Pular para o conteúdo

Busca de incidentes

Pesquise o Rastreador de Incidentes por entidade, blockchain ou classe de ataque. Todo resultado leva a um registro cujos campos citam um documento primário. Se uma busca não retornar nada, é porque não registramos — não que não tenha acontecido.

DivulgadoIncidente EntidadeBlockchainStatus
Comprometimento da carteira fria da Bybit, fevereiro de 2025: o que aconteceu e o que verificar
Cadeia de suprimentos · Comprometimento da interface de assinatura
Bybit Ethereum Resolvido
Comprometimento da assinatura na Radiant Capital, outubro de 2024: o que aconteceu e o que verificar
Comprometimento da interface de assinatura · Comprometimento de chaves
Radiant Capital Arbitrum, BNB Chain Contido
Comprometimento da multiassinatura da WazirX, julho de 2024: o que aconteceu e o que verificar
Comprometimento da interface de assinatura · Comprometimento de chaves
WazirX Ethereum Contido
Saída não autorizada de fundos da DMM Bitcoin, maio de 2024: o que aconteceu e o que verificar
Comprometimento de chaves
DMM Bitcoin Bitcoin Resolvido
Comprometimento interno de chaves na Munchables, março de 2024: o que aconteceu e o que verificar
Acesso de um interno · Controle de acesso
Munchables Blast Resolvido
Comprometimento da ponte da Orbit Chain, dezembro de 2023: o que aconteceu e o que verificar
Comprometimento de chaves · Exploit de ponte
Orbit Chain Ethereum, Orbit Chain Contido
Ataque à cadeia de suprimentos do Ledger Connect Kit, dezembro de 2023: o que aconteceu e o que verificar
Cadeia de suprimentos · Drenador de carteiras
Ledger (Connect Kit library) Ethereum Resolvido
Comprometimento do banco de dados da Mixin Network, setembro de 2023: o que aconteceu e o que verificar
Comprometimento de chaves · Comprometimento de infraestrutura
Mixin Network Bitcoin, Ethereum Contido
Reentrância do compilador Vyper na Curve Finance, julho de 2023: o que aconteceu e o que verificar
Cadeia de ferramentas · Reentrância
Curve Finance (Vyper compiler) Ethereum Resolvido
Saídas não autorizadas de fundos da Multichain, julho de 2023: o que aconteceu e o que verificar
Comprometimento de chaves · Exploit de ponte
Multichain Ethereum, Fantom, Moonriver Contestado
Roubo de fundos de usuários da Atomic Wallet, junho de 2023: o que aconteceu e o que verificar
Comprometimento de chaves · Drenador de carteiras
Atomic Wallet Bitcoin, Ethereum, Tron Contestado
Ataque via doação na Euler Finance, março de 2023: o que aconteceu e o que verificar
Empréstimo relâmpago · Lógica de negócio
Euler Finance Ethereum Resolvido
Comprometimento de endereço personalizado (vanity) da Wintermute, setembro de 2022: o que aconteceu e o que verificar
Comprometimento de chaves · Geração fraca de chaves
Wintermute Ethereum Resolvido
Exploit de repetição na ponte Nomad, agosto de 2022: o que aconteceu e o que verificar
Controle de acesso · Exploit de ponte
Nomad Ethereum, Moonbeam Resolvido
Comprometimento de chaves da ponte Harmony Horizon, junho de 2022: o que aconteceu e o que verificar
Comprometimento de chaves · Exploit de ponte
Harmony (Horizon Bridge) Ethereum, Harmony Resolvido
Ataque de governança com empréstimo relâmpago no Beanstalk, abril de 2022: o que aconteceu e o que verificar
Empréstimo relâmpago · Governança
Beanstalk Farms Ethereum Resolvido
Comprometimento de chaves de validadores da ponte Ronin, março de 2022: o que aconteceu e o que verificar
Comprometimento de chaves · Exploit de ponte
Sky Mavis / Ronin Network (Axie Infinity) Ethereum, Ronin Resolvido
Exploit na verificação de assinaturas da Wormhole, fevereiro de 2022: o que aconteceu e o que verificar
Exploit de ponte · Verificação de assinaturas
Wormhole Ethereum, Solana Resolvido
Injeção no front-end da BadgerDAO, dezembro de 2021: o que aconteceu e o que verificar
Comprometimento do front-end · Drenador de carteiras
BadgerDAO Ethereum Resolvido
Manipulação de oráculo na Cream Finance, outubro de 2021: o que aconteceu e o que verificar
Empréstimo relâmpago · Manipulação de oráculos
Cream Finance Ethereum Resolvido
Exploit entre blockchains na Poly Network, agosto de 2021: o que aconteceu e o que verificar
Controle de acesso · Exploit de ponte
Poly Network BNB Chain, Ethereum, Polygon Resolvido
Comprometimento de carteira quente da KuCoin, setembro de 2020: o que aconteceu e o que verificar
Comprometimento de chaves
KuCoin Bitcoin, Ethereum Resolvido
Roubo de NEM da Coincheck, janeiro de 2018: o que aconteceu e o que verificar
Comprometimento de chaves
Coincheck NEM Resolvido
Exploit de chamada recursiva no The DAO, junho de 2016: o que aconteceu e o que verificar
Reentrância
The DAO Ethereum Resolvido
Colapso da Mt. Gox, fevereiro de 2014: o que aconteceu e o que verificar
Comprometimento de chaves · Quebra de corretora
Mt. Gox Bitcoin Contido

A falha que definiu o risco de custódia

A Mt. Gox intermediava uma fatia dominante da negociação global de bitcoin. Seu colapso não foi uma única violação dramática, mas um acúmulo: perdas que, segundo relatos, vinham ocorrendo por um período prolongado, descobertas quando os saques já não podiam ser atendidos.

O que um cliente poderia de fato ter verificado

Quase nada — e essa é a lição. Não havia prática de prova de reservas, nem exigência de segregação, nem regime de supervisão que impusesse qualquer uma das duas. Os clientes tinham um crédito registrado em um banco de dados privado e nenhuma forma de testar se os ativos por trás dele existiam. Todo desenvolvimento posterior nessa área — prova de reservas, regras de segregação, o regime de registro do Japão — é uma resposta a essa lacuna.

Status: contido, não resolvido

A Conisec registra este caso como Contido. A falha imediata está encerrada há muito tempo, mas as distribuições aos credores correm há mais de uma década por meio da reabilitação civil, e “Resolvido” sugeriria uma conclusão que os clientes não vivenciaram. Veja nossas definições de status.