ZachXBT revela: projeto BSC 'GANA Payment' sofre exploit no valor de 3,1 M$

2026-01-24 21:02:43
Blockchain
BNB
Ecossistema de criptomoedas
DeFi
Web 3.0
Classificação do artigo : 3.5
half-star
64 classificações
Descubra de que forma o exploit de pagamento de 3,1 M$ em GANA revelou vulnerabilidades críticas nos contratos inteligentes da BSC. Conheça os detalhes do ataque, os riscos para a segurança e saiba como salvaguardar os seus investimentos em cripto de hacks semelhantes no setor DeFi.
ZachXBT revela: projeto BSC 'GANA Payment' sofre exploit no valor de 3,1 M$

Visão geral do exploit ao GANA Payment

O investigador de segurança em blockchain ZachXBT revelou uma grave falha de segurança que afetou o GANA Payment, um projeto de criptomoeda em funcionamento na BNB Smart Chain (BSC). O exploit originou perdas superiores a 3,1 milhões de dólares, representando mais um incidente preocupante no quadro da segurança blockchain.

O ataque demonstra táticas avançadas usadas por agentes maliciosos no universo das criptomoedas. Após o roubo, o atacante lavou parte significativa dos fundos desviados através do Tornado Cash, um protocolo de privacidade operacional tanto na BSC como na Ethereum. Cerca de 1 milhão de dólares em ativos permanece inativo na blockchain Ethereum, aguardando eventual movimentação por parte do explorador.

Segundo detalhes partilhados por ZachXBT no seu canal Telegram, o explorador consolidou os ativos roubados no endereço 0x2e8****5c38. O atacante depositou de seguida 1 140 BNB, avaliados em cerca de 1,04 milhões de dólares, no Tornado Cash na rede BSC. Esta operação representa uma técnica habitual de branqueamento de capitais entre hackers para ocultar o percurso das criptomoedas roubadas.

A sofisticação do ataque prosseguiu com a transferência de fundos adicionais para a rede Ethereum. Através desta operação cross-chain, o atacante movimentou mais 346,8 ETH, no valor de 1,05 milhões de dólares, pelo mixer de privacidade Tornado Cash. Contudo, a análise da blockchain indica que 346 ETH continuam inativos no endereço 0x7a503****b3cca, sugerindo uma possível estratégia de espera por parte do atacante para evitar deteção.

Este episódio sublinha os desafios constantes enfrentados pelos projetos blockchain para manter padrões de segurança robustos. O recurso a protocolos de privacidade como o Tornado Cash evidencia como agentes maliciosos exploram ferramentas legítimas de privacidade para fins ilícitos, dificultando a recuperação de fundos e as investigações das autoridades.

Análise técnica revela manipulação da propriedade do contrato

A empresa de segurança em blockchain HashDit efetuou uma análise célere após detetar atividades suspeitas on-chain. A investigação identificou rapidamente a principal vulnerabilidade que possibilitou o ataque: manipulação não autorizada da estrutura de propriedade do contrato GANA.

O exploit centrou-se em alterações maliciosas aos parâmetros de propriedade da infraestrutura de smart contract do GANA. Ao assumir o controlo não autorizado destas funções críticas, o hacker obteve privilégios administrativos sobre o mecanismo de staking do protocolo. Este acesso elevado permitiu-lhe manipular as taxas de distribuição de recompensas, comprometendo a integridade do sistema de staking.

O ataque técnico envolveu várias etapas sofisticadas. Primeiro, o atacante explorou a vulnerabilidade de propriedade para assumir funções-chave do contrato. Depois, invocou sucessivamente funções de unstake, recebendo de cada vez um número de tokens GANA substancialmente superior ao previsto para distribuição em condições normais. Esta manipulação do mecanismo de recompensas permitiu ao hacker cunhar ou extrair muito mais tokens do que seria atribuído a utilizadores legítimos.

Com estes tokens excedentários, o atacante executou uma estratégia coordenada de venda em exchanges descentralizadas. Ao inundar o mercado com tokens GANA roubados, trocou-os por criptomoedas mais líquidas e amplamente aceites, como BNB e ETH. Esta conversão foi essencial para a fase seguinte de branqueamento, pois as principais criptomoedas oferecem maior liquidez e mais opções de movimentação de fundos.

Na fase final, os lucros convertidos foram encaminhados através do protocolo de privacidade Tornado Cash. Este serviço de mixing quebra o rasto on-chain entre endereços de origem e de destino, tornando muito mais difícil o rastreamento dos fundos roubados por parte dos investigadores.

A HashDit emitiu um alerta urgente de segurança, recomendando que todos os utilizadores cessem imediatamente qualquer negociação envolvendo tokens GANA até a equipa de desenvolvimento emitir orientações oficiais e implementar as correções necessárias. A empresa salientou que a continuação da interação com o contrato comprometido pode expor os utilizadores a novos riscos.

Este exploit soma-se ao histórico de incidentes de segurança da BSC, embora a rede tenha evidenciado melhorias nas métricas globais de segurança. De acordo com análise conjunta da BNB Chain e da Hacken, o ecossistema registou uma redução de 70% nas perdas totais, descendo de 161 milhões de dólares em 2023 para 47 milhões em 2024. Apesar desta evolução positiva e de protocolos de segurança mais robustos em todo o ecossistema, ataques pontuais como o do GANA continuam a desafiar a resiliência da rede.

Incidentes anteriores na BSC ajudam a enquadrar a evolução das ameaças. Em setembro, um ataque de phishing drenou 13,5 milhões de dólares a um utilizador do Venus Protocol após aprovação inadvertida de uma transação maliciosa. Importa sublinhar que os contratos centrais do Venus permaneceram seguros, sendo as perdas atribuídas a engenharia social e não a falhas do protocolo.

Também a plataforma de meme coin Four.Meme sofreu uma violação de 183 mil dólares durante um período de volatilidade, recorrendo a técnicas de sandwich attack e resultando na perda de cerca de 125 BNB, num contexto de turbulência em torno do token Test da plataforma.

Plano de recuperação anunciado e equipa inicia investigação

A equipa de desenvolvimento do GANA respondeu de imediato à violação de segurança, emitindo um comunicado oficial a confirmar o ataque externo à infraestrutura de contratos de interação. O comunicado validou que entidades não autorizadas acederam e extraíram ativos de utilizadores, explorando vulnerabilidades contratuais.

Na resposta, a equipa detalhou o plano de ação urgente. Contratou uma empresa de segurança independente, especializada em forense blockchain e segurança de smart contracts, para conduzir uma investigação de emergência abrangente: análise detalhada do vetor do ataque e pontos de entrada, identificação das vulnerabilidades que permitiram a intrusão e avaliação rigorosa do impacto em utilizadores e infraestrutura do protocolo.

A estratégia de recuperação inclui vários pilares fundamentais. O projeto compromete-se a ativar um plano de reinicialização total do sistema, incluindo o mapeamento completo de todos os endereços de ativos dos utilizadores e respetivos níveis de permissão. Esta auditoria rigorosa visa garantir a inexistência de vulnerabilidades residuais antes da retoma das operações.

A equipa do GANA apresentou um pedido formal de desculpas aos utilizadores afetados pelos transtornos e perdas financeiras causados. Compromete-se a manter comunicação transparente ao longo de todo o processo de recuperação, prometendo divulgar planos detalhados, mecanismos de compensação e cronogramas de implementação através dos canais oficiais em breve.

O momento deste exploit é especialmente relevante, pois ocorreu após um período de baixa incidência de incidentes de segurança no setor das criptomoedas. Dados da PeckShield apontam para o valor mensal mais baixo de perdas, com apenas 18,18 milhões de dólares roubados em 15 incidentes recentes — uma descida de 85,7% face aos 127,06 milhões do mês anterior.

Contudo, especialistas advertem que, apesar destes dados positivos, os agentes de ameaça continuam a sofisticar as suas técnicas a um ritmo igual ou superior ao reforço das defesas dos protocolos. A sofisticação do exploit ao GANA evidencia esta corrida permanente entre atacantes e defensores.

A violação ao GANA ocorreu na proximidade de um ataque ainda mais grave direcionado ao Balancer Protocol. Num incidente recente, o Balancer perdeu mais de 128 milhões de dólares em múltiplas redes blockchain, após exploração de Balancer V2 Composable Stable Pools através de manipulações sofisticadas de smart contracts, incluindo falhas de verificação de autorizações e vulnerabilidades em callbacks. O ataque drenou ativos em minutos, com o perpetrador a recorrer ao Tornado Cash para lavar fundos, replicando técnicas usadas no exploit do GANA.

Apesar de o protocolo StakeWise ter recuperado 19,3 milhões de dólares em osETH por chamada de emergência ao contrato — reduzindo as perdas líquidas do Balancer para cerca de 98 milhões — o impacto de mercado foi severo. O valor total bloqueado (TVL) do Balancer caiu de 442 para 214,52 milhões de dólares num só dia, demonstrando o abalo de confiança que estas violações provocam nos protocolos DeFi.

Estes incidentes reforçam a importância de auditorias de segurança rigorosas, sistemas de monitorização contínua e resposta rápida a incidentes para projetos blockchain em finanças descentralizadas.

Perguntas Frequentes

Como foi utilizado o exploit de 3,1 milhões de dólares no projeto GANA Payment?

O exploit explorou vulnerabilidades no smart contract do GANA Payment na BSC, permitindo aos atacantes drenar fundos através de ataques de reentrância e transferências não autorizadas de tokens, o que resultou na perda de 3,1 milhões de dólares.

Que impacto teve esta vulnerabilidade de segurança do projeto BSC nos fundos dos utilizadores?

O exploit de 3,1 milhões de dólares comprometeu diretamente os ativos dos utilizadores do GANA Payment. Os utilizadores afetados registaram perdas imediatas. A vulnerabilidade permitiu aos atacantes esvaziar pools de liquidez e saldos. As medidas imediatas incluíram revisões de segurança das carteiras e monitorização da recuperação de fundos por análise blockchain.

Como identificar e avaliar riscos de segurança de smart contracts em projetos DeFi?

Rever auditorias de entidades reputadas, analisar o código no GitHub, verificar programas de recompensa de bugs, validar as credenciais dos programadores, examinar o histórico de deploy de contratos, avaliar profundidade de liquidez e monitorizar feedback comunitário para sinais de alerta.

Como foi gerido este incidente de segurança pela equipa do GANA Payment?

A equipa do GANA Payment iniciou resposta imediata, suspendeu os smart contracts afetados e envolveu auditores de segurança para investigar o exploit de 3,1 milhões de dólares. Comunicou de modo transparente com os utilizadores e trabalhou em medidas de recuperação e reforço de segurança para prevenir futuras vulnerabilidades.

Como devem os investidores proteger-se de riscos de vulnerabilidade em projetos blockchain?

Os investidores devem exigir auditorias rigorosas de smart contracts por entidades reconhecidas, diversificar investimentos, acompanhar atualizações de segurança, validar credenciais e histórico das equipas, usar carteiras hardware e participar apenas em projetos com governança transparente e programas ativos de recompensa de bugs.

Que projetos do ecossistema BSC já sofreram incidentes de segurança devido a vulnerabilidades de smart contract?

A BSC registou vários incidentes, incluindo PancakeSwap (ataque de flash loan), Binance Bridge (exploração cross-chain), SafeMoon (riscos de rug pull) e outros projetos que enfrentaram vulnerabilidades de smart contract e exploits com perdas financeiras relevantes.

* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
Artigos relacionados
Qual será a capitalização de mercado do USDC em 2025? Análise do panorama do mercado de moeda estável.

Qual será a capitalização de mercado do USDC em 2025? Análise do panorama do mercado de moeda estável.

A capitalização de mercado do USDC deverá experienciar um crescimento explosivo em 2025, atingindo $61.7 bilhões e representando 1.78% do mercado de moeda estável. Como um componente importante do ecossistema Web3, a oferta em circulação do USDC ultrapassa 6.16 bilhões de moedas, e sua capitalização de mercado apresenta uma forte tendência de alta em comparação com outras moedas estáveis. Este artigo investiga os fatores que impulsionam o crescimento da capitalização de mercado do USDC e explora sua posição significativa no mercado de criptomoedas.
2025-08-14 05:20:18
Como é que o DeFi é diferente do Bitcoin?

Como é que o DeFi é diferente do Bitcoin?

Em 2025, o debate DeFi vs Bitcoin atingiu novos patamares. À medida que as finanças descentralizadas remodelam o cenário criptográfico, compreender como funciona o DeFi e suas vantagens sobre o Bitcoin é crucial. Esta comparação revela o futuro de ambas as tecnologias, explorando seus papéis em evolução no ecossistema financeiro e seu impacto potencial tanto em investidores quanto em instituições.
2025-08-14 05:20:32
O que é DeFi: Compreender as Finanças Descentralizadas em 2025

O que é DeFi: Compreender as Finanças Descentralizadas em 2025

As Finanças Descentralizadas (DeFi) revolucionaram o cenário financeiro em 2025, oferecendo soluções inovadoras que desafiam a banca tradicional. Com o mercado global de DeFi atingindo $26.81 bilhões, plataformas como Aave e Uniswap estão remodelando a forma como interagimos com o dinheiro. Descubra os benefícios, riscos e principais players neste ecossistema transformador que está a reduzir a distância entre as finanças descentralizadas e tradicionais.
2025-08-14 05:02:20
USDC moeda estável 2025 Última Análise: Princípios, Vantagens e Aplicações Eco-Web3

USDC moeda estável 2025 Última Análise: Princípios, Vantagens e Aplicações Eco-Web3

Em 2025, a moeda estável USDC domina o mercado de criptomoedas com uma capitalização de mercado superior a 60 mil milhões de USD. Como ponte que conecta as finanças tradicionais e a economia digital, como opera a USDC? Que vantagens tem em comparação com outras moedas estáveis? No ecossistema Web3, quão extensa é a aplicação da USDC? Este artigo abordará o estado atual, as vantagens e o papel-chave da USDC no futuro das finanças digitais.
2025-08-14 05:10:31
Guia Completo 2025 USDT USD: Leitura Obrigatória para Investidores Novatos

Guia Completo 2025 USDT USD: Leitura Obrigatória para Investidores Novatos

No mundo das criptomoedas de 2025, a Tether USDT continua a ser uma estrela brilhante. Como uma stablecoin líder, a USDT desempenha um papel fundamental no ecossistema Web3. Este artigo irá aprofundar o mecanismo de operação da USDT, comparações com outras stablecoins e como comprar e usar a USDT na plataforma Gate, ajudando-o a entender completamente o encanto deste ativo digital.
2025-08-14 05:18:24
Desenvolvimento do Ecossistema de Finanças Descentralizadas em 2025: Integração de Aplicações de Finanças Descentralizadas com Web3

Desenvolvimento do Ecossistema de Finanças Descentralizadas em 2025: Integração de Aplicações de Finanças Descentralizadas com Web3

O ecossistema DeFi viu uma prosperidade sem precedentes em 2025, com um valor de mercado que ultrapassou os $5.2 biliões. A integração profunda de aplicações de finanças descentralizadas com Web3 impulsionou o crescimento rápido da indústria. Desde mineração de liquidez DeFi até interoperabilidade entre cadeias, as inovações são abundantes. No entanto, os desafios de gestão de riscos associados não podem ser ignorados. Este artigo irá aprofundar nas últimas tendências de desenvolvimento do DeFi e seu impacto.
2025-08-14 04:55:36
Recomendado para si
Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Os salários não agrícolas dos EUA recuaram acentuadamente em fevereiro, com parte desta fraqueza a ser atribuída a distorções estatísticas e a fatores externos de carácter temporário.
2026-03-09 16:14:07
Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

O agravamento das tensões geopolíticas relacionadas com o Irão está a gerar riscos substanciais para o comércio internacional, podendo provocar interrupções nas cadeias de abastecimento, subida dos preços das matérias-primas e mudanças na distribuição global de capital.
2026-03-02 23:20:41
Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

O Supremo Tribunal dos EUA declarou ilegais as tarifas da era Trump, o que poderá originar reembolsos capazes de dinamizar o crescimento económico nominal a curto prazo.
2026-02-24 06:42:31
Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

A iniciativa de redução do balanço ligada a Kevin Warsh dificilmente será implementada num futuro próximo, ainda que permaneçam possíveis caminhos a médio e longo prazo.
2026-02-09 20:15:46
O que é o AIX9: guia completo para a nova geração de soluções empresariais de computação

O que é o AIX9: guia completo para a nova geração de soluções empresariais de computação

Descubra a AIX9 (AthenaX9), o agente CFO inovador alimentado por IA que está a transformar a análise DeFi e a inteligência financeira institucional. Explore as perspetivas em tempo real sobre blockchain, o desempenho do mercado e saiba como negociar na Gate.
2026-02-09 01:18:46
O que é a KLINK: guia detalhado para entender a plataforma revolucionária de comunicação

O que é a KLINK: guia detalhado para entender a plataforma revolucionária de comunicação

Descubra o que distingue o KLINK e de que forma a Klink Finance está a transformar a publicidade Web3. Analise a tokenomics, o desempenho de mercado, as recompensas de staking e saiba como adquirir KLINK na Gate já hoje.
2026-02-09 01:17:10