A KelpDAO teria perdido mais de US$ 280 milhões após invasores drenarem posições em vários protocolos de Finanças Descentralizadas (DeFi) nas redes Ethereum e Arbitrum.

O investigador on-chain ZachXBT alertou sobre o caso, identificando seis carteiras controladas pelos prospectivos que estão movimentando os ativos desviados.

Como ocorreu o ataque ao KelpDAO

Dados do blockchain revelam que as carteiras envolvidas receberam o financiamento inicial por meio do Tornado Cash, o misturador de privacidade, algumas horas antes do roubo começar.

Em seguida, as carteiras interagiram com protocolos DeFi, realizando aprovações e trocas de tokens via KyberSwap e KelpDAO antes de converter todas as posições em Ether (ETH).

“… A KelpDAO parece ter sofrido um roubo superior a US$ 280 milhões há uma hora nas redes Ethereum e Arbitrum. Os endereços do ataque foram financiados pelo Tornado Cash”, escreveu ZachXBT no Telegram.

Em aproximadamente uma hora, os invasores consolidaram cerca de 75.700 ETH, avaliados em cerca de US$ 178 milhões pelos preços atuais, em uma única carteira.

O valor restante furtado inclui outros tokens e posições em Arbitrum. Até a publicação desta reportagem, não foram bloqueadas saídas da carteira de depósitos.

O padrão indica um comprometimento da chave privada, não uma exploração de contrato inteligente em protocolo específico.

A vítima apresentou exposição expressiva em DeFi nas duas redes, enquanto o invasor sistematicamente resgatou e converteu essas posições em ETH puro.

Cresce o número de ataques direcionados a grandes investidores

O segue uma alta expressiva de golpes de phishing e ataques de engenharia social direcionados a detentores de grande valor.

Em janeiro de 2026, apenas uma vítima de phishing perdeu US$ 284 milhões, representando mais de 70% das perdas totais de furtos de criptografia no mês.

Se confirmado o valor de US$ 280 milhões, este será um dos maiores casos de comprometimento individual de carteira já registrado.

Analistas de segurança devem publicar uma análise detalhada on-chain nas próximas horas.

A KelpDAO ainda não se pronunciou publicamente sobre o caso e não respondeu imediatamente ao contato do BeInCrypto.

Em outro caso, relatos indicam que a conta do Instagram da launchpad de memecoin da Solana, Pump.fun, foi comprometida.

“… Qualquer publicação feita pela conta oficial da bomba divertida no Instagram não deve ser considerada confiável. Ignore todas as postagens até garantirmos a segurança do perfil”, informou a equipe em comunicado no X.

Apesar do incidente, as plataformas da Pump.fun seguem operacionais e os fundos dos usuários permanecem protegidos.

O artigo KelpDAO perde US$ 280 milhões na retirada da carteira DeFi em Ethereum e Arbitrum foi visto pela primeira vez no BeInCrypto Brasil.



Fontebeincrypto

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *