vez mais por bridges e por outra infraestrutura; no caso da LayerZero, essa discussão também surgiu recentemente no contexto de uma migração para um sistema cross-chain alternativo.
Vulnerabilidades anteriores
O ataque também recorda problemas de segurança anteriores na Hedera. Em março de 2023, a rede já tinha sido afetada por uma exploit em liquidity pools de DEXs que utilizavam código de contrato derivado da Uniswap v2 no Hedera Token Service. Mais tarde, em julho de 2024, o email de marketing da Hedera também foi comprometido, o que levou a tentativas de phishing dirigidas aos utilizadores. A Hedera tinha ainda, no final de 2025, uma avaliação de segurança em que foram identificadas e corrigidas vulnerabilidades críticas, incluindo um risco de denial-of-service no consensus node.
A Hedera ainda não tinha emitido uma declaração pública sobre o incidente atual no momento da publicação. A BeInCrypto afirmou ter contactado a empresa para obter comentários.