Hacker da Loopscale aceita oferta de recompensa para devolver US$ 5,8 milhões em USDC e SOL

Hacker da Loopscale aceita oferta de recompensa para devolver US$ 5,8 milhões em USDC e SOL
Diya Poddar
28 de abr. de 2025, 03:21 AM
  • Os saques do cofre permanecem congelados enquanto aguardamos a recuperação dos fundos.
  • A indústria de criptomoedas perdeu mais de US$ 1,6 bilhão em ataques cibernéticos no primeiro trimestre de 2025.
  • Autópsia completa e melhorias de segurança esperadas da Loopscale em breve.

Em uma resolução rara no mundo das criptomoedas, a Loopscale anunciou em 28 de abril que o hacker responsável pelo ataque de US$ 5,8 milhões concordou em devolver a maior parte dos ativos roubados em troca de uma recompensa de 10%.

O acordo ocorre apenas dois dias após o ataque cibernético, no qual os invasores manipularam o preço do token RateX PT da Loopscale, esvaziando os cofres de USDC e Solana da plataforma.

A plataforma se comprometeu a atualizar os usuários sobre os saques do cofre e a publicar um relatório completo nos próximos dias.

O incidente, que forçou a Loopscale a suspender temporariamente suas operações, destaca as crescentes vulnerabilidades nas finanças descentralizadas, em um momento em que os ataques cibernéticos relacionados a criptomoedas estão aumentando em todo o mundo.

Hacker aceita recompensa após violação de segurança da Loopscale

A Loopscale, uma plataforma de finanças descentralizadas, foi hackeada em 26 de abril, perdendo aproximadamente US$ 5,7 milhões em USD Coin (USDC) e 1.200 Solana (SOL) após a manipulação de seu mecanismo de precificação para o token RateX PT.

Isso afetou diretamente os depositantes nos cofres USDC e SOL, forçando a Loopscale a suspender todos os saques dos cofres e congelar seus mercados enquanto a violação estava sendo investigada.

De acordo com a plataforma, nenhum problema foi encontrado no sistema de colaterais da RateX em si.

A vulnerabilidade afetou apenas os depositantes do cofre, sem impacto em outras operações.

Após o ataque, a Loopscale propôs um acordo ao hacker em 27 de abril, oferecendo uma recompensa de 10% — equivalente a 3.947 SOL — se o hacker devolvesse os 90% restantes dos fundos roubados, ou 35.527 SOL.

A proposta também incluía imunidade de consequências legais.

O hacker teve até 28 de abril às 6h da manhã, horário do leste dos EUA, para responder, e concordou dentro do prazo.

A Loopscale agradeceu publicamente ao hacker e prometeu retomar os saques assim que os fundos recuperados fossem assegurados.

Preocupações com a segurança de criptomoedas aumentam após exploração de vulnerabilidade.

O incidente Loopscale se soma a uma crescente lista de preocupações com a segurança que afetam o setor de criptomoedas.

Somente no primeiro trimestre de 2025, mais de US$ 1,6 bilhão foram roubados em diversos ataques, tornando-o o pior trimestre já registrado em violações de segurança de criptomoedas.

A tendência parece continuar no segundo trimestre de 2025, com vários ataques notáveis já relatados.

Entre eles, a plataforma de trading descentralizada SIR.trading sofreu um roubo de US$ 572.000, a ZKSync enfrentou uma exploração de US$ 5 milhões e a KiloEx perdeu US$ 7 milhões em um ataque.

Cada caso contribuiu para o aumento dos temores sobre as vulnerabilidades em plataformas e exchanges de finanças descentralizadas, particularmente em relação a ataques de manipulação de preços semelhantes ao que afetou a Loopscale.

A combinação de perdas massivas e ataques cada vez mais sofisticados intensificou os apelos por padrões de segurança mais robustos em plataformas descentralizadas.

Especialistas sugerem que as plataformas devem fortalecer os sistemas oráculo, realizar auditorias regulares e introduzir controles de risco dinâmicos para resolver brechas como a explorada na precificação do token RateX PT da Loopscale.

Saques em cofre e pós-morte em breve.

Após o hacker aceitar a recompensa, a Loopscale anunciou planos para retomar em breve os saques de cofres para usuários afetados. A plataforma também se comprometeu a divulgar um relatório detalhado sobre o incidente.

Espera-se que a autópsia esclareça como o sistema de preços RateX PT foi manipulado, quais vulnerabilidades específicas foram exploradas e quais medidas a Loopscale introduzirá para prevenir futuras violações.

Indicações preliminares da plataforma sugerem que a causa raiz se limitou à forma como o preço do depósito em cofre era calculado, sem afetar o sistema de colateral RateX mais amplo.

Enquanto a comunidade cripto aguarda a divulgação completa, a forma como a Loopscale lidou com a situação — desde a oferta de recompensa para hackers éticos até a recuperação dos fundos roubados — poderia servir como um estudo de caso para estratégias de resposta a incidentes em finanças descentralizadas.

O episódio destaca a importância crucial de plataformas descentralizadas terem planos de contingência, protocolos de comunicação claros e estruturas de recompensas estabelecidas prontas para serem implementadas imediatamente após um ataque, particularmente considerando a escala de perdas que o setor continua a enfrentar em 2025.