Hack da BancorData: 9 de Julho de 2018
Vítima: Bancor
Montante:
Cerca de 24.984,6696461 ETH + 229.356.645 NPXS + 3.200.000 BNT
[183]Equivalente em USD na data: $23.500.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transações:
- 0x63a0e0aa3de412c106d31bdeaed26db2504b2296e6ceb6339be60cdbc42ef8a2
0xfdb8d337b4b96d186375355bc0231ad4ee04ab2556fb9628bbf382343cb2c833
0xd4b93bf134759e8bc08e8a8555169a46ae210fc858024e8be554d576944ef281
0x95cf48b678802f8f9531901aaef5b29ecb37bf44d84aa7805e71289318e56b9d
0x84b2f0d98feaf0438054bca92f94a8acc49df1fdefbdbcc7a726b5014e6f06b9
0x43a964e635f31b0cc329db6f980f09096054e4e3a627c85654852fd026b92ba0[/list]
A Bancor é uma exchange descentralizada que perdeu cerca de 23,5 milhões de dólares em ETH, NPXS e BNT para um hacker quando alguns de seus contratos inteligentes ficaram comprometidos. Embora os tokens BNT, que são da própria exchange, foram congelados, o atacante conseguiu lucrar quase 25 mil ETH, cerca de 12 milhões de dólares.[184]Hack da ZaifData: 14 de Setembro de 2018
[186]Vítima: Exchange Zaif
Montante: 5.966 BTC + BCH + MONA
[187]Equivalente em USD na data: $60.000.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transações:
A exchange japonesa Zaif perdeu 5.966 BTC mais um montante não divulgado de BCH e MONA, totalizando cerca de 60 milhões de dólares. A exchange reembolsou integralmente todos os usuários que possuiam BTC e BCH porém pagou apenas 60% de MONA na própria moeda e o restante foi pago em Iene, numa razão de 1 MONA = 144,548 Iene. Tal reembolso ocorreu após a exchange receber cerca de 44,5 milhões de dólares da empresa Fisco, em troca de uma participação na empresa.[188]Hack da MapleChangeData: 28 de Outubro de 2018
[189]Vítima: Usuários da MapleChange
Atacante: Possível exit scam
Montante:
Estimado em 913 BTC
Equivalente em USD na data: $5.900.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Em 28 de outubro de 2018, a exchange canadense Maple Change fez um tweet afirmando que havia sido hackeada após um upgrade em seu servidor. Todavia muitos usuários contestam essa versão já que a exchange não apresentou provas e deletou as suas contas em mídias sociais. Pessoas que investiram as transações falam em um montante maior de 900 BTC, já a exchange contestou essa versão, dizendo que possuiam apenas cerca de 8 BTC e 100 LTC na sua hot wallet.[188]Exit scam da ICO da Pure BitData: 6 de Novembro de 2018
Vítima: Investidores da ICO da Pure Bit
Atacante: Desconhecido
Montante:
Cerca de 13.678 ETH
Equivalente em USD na data: $2.800.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Endereço do golpe:
- 0x7DF1BD58e8Fd49803E43987787adFecB4A0A086C
Um dia após encerrar a ICO (Initial Coin Offering) do seu token chamado de PureCoin, a PureBit desapareceu roubando cerca de 2.8 milhões de dólares dos investidores em ETH na data. A equipe era anônima e tanto o site quanto outras informações sobre a empresa eram falsas.[193]Incidente da QuadrigaCXData: Dezembro de 2018
Vítima: Usuários da QuadrigaCX
Montante:
Estimado em 26.500 BTC + 11.000 BCH + 11.000 BSV + 35.000 BTG + 200.000 LTC + 430.000 ETH
[192]Equivalente em USD na data: $147.000.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transações:
Essa é uma história digna de filme, em 2018 a conta bancária, com 30 milhões de dólares, da exchange canadense QuadrigaCX já sido congelada pois o banco não conseguia identificar os donos destes fundos.
Em dezembro daquele mesmo ano o CEO da exchange, Gerald Cotten, faleceu. E ele era a única pessoa que tinha acesso a cold wallet da exchange. Além disso, algumas semanas antes ele havia deixado as suas propriedades, no valor de 9,6 milhões de dólares para a sua esposa, Jennifer Robertson, em seu testamento.[190]
Os fundos da hot wallet foram transferidos para a empresa Ernst and Young, esta mesma empresa revelou que as cold wallets estavam praticamente vazias e sem uso desde abril de 2018, embora previamente tivessem afirmado que apenas o CEO tivesse acesso a mesma.[191]
Até o momento, os fundos não foram encontrados.Hack da CryptopiaData: Começa em 13 de Janeiro de 2019
Continua até 17 de Janeiro de 2019
[195]Vítima: Cryptopia e seus usuários
Atacante: Desconhecido
Montante:
Cerca de 29.263 ETH + dezenas de tokens
[196]Equivalente em USD na data: $16.000.000
(Estimado)Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Endereços do atacante:
- 0xc8B759860149542a98a3eB57C14AADf59D6d89b9
- 0xaA923Cd02364Bb8A4c3d6F894178d2e12231655C
- 0x9007A0421145B06a0345d55a8C0f0327f62A2224
- 0xD0B0D5a8c0B40B7272115a23A2D5e36ad190f13c
- 0x6874C552D3fd1879E3007d44EF54c8f940e84760
- 0x3b46C790fF408E987928169BD1904b6d71c00305
Transações: A lista completa de transações pode ser vista neste link do Github
[197]Os fundos da exchange neozelandesa Cryptopia foram roubados de mais de 76.000 carteiras diferentes, possivelmente após encontrar alguma brecha na segurança da exchange. Atualmente a Cryptopia encontra-se em um processo de liquidação, que pode ser acompanhado pelo próprio site da exchange.[194]Roubo da CoinbinData: 20 de Fevereiro de 2019 (pedido de falência)
[198]Vítima: Coinbin e seus usuários
Suspeito: Lee, COO da Coinbin, previamente CEO da YouBit
[199]Montante: Não revelado
Equivalente em USD na data: $26.000.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
A exchange Coinbin, que assumiu o controla da YouBit (que havia sido hackeada anteriormente, assim como a sua antecessora Yapizon), entrou com um pedido de falência em 2019 alegando que Lee, que atuou como CEO da YouBit e era COO na Coinbin na data, teria se apropriado das chaves privadas das carteiras da exchange.[199]Hack da CoinBeneData: 25 de Março de 2019
Vítima: CoinBene
Montante:
Cerca de 18.398 ETH + dezenas de tokens
[201]Equivalente em USD na data: $105.000.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transações: 376 transações
[200]No dia 27 de março de 2019, a exchange CoinBene entrou em modo de manutenção, dois dias antes um grande montante de ETH e mais de 100 tokens foram movidos da carteira da exchange, tais transações tem fim em outras exchanges. Embora a exchange tenha negado que tenha sido hackeada, várias medidas como criação de novos endereços de contratos inteligentes de alguns tokens foram feitas, indicando que a exchange estava tentando mitigar suas perdas sem prejudicar a sua imagem.[202]Roubo da Bithumb de 2019Data: 29 de Março de 2019
Vítima: Bithumb
Atacante: Possível inside job (trabalho interno)
[204]Montante:
Mais de 20.000.000 XRP + 3.132.672 EOS
Equivalente em USD na data: $20.000.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Endereços do atacante:
- rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1 (XRP)
- Desconhecido (EOS)
A exchange Bithumb sofre um terceiro ataque, desta vez a suspeita é de trabalho interno. No total cerca de 3 milhões de EOS e mais de 20 milhões de XRP foram levados da carteira da exchange, a mesma não repassou os prejuízos aos seus usuários.[205]Hack da DragonExData: 24 de Março de 2019
Vítima: Exchange DragonEx
Atacante: Lazarus Group
[206]Montante: 135 BTC + 2.738,12 ETH + 247.000 XRP + 1.464.319,32 USDT + 64.121 XEM + 426.314,70 EOS e mais
[208]Equivalente em USD na data: $7.090.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transações:
A exchange DragonEx de Singapura perdeu cerca de 7 milhões de dólares em várias criptomoedas para o Grupo Lazarus que é apoiado pela Coréia do Norte.
O planejamento do ataque começou em outubro do ano anterior, com os atacantes criando um software falso de trading chamado de Worldbit-bot que operou normalmente por alguns meses. Vários funcionários da DragonEx foram o foco deste phishing e um deles foi fisgado, instalando o software falso que continha um backdoor.[206]
Outras fontes reportam que tal software malicioso era uma carteira, chamada de WFCWallet, que também continha um keylogger.[207]
O computador infectado continha as chaves privadas da exchange e assim cerca de 7 milhões de dólares foram roubados.
Como os atacantes moveram alguns fundos, a DragonEx entrou em contato com outras exchanges, como Huobi e Gate.io, para tentar congelar tais valores, mitigando o seu prejuízo. A DragonEx ainda está ativa atualmente.
Hack da Bitcoin NorwayData: 1 de Maio de 2019
Vítima: Bitcoin Norway e seus usuários
Atacante: Desconhecido
Montante:
Estimado em 84 BTC
Equivalente em USD na data: $500.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transações:
A exchange Bitcoin Norway, com sede na Noruega, perdeu cerca de 500 mil dólares devido a um ataque de SIM Swap, que redireciona SMS e chamadas de voz do telefone da vítima para o atacante, sofrido pela AlphaPoint, uma empresa que fornece soluções white label para exchanges. Na época a AlphaPoint também fornecia o mesmo serviço para exchanges brasileiras como FoxBit, FlowBTC, Coinext e Casa do Bitcoin.[221]
Devido ao ataque, a Bitcoin Norway entrou em processo de liquidação em julho do mesmo ano.[220]Hack da BinanceData: 7 de Maio de 2019
[209]Vítima: Binance
Atacante: Desconhecido
Montante: 7.074,18107031 BTC
Equivalente em USD na data: $40.700.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transações:
- e8b406091959700dbffcff30a60b190133721e5c39e89bb5fe23c5a554ab05ea
Em maio de 2019, uma das maiores exchanges do mundo, a Binance, perdeu mais de 7.000 BTC devido a uma falha de segurança na qual os hackers conseguiram obter várias chaves de API, que são usadas para negociar (e fazer saques) na exchange de forma externa, bem como códigos 2FA e potencialmente outras informações.
O montante representou 2% dos BTC que a exchange tinha sob custódia porém o prejuízo não foi repassado aos clientes.Hack da GatehubData: 30 de Maio de 2019
Vítima: Usuários da carteira Gatehub
Atacante: Desconhecido
Montante:
Cerca de 23.200.000 XRP
Equivalente em USD na data: $9.500.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Endereços do atacante:
- rU6EsDCiHHYbTtA4uGGo8zaaiRz2sbDBST
- rN5Gm1FijbTVeYFfpTRfGKfNZQY7hc9TbN
- rprMix9uYyQng5vgga1Vg8HTeBMCzaeM2i
- rUvPCdYJMzzGu9AFKrNeKgCTpxrpFc3RHt
- rJpKe5rbjgzzGJc1wm1xqKj6j4UjBQ6s48
- rGSWKo2oiJnJiPEoHvDZTK2XG7RtE62Cbh
- rpBDxqWArAQTEfPeWwkUvBh1cbc885nirX
- r9do2Ar8k64NxgLD6oJoywaxQhUS57Ck8k
- rKZ14F9KT65chQ382M33U41a4eniGMAyfG
- rpfcbzdZZSWdB5EWDGcQvD5ycFhM6jdhpZ
- rHvWywQiexNeCLWTa9dBjHTMAtt6tPN7Z1
- rMcqiWXMJEAEMXaFFgnjeuASwAMmef8B8c
Em maio de 2019, a carteira Gatehub sofreu um ataque que resultou na perda de mais de 20 milhões de XRP de cerca de 80 a 90 usuários diferentes. A forma do ataque ainda é desconhecida.[210]Exit scam da BitsaneData: 17 de Junho de 2019
Vítima: Usuários da Bitsane
Atacante: Exit scam
Montante: Não revelado
Equivalente em USD na data: Não revelado
A exchange irlandesa Bitsane deletou tanto seu site quanto as suas redes sociais no dia 17 de junho de 2019, fugindo com os fundos de cerca de 246.000 usuários.[219]Hack da BitrueData: 26 de Junho de 2019
[211]Vítima: Bitrue
Atacante: Desconhecido
Montante: 9.300.000 XRP + 2.500.000 ADA
https://twitter.com/BitrueOfficial/status/1144066878819536896Equivalente em USD na data: $4.200.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Endereços do atacante:
- rwSvajJ4ZNhjgzcfaJWkEuLh4VURTFHuka (XRP)
- Desconhecido (ADA)
O atacante conseguiu acesso aos fundos de cerca de 90 usuários da Bitrue devido a uma vulnerabilidade e conseguiu sacar mais de 9 milhões de XRP e 2.5 milhões de ADA da exchange.
Os fundos foram movidos para outras exchanges, estas congelaram os fundos e as contas envolvidas, mitigando o prejuízo da Bitrue.
A exchange prometeu reembolsar todos os seus usários.Hack da BitMarketData: 2017-2019
Vítima: BitMarket e seus usuários
Atacante: Desconhecido
Montante:
Ao menos 600 BTC
Equivalente em USD na data: Desconhecido (não se sabe a data exata do hack)
Em 2019, a exchange polonesa BitMarket encerrou anunciou em julho de 2019 que estava com problemas de liquidez devido a um hack ocorrido em 2017.[222]Hack da BitpointData: 11 de Julho de 2019
Vítima: Bitpoint e seus usuários
Atacante: Desconhecido
Montante:
Cerca de 1.225 BTC + 1.985 BCH + 11.169 ETH + 5.108 LTC + 28.106.343 XRP
[94]https://contents.xj-storage.jp/xcontents/AS08938/8a8b8ec7/f5b1/445e/a543/eade0775d325/140120190716472191.pdfEquivalente em USD na data: $32.000.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transações:
A exchange japonesa Bitpoint perdeu cerca de 32 milhões de dólares em 5 criptomoedas quando o atacante teve acesso as chaves privadas das hot wallets.[212] A exchange se comprometeu a reembolsar os mais de 50.000 usuários afetados.[213]Hack da VinDAXData: 5 de Novembro de 2019
[216]Vítima: VinDAX
Atacante: Desconhecido
Montante: 23 criptomoedas diferentes, valores não divulgados
Equivalente em USD na data: $500.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transações:
A pequena exchange do Vietnã, a VinDAX, perdeu cerca de 500 mil dólares em 23 criptomoedas e tokens.
Embora a exchange diga que tenha se recuperado totalmente[214], há acusações de que ela realize IEO (Initial Exchange Offering) de projetos falsos.[215]Hack da UpbitData: 27 de Novembro de 2019
Vítima: Upbit
Montante:
Exatos 342.000 ETH
[94]Equivalente em USD na data: $50.000.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transação:
- 0xca4e0aa223e3190ab477efb25617eff3a42af7bdb29cdb7dc9e7935ea88626b4
A exchange Upbit perdeu 342 mil ETH em novembro de 2019 supostamente quando a exchange movia fundos entre as carteiras quente e fria.[217] O prejuízo não foi repassado aos usuários da exchange.[218]Hack da AltsbitData: 5 de Fevereiro de 2020
Vítima: Altsbit e seus usuários
Atacante: Grupo LulzSec
[227]https://twitter.com/LulzSec/status/1226018613666041857Montante: 6,9290 BTC + 23,21 ETH + 3.924.082 ARRR + 414.154 VRSC + 1.066 KMD
[225]Equivalente em USD na data: 72.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transações:
A exchange Altsbits foi hackeada poucos meses depois de sua criação, causando o seu desligamento por falta de liquidez. A exchange usou os fundos que estavam nas suas cold wallets para pagar cobrir parte do prejuízo de seus usuários.[226]
Nota: Algumas notícias relatam que o valor é de 70 milhões[227] porém o site da Altsbit deixa a entender que esse valor é 100 vezes menor.Hack da Lendf.me / UniswapData: 18 de Abril de 2020
Vítima: Lendf.me e Uniswap
Atacante: Desconhecido
Montante: 55.159,02 WETH + 7.180.525,08 USD+ 320,28 HBTC + 290,35 imBTC + 698.916,40 USDC + 587.014,60 PAX + 510.868,16 USDx + 480.787,89 BUSD + 459.794,39 TUSD + 432.162,91 HUSD + 77.930,93 CHAI + 9,01 WBTC (Lendf.me)
[252]Equivalente em USD na data: $25.536.849,42
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transações:
Um ataque de reentrada foi realizado em ambas plataformas de DeFi, Lendf.me e Uniswap, a primeira teve mais de 25 milhões de dólares esvaziados de suas pools, já a segunda relatou perdas de ao menos 300 mil dólares através do token imBTC, todavia a empresa disse que os BTC que dão lastro ao token estão seguros. O hacker devolveu todo o montante roubado pois o seu IP vazou durante o ataque.[253]Hack da BalancerData: 28 de Junho de 2020
Vítima: Balancer
Montante: 455 WETH + 109 WETH (2.4m STA) + 11,36 WBTC + 60,900 SNX + 22,600 LINK
Equivalente em USD na data: $500.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transações:
- 0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106
- 0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106
Duas pools de liquidez da Balancer foram esvaziadas em 28 de junho de 2020 através de um ataque sofisticado. O atacante obteve um FlashLoan de 104.000 WETH da dYdX e usou estes fundos para trocar WETH por STA e STA por WETH por 24 vezes até deixar a pool com apenas 0,000000000000000001 STA pois cada vez que o atacante trocava WETH por STA, a Balancer recebia 1% a menos de STA do que o esperado devido a um mau funcionamento de duas funções.
No próximo passo, o atacante trocou 0,000000000000000001 STA por WETH várias vezes, e devido a execução das taxas de transferência da STA, os STA não eram enviados porém o atacante recebia os WETH. Por fim, ele repagou o FlashLoan à dYdX, então rapidamente depositou algumas STA na pool da Balancer e trocou os tokens da Balancer por 136.000 STA através do Uniswap V2 e trocou 136.000 STA por 109 WETH novamente.
Desta forma, o atacante conseguiu roubar cerca de 500 milhões de dólares em criptomoedas.[224]Vazamento de Dados da LedgerData: Julho de 2020
[237]Vítima: Ledger e seus clientes
Atacante: Desconhecido
Montante: 272.000 e-mails e outras informações de clientes
Dados de mais de 270 mil clientes da fabricante de carteiras de hardware Ledger vazaram em dezembro de 2020, supostamente devido a um vazamento ocorrido em julho do mesmo ano.[236]Hack da CashaaData: 10 de Julho de 2020
Vítima: Cashaa
Atacante: Desconhecido
Montante: 336,01312085 BTC
Equivalente em USD na data: $3.100.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transações:
- 35ef8ca8f6a18c56a2b86dcb8f01f809c2478738b385f7de9d2ca6d15dff9162
- abb197c3dbdec3a0884da38098bc0ef2412b801d55e7287298b0f0082cf86a7e
A exchange inglesa Cashaa perdeu mais de 336 BTC em julho de 2020, supostamente devido a um malware em um computador da exchange. A Cashaa trabalhou em conjunto com outras exchanges para congelar os fundos roubados e as contas relacionadas.[223]Hack da KuCoinData: 25 de Setembro de 2020
Vítima: KuCoin
Atacante: Não revelado embora a KuCoin tenha dito que encontrou o culpado
https://twitter.com/lyu_johnny/status/1312359615091277824Montante: 1.008 BTC + 14.713 BSV + 26.733 LTC +
ao menos 18.495.798 XRP + 9.588.383 XLM + 14.000.000 USDT (OMNI/EOS) + 19,834,041 USDT (ERC20) + 11.485,78 ETH + 9.376.193,16 AMPL + 283.117.212,75 AKRO + 1.477,43 MKR + 988.538,117 KNC + 1.774.066.270,61 DX + 10.467.479,15 CRPT + 202.652,22 LINK + 354.217,71 ZRX + 7.128.612,42 CRO + 6.119.071,5 MANA + 578.395,44 SNX + 9.997,54 COMP + 386.180,97 SXP + 8.691.802,42 ENJ + 293.333,584 OMG + 1.232.904,42 Lend
[228][/sup]
Equivalente em USD na data: $275.000.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Endereços do atacante:
- 0xeb31973e0febf3e3d7058234a5ebbae1ab4b8c23 (ETH + tokens)
- 1TYyommJW3uhjhcnHhUSuTQFqSBAxBDPV (BTC)
- 12FACbewf5Fy9nmeaLQtm6Ugo5WS8g2Hay (BTC)
- LQtFoidy5TmLrPP77MZzgMRffqPsmRfMXE (LTC)
- r3mZvvHVLPtRWAujzBsAoXqH11jhwQZvzY (XRP)
- 15mC7zKbLyErSKzGRHpy6gyqS7GyRpWjE (BSV)
- GBM3PJWNB5VKNOFXCDTTNXPMUNBMYTLAAPYDIIKLHUGMKX7ZGN2FNGFU (XML)
- 1NRsEQRg5EjmJHbPUX7YADVPcPzCQBkyU7 (USDT - OMNI)
- TB3j1gUXaLXXq2bstiSMfjQ9R7Yh9DdDgK (TRX)
Outra grande exchange, outro grande roubo. Em 25 de setembro, algumas moedas e muitos tokens foram subtraídos da hot wallet da KuCoin, somando um valor estimado em 275 milhões de dólares. Embora o CEO e co-fundador da exchange da exchange tenha dito que encontrou o(s) suspeito(s), nenhuma informação além disso foi dita.[228]
Poucos dias após o hack, a exchange já havia recuperado cerca de 84%, 235 milhões de dólares, dos fundos roubados. [229]
Como a maioria dos ativos roubados eram tokens, a maioria dos projetos congelou os ativos roubados e gerou novos tokens, devolvendo-os a Kucoin ou fizeram um swap para um novo contrato, usando uma data anterior ao hack como referência. Alguns fundos como BTC e ETH foram perdidos devido a sua decentralização, a exchange não repassou o prejuízo aos seus clientes.[230]Hack da OriginData: 17 de Novembro de 2020
Vítima: Origin
Atacante: Desconhecido
Montante: Cerca de 11.804 ETH + 2.249.821 DAI
Equivalente em USD na data: $7.700.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transações:
- 0xe1c76241dda7c5fcf1988454c621142495640e708e3f8377982f55f8cf2a8401
Endereço do atacante:
- 0xb77f7bbac3264ae7abc8aedf2ec5f4e7ca079f83
Assim como no hack da Balancer, o hack da Origin começa com um flash loan na plataforma dYdX, de 70.000 ETH, e os trocou por USDT e DAI na plataforma Uniswap. Então o atacante ajustou a base do contrato da Origin e emitiu mais OUSD com os USDT através de uma função do contrato. Com esse montante o atacante inflou artificialmente a oferta de OUSD (stablecoin da Origin) e os trocou por ETH e DAI.[233]
No mês seguinte, a Origin reembolsou todos os usuários que haviam sido lesados.[234]Hack da EXMOData: 20 de Dezembro de 2020
Vítima: EXMO
Atacante: Desconhecido
Montante:
Cerca de 306,98920939 BTC + 867 ETH + 476.521 XRP + 20.651 ETC +50.000 USDT e 39.285 ZEC
Equivalente em USD na data: 10.500.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Endereços do atacante:
- BTC — 1A4PXZE5j8v7UuapYckq6fSegmY5i8uUyq
- 0x4BA6B2fF35055aF5406923406442cD3aB29F50Ce (USDT - ERC20)
- 0x4BA6B2fF35055aF5406923406442cD3aB29F50Ce (ETH)
- qrfrw5q9gag2vp6jc5nlx0haplm2jlhx9vsvxd9u3e (BCH)
- t1StUQiw1YyHT515xDxwxjfhEcw2iGSq2yL (ZEC)
- rwU8rAiE2eyEPz3sikfbHuqCuiAtdXqa2v (tag 2033412069) (XRP)
- 0x4d9EF6846126Da2867AF503448be0508542C971e (ETC)
A exchange EXMO perdeu 5% de todos os seus ativos após ser hackeada em um montante estimado em 10.5 milhões de dólares. A exchange prometeu que arcaria com todos os prejuízos.[235]Hack da LivecoinData: 23 e 24 de Dezembro de 2020
Vítima: Livecoin e seus usuários
Atacante: Desconhecido
Montante: 106 BTC + 380 ETH + 236 BCH + 567.012 XRP + 66.800.000 DOGE + um montante desconhecido de USDT e outros tokens
Equivalente em USD na data: 5.400.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transações:
A exchange russa Livecoin encerrou as suas atividades em janeiro de 2021 que havia sido hackeada em dezembro do ano anterior e que estaria encerrando as suas atividades. A Livecoin inclusive perdeu o controle do domínio do seu site, isso mostra a eficiência dos atacantes.[231]
A exchange prometeu reembolsar os usuários e está usando um site secundário para se comunicar com seus antigos clientes.[232]Hack da ETERBASEData: 07 de Setembro de 2020
Vítima: ETERBASE e seus usuários
Atacante: Desconhecido
Montante:
Cerca de 387 ETH + 1.420.709 TRX + 185.457 XTZ + 11.45836412 BTC + 2.241.629 ALGO + 1.418.432 XRP
[238]Equivalente em USD na data: $5.323.517
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transações:
- 0x5e86a4f450817e30d212bf12bdd20da2f77198f7519fae90fb6a840ea1057a5e (ETH)
- a6e61712d6a7e1edb45f921ebd524ce4204627ee284443c0a4422ecdf86198e1 (TRX)
- oomFmD1oNNmwWsgebeZueiPZGuK5cCG4Dveor8wtZ8C5WLrUetw (XTZ)
- 765d767e6a4205dca77abef62b6d57b6985f6238ae4b24830a0aceebe58c9d49 (BTC)
- dc97652963ec808a91d592d86014fa520286aa75f2b7f8e5ab828754833cf758 (BTC)
- e0b4d81ffdee3c843554f5349359221b0dad8f99f5d5291302c52ac81a386f95 (BTC)
- 3NXPU6M4OFVQPARNKFBSAZ2VC7JMAXU4ZUSOUORSCN2PFW3XW3GA (ALGO)
- PJFGXSGY6UV4AGRLGVMWT5YOLB3H6GJXRMX54FQ6EUYSWLA5MGDA (ALGO)
- RO7A3TTRE2WRHZHQTZF5VHPRBSW55EYRXBMON753NCMEKXK77QWQ (ALGO)
- LQMZJZXKUGWKGYUJCSU7QYCMMSPRHQXVREWW6AE3GKF5TGINGWKA (ALGO)
- 4LBZKOGYVFJLJHPLPFUJKIVXH4PWUSYVM2PSBHBHJMKS4EHI7D4A (ALGO)
- W7OS3EELDWBXAG5CXPGSXIKPJ4OPW7PFCB6QNDII77T7OSM345FA (ALGO)
- O52IMNGD5TARZ43556IWXLIL3STM6GWPKER4I3D6A2X7Z2LJJTZQ (ALGO)
- PYR22XLRDMV6Z6XGVJQPDWURPWRITW5BTPG5PJT5T5NE6D6WP4WQ (ALGO)
- AW4G6LRO65VILW4TKIYTPTJLYCTHMV4VWJN24OZFIW3S3LKIYIFQ (ALGO)
- PGIA5B6GJQOTKH4HUN7VZJLS3P6XHNWIMOKYHMDJ4TE64BH6AU5Q (ALGO)
- BE2633A49FC5E52A08C638C39B4AD0205473EA29A2CCF61BCF286393E19F1841 (XRP)
- 8E1D1EB0FDDB178B557F7A65D8D56E7895A33911961A27146E5D01ABBB493AB9 (XRP)
Endereços do atacante:
- 0x7860F7b2874e77E80bE0fC6EbfB9414f89781aD9 (ETH/tokens)
- TPdhhbCHqXzrDyUiQnHApS7VL2UxB8Qhna (TRX)
- tz1hnoxVgc8Z1DUa6D18EUkPCXmNbaHwmLRc (XTZ)
- 1ANLZZ2YFGumRXaD3EMii92zWQgvX2CK9c (BTC)
- PDVFO5SDJMOJ6MC7KAD27DDGQ5YQD4IUTDJR2QRCPENT5A5T6CGT2VAAEI (ALGO)
- rNwgkFj6QadEXUyS1jgTD2XEsi8HanKzDX (XRP)
A pequena exchange da Eslováquia, EXMO, sofreu um ataque de cerca de 5,3 milhões de dólares em 6 criptomoedas no total em setembro de 2020.Hack da AltillyData: 23 de Dezembro de 2020
Vítima: Altilly e seus usuários
Atacante: Desconhecido
Montante:
Estimado em 30 BTC + 12.000 USDT
Equivalente em USD na data: $696.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
A exchange teve o seu servidor invadido em dezembro pois havia usado dois e-mails durante o seu cadastro e um deles foi comprometido, desta forma o atacante conseguiu acessar o servidor por completo, roubando criptomoedas/carteiras e alguns dados. A exchange perdeu toda a base de dados, bem como backups e atualmente está negociando com o provedor de hospedagem para encontrar uma solução.[239]Hack da Yearn.FinanceData: 4 de Janeiro de 2021
Vítima: Yearn.Finance
Atacante: Desconhecido
Montante: 11.000.000 DAI
Equivalente em USD na data: $11.000.000
Equivalente em BTC em Janeiro de 2021:
Equivalente em USD em Janeiro de 2021:
Transações:
A plataforma de DeFi, Yearn.Finance, sofreu um exploit que resultou na perda de 11 milhões de DAI, todavia o atacante gastou cerca de 8,3 milhões de dólares em taxas para realizar o ataque, saindo com apenas 2,7 milhões para sí.
Tudo começa com um flash loan da dYdX e da Aave, usando esses fundos como garantia para outro empréstimo na Coumpond, com isso o atacante manipulou as taxas de câmbio na Yearn para acumular tokens CRV e então vendê-los por stablecoins.[240]