26/02/2026 – O projeto de carteira inteligente DeFAI Holdstation, sediado no Vietname (construído na Worldcoin e BNB Chain), confirmou ter sido vítima de um ataque grave à cadeia de abastecimento na madrugada de 25/02/2026. O prejuízo total registado foi de 462.000 USDT.
Este é o segundo incidente de segurança do projeto em 2026, após uma perda de cerca de 100.000 USD em janeiro.
Ataque à cadeia de abastecimento: não ao smart contract, mas à infraestrutura de distribuição
De acordo com o comunicado oficial, os hackers não invadiram diretamente a carteira dos utilizadores ou o contrato inteligente. A Holdstation e a auditoria Verichains afirmam que os smart contracts permanecem seguros.
Em vez disso, o atacante focou na infraestrutura de distribuição da aplicação – onde são fornecidas as atualizações aos utilizadores.
Especificamente, o hacker:
Após controlar a infraestrutura, o atacante editou o ficheiro JavaScript na versão oficial da aplicação, inserindo um código malicioso sob a forma de backdoor. Quando os utilizadores atualizavam a aplicação, instalavam inadvertidamente a versão infectada com o código malicioso.
Mecanismo de levantamento silencioso
O código malicioso foi projetado para ativar-se imediatamente após a instalação:
Como resultado, várias carteiras tiveram fundos roubados nos primeiros minutos após o lançamento da atualização infectada.
Resposta de emergência da Holdstation em 30 minutos
De acordo com a linha do tempo divulgada (UTC+7):
Depois, a Holdstation colaborou com a Verichains para analisar os dados on-chain e coletar provas para a investigação.
O prejuízo total atualmente confirmado é de 462.000 USDT.
Compromisso de reembolso de 100% aos utilizadores
A Holdstation compromete-se a reembolsar 100% do valor dos ativos afetados. Os utilizadores devem preencher o formulário oficial em:
https://forms.gle/9FriUzFWHx6ZPXCS7
A equipa irá verificar on-chain e autenticar a propriedade das carteiras antes de proceder ao reembolso. O projeto enfatiza que não é necessário fornecer seed phrase, chave privada ou qualquer taxa durante o processo de compensação.
Lições de segurança para a indústria
O incidente demonstra que, mesmo com contratos inteligentes seguros, vulnerabilidades na infraestrutura de distribuição de software podem causar perdas significativas. Este é um ataque à cadeia de abastecimento – onde hackers infiltram-se na “entrada” do produto, em vez de atacarem diretamente os utilizadores.
A Holdstation afirmou que está a atualizar todo o processo de lançamento, incluindo:
O incidente tem atraído grande atenção da comunidade cripto no Vietname, uma vez que a Holdstation é um dos projetos de carteiras DeFi sediados em Ho Chi Minh.
O projeto compromete-se a continuar a atualizar o progresso da investigação nos próximos dias.
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o
Aviso Legal.
Related Articles
HypurrFi revelou que versões iniciais do Aave V3 apresentam uma vulnerabilidade de erro de arredondamento, tendo suspendido o novo empréstimo nos mercados XAUT0 e UBTC
HyperEVM protocol de empréstimo sem custódia HypurrFi revela que versões anteriores do Aave V3 apresentaram uma vulnerabilidade de "erro de arredondamento", permitindo que atacantes retirem tokens subjacentes. HypurrFi garante a segurança dos fundos dos utilizadores, suspendeu as operações de fornecimento e empréstimo nos mercados afetados e está a colaborar com as partes relevantes para resolver a questão de segurança.
GateNews31m atrás
AI agente quebra a proteção do Cloudflare, a segurança do front-end DeFi criptografado é novamente testada
Recentemente, o agente de IA autónomo OpenClaw, que utiliza a biblioteca Scrapling, conseguiu contornar a defesa do Cloudflare, levantando preocupações de segurança em DeFi. Embora a ferramenta possa coletar conteúdo de forma legal, o risco potencial alerta os desenvolvedores para a necessidade de estabelecer defesas em várias camadas, evitando uma dependência excessiva das medidas de proteção tradicionais.
GateNews1h atrás
A equipa do token MONTRA "fugiu", a capitalização de mercado evaporou-se instantaneamente 80%, atribuído ao recrutamento obrigatório no Irão
O projeto de criptomoedas Montra Finance foi suspenso devido ao recrutamento da equipa de desenvolvimento pelo Irão, levando a uma queda de 80% no valor de mercado do token. A falta de informações oficiais levantou dúvidas entre os investidores, alguns considerando isto uma "fraude de fuga". Este incidente destaca o impacto da geopolítica no mercado de criptomoedas, e os investidores devem manter-se atentos a projetos pouco transparentes.
GateNews1h atrás
Os utilizadores querem apostar no "rial iraniano": caiu 90% e certamente vai valorizar! É possível comprar este tipo de bilhete de guerra?
O rial iraniano caiu mais de 96% em dois meses, atingindo o seu nível mais baixo da história. Se for alcançado um acordo nuclear com os Estados Unidos, o rial poderá ter uma recuperação, mas o acesso à moeda é difícil e os riscos são elevados. Os investidores devem estar atentos ao risco de sanções dos EUA e às possíveis alterações na política cambial do Irão que possam afetar a taxa de câmbio. Muitos trocam rial por criptomoedas, mas é necessário agir com cautela.
動區BlockTempo1h atrás
O criminoso de criptomoedas sul-coreano "declarado morto" por fraude foi reabilitado, convertendo ativos criptográficos para compensar vítimas com 60 000 dólares
Um suspeito de fraude em criptomoedas declarado morto recuperou a sua condição legal após ser deportado para a Coreia do Sul, compensando as vítimas através da venda de ativos congelados. O incidente suscitou preocupações sobre a aplicação da lei transfronteiriça e os mecanismos de recuperação de ativos em casos de fraude com criptomoedas. Ao mesmo tempo, reflete a complexidade jurídica e os desafios regulatórios enfrentados pela Coreia do Sul em casos de ativos digitais.
GateNews1h atrás
Solv Protocol sofre ataque de vulnerabilidade de 2,7 milhões de dólares: o cofre SolvBTC foi roubado, mas o preço do token SOLV não foi afetado
O cofre BRO do Solv Protocol foi alvo de um ataque, com aproximadamente 38 SolvBTC roubados, resultando numa perda de cerca de 2,7 milhões de dólares. Menos de 10 utilizadores foram afetados, a plataforma compromete-se a compensar integralmente e já tomou medidas técnicas para bloquear a vulnerabilidade. O incidente não afetou o preço do token SOLV, demonstrando a confiança dos investidores. Questões de segurança em protocolos DeFi continuam a exigir atenção, reforçando a importância de auditorias e monitorização em tempo real.
GateNews2h atrás