Em 9 de setembro de 2025, a SwissBorg, uma plataforma suĆƧa de gestĆ£o de patrimĆ“nio em cripto, divulgou que agentes maliciosos comprometeram a API de seu parceiro de staking Kiln. A violação desviou aproximadamente 193.000 tokens Solana (SOL), avaliados em cerca de 41 milhƵes de dólares, do produto Solana Earn da plataforma. Kiln fornece infraestrutura de staking para produtos de rendimento em mĆŗltiplas blockchains, incluindo Solana e Ethereum.
A SwissBorg confirmou que a exploração visou a ponte de software que conecta seu aplicativo aos validadores da Kiln. Manipulando solicitaƧƵes de API, os atacantes redirecionaram os depósitos dos usuĆ”rios para um endereƧo agora rotulado como āSwissBorg Exploiterā no explorador blockchain da Solana. O incidente afetou cerca de 1% da base de usuĆ”rios da SwissBorg e 2% do total dos ativos sob gestĆ£o no programa Solana Earn.
O CEO da SwissBorg, Cyrus Fazel, caracterizou o evento como āum dia ruimā, mas enfatizou que as reservas do tesouro da empresa sĆ£o suficientes para cobrir todos os depósitos afetados. Produtos próprios e outras ofertas de staking permaneceram inalterados. A empresa iniciou o reembolso total dos usuĆ”rios impactados e envolveu as autoridades internacionais, parceiros de exchanges e hackers de chapĆ©u branco para conter novas perdas e rastrear os fundos roubados.
A anÔlise de dados blockchain mostra múltiplas tentativas de transferência do endereço do explorador para vÔrios mixers, sugerindo esforços para ofuscar o rastro. A SwissBorg e a Kiln estão trabalhando com especialistas forenses para monitorar os movimentos on-chain e recuperar os ativos. A empresa também anunciou planos para implementar medidas aprimoradas de segurança na API, incluindo controles de acesso mais rigorosos e detecção de anomalias em tempo real para prevenir exploits similares.
A equipe de seguranƧa da SwissBorg recomendou que os usuĆ”rios evitem staking atravĆ©s de serviƧos terceiros sem auditorias a nĆvel de contrato e sugeriu o uso de carteiras hardware para transaƧƵes on-chain. O incidente ressalta o risco das vulnerabilidades de API na cadeia de suprimentos na infraestrutura de finanƧas descentralizadas.
ComentƔrios (0)