26/02/2026 – O projeto de carteira inteligente DeFAI Holdstation, sediado no Vietname (construído na Worldcoin e BNB Chain), confirmou ter sido vítima de um ataque grave à cadeia de abastecimento na madrugada de 25/02/2026. O prejuízo total registado foi de 462.000 USDT.
Este é o segundo incidente de segurança do projeto em 2026, após uma perda de cerca de 100.000 USD em janeiro.
Ataque à cadeia de abastecimento: não ao smart contract, mas à infraestrutura de distribuição
De acordo com o comunicado oficial, os hackers não invadiram diretamente a carteira dos utilizadores ou o contrato inteligente. A Holdstation e a auditoria Verichains afirmam que os smart contracts permanecem seguros.
Em vez disso, o atacante focou na infraestrutura de distribuição da aplicação – onde são fornecidas as atualizações aos utilizadores.
Especificamente, o hacker:
Após controlar a infraestrutura, o atacante editou o ficheiro JavaScript na versão oficial da aplicação, inserindo um código malicioso sob a forma de backdoor. Quando os utilizadores atualizavam a aplicação, instalavam inadvertidamente a versão infectada com o código malicioso.
Mecanismo de levantamento silencioso
O código malicioso foi projetado para ativar-se imediatamente após a instalação:
Como resultado, várias carteiras tiveram fundos roubados nos primeiros minutos após o lançamento da atualização infectada.
Resposta de emergência da Holdstation em 30 minutos
De acordo com a linha do tempo divulgada (UTC+7):
Depois, a Holdstation colaborou com a Verichains para analisar os dados on-chain e coletar provas para a investigação.
O prejuízo total atualmente confirmado é de 462.000 USDT.
Compromisso de reembolso de 100% aos utilizadores
A Holdstation compromete-se a reembolsar 100% do valor dos ativos afetados. Os utilizadores devem preencher o formulário oficial em:
https://forms.gle/9FriUzFWHx6ZPXCS7
A equipa irá verificar on-chain e autenticar a propriedade das carteiras antes de proceder ao reembolso. O projeto enfatiza que não é necessário fornecer seed phrase, chave privada ou qualquer taxa durante o processo de compensação.
Lições de segurança para a indústria
O incidente demonstra que, mesmo com contratos inteligentes seguros, vulnerabilidades na infraestrutura de distribuição de software podem causar perdas significativas. Este é um ataque à cadeia de abastecimento – onde hackers infiltram-se na “entrada” do produto, em vez de atacarem diretamente os utilizadores.
A Holdstation afirmou que está a atualizar todo o processo de lançamento, incluindo:
O incidente tem atraído grande atenção da comunidade cripto no Vietname, uma vez que a Holdstation é um dos projetos de carteiras DeFi sediados em Ho Chi Minh.
O projeto compromete-se a continuar a atualizar o progresso da investigação nos próximos dias.
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o
Aviso Legal.
Related Articles
Ministério de Indústria e Tecnologia da Informação publica aviso de risco de segurança do agente inteligente de código aberto OpenClaw AI
Ministério de Indústria e Tecnologia da Informação emitiu um aviso, afirmando que o agente de IA de código aberto OpenClaw apresenta altos riscos de segurança na configuração padrão, sendo suscetível a ataques de rede e vazamento de informações. Recomenda-se aos utilizadores verificar as configurações e permissões, e adotar medidas de segurança para prevenir riscos.
GateNews26m atrás
O trader Wesley descobriu um rastreador no carro, já acionou a polícia e alertou os colegas para tomarem cuidado com a segurança
Gate News mensagem, a 7 de março, o trader Wesley publicou na plataforma X que, há três dias, recebeu uma notificação no telemóvel sobre um dispositivo de rastreamento desconhecido. Hoje, ao verificar debaixo do capô do carro, descobriu o dispositivo e acredita que é o alvo de rastreamento. Já alertou as autoridades. Ele alerta os colegas para não ignorarem o aviso de "dispositivo desconhecido" no telemóvel e para verificarem cuidadosamente os veículos.
GateNews16h atrás
Irão e Coreia do Norte estão a usar! As stablecoins tornaram-se a principal ativo virtual para transações ilegais, com um montante envolvido de 51 mil milhões de dólares.
De acordo com o relatório do FATF, as stablecoins tornaram-se os ativos preferidos para transações ilegais, sendo amplamente utilizadas em países como Irã e Coreia do Norte. A organização apela a um reforço na supervisão dos emissores de stablecoins e indica que, em 2025, as stablecoins representarão a maior parte das transações ilegais de ativos virtuais. Para enfrentar esses desafios, o FATF recomenda que os emissores reforcem as capacidades técnicas para melhorar a eficiência regulatória.
区块客17h atrás
Clientes de uma loja de troca de anéis em Hong Kong foram assaltados com uma faca, polícia prende suspeitos com antecedência
Recentement, uma tentativa de assalto com faca ocorreu em Sheung Wan, Hong Kong. Dois vítimas foram roubadas após trocarem cerca de 10 milhões de dólares de Hong Kong numa casa de câmbio. A polícia conseguiu prender os suspeitos, e as vítimas não sofreram perdas financeiras. Este é o terceiro grande roubo de dinheiro em efectivo na região nos últimos três meses, e a polícia já iniciou investigações sobre a ligação entre os casos e o background do grupo criminoso.
GateNews03-07 06:12
Warden Protocol suspeito de fuga, o preço do token caiu 90% desde o lançamento
Gate News notícia, 7 de março, de acordo com feedback de utilizadores da comunidade, o Warden Protocol (WARD) suspeita-se que tenha fugido, tendo o preço do seu token caído 90% desde a sua entrada na secção Alpha de uma determinada CEX. Segundo fontes, o Warden Protocol foi inicialmente posicionado como uma rede de blockchain modular orientada por objetivos, posteriormente mudando para uma narrativa relacionada com IA. O projeto afirmou anteriormente que os três cofundadores da equipa tinham antecedentes em uma determinada CEX.
GateNews03-07 05:00
BlackRock limita resgates de fundo de crédito privado de 26 mil milhões de dólares, podendo afetar DeFi e o mercado de criptomoedas
O fundo de crédito privado da BlackRock começou a restringir levantamentos devido ao aumento de pedidos de resgate, o que gerou preocupações no mercado sobre crédito privado e o ecossistema DeFi. Analistas alertam que possíveis perdas de ativos ou incumprimentos podem levar a um aperto na liquidez, afetando o mercado de crédito tradicional e o mercado de criptomoedas.
GateNews03-07 00:28