26/02/2026 – O projeto de carteira inteligente DeFAI Holdstation, sediado no Vietname (construído na Worldcoin e BNB Chain), confirmou ter sido vítima de um ataque grave à cadeia de abastecimento na madrugada de 25/02/2026. O prejuízo total registado foi de 462.000 USDT.
Este é o segundo incidente de segurança do projeto em 2026, após uma perda de cerca de 100.000 USD em janeiro.
Ataque à cadeia de abastecimento: não ao smart contract, mas à infraestrutura de distribuição
De acordo com o comunicado oficial, os hackers não invadiram diretamente a carteira dos utilizadores ou o contrato inteligente. A Holdstation e a auditoria Verichains afirmam que os smart contracts permanecem seguros.
Em vez disso, o atacante focou na infraestrutura de distribuição da aplicação – onde são fornecidas as atualizações aos utilizadores.
Especificamente, o hacker:
Após controlar a infraestrutura, o atacante editou o ficheiro JavaScript na versão oficial da aplicação, inserindo um código malicioso sob a forma de backdoor. Quando os utilizadores atualizavam a aplicação, instalavam inadvertidamente a versão infectada com o código malicioso.
Mecanismo de levantamento silencioso
O código malicioso foi projetado para ativar-se imediatamente após a instalação:
Como resultado, várias carteiras tiveram fundos roubados nos primeiros minutos após o lançamento da atualização infectada.
Resposta de emergência da Holdstation em 30 minutos
De acordo com a linha do tempo divulgada (UTC+7):
Depois, a Holdstation colaborou com a Verichains para analisar os dados on-chain e coletar provas para a investigação.
O prejuízo total atualmente confirmado é de 462.000 USDT.
Compromisso de reembolso de 100% aos utilizadores
A Holdstation compromete-se a reembolsar 100% do valor dos ativos afetados. Os utilizadores devem preencher o formulário oficial em:
https://forms.gle/9FriUzFWHx6ZPXCS7
A equipa irá verificar on-chain e autenticar a propriedade das carteiras antes de proceder ao reembolso. O projeto enfatiza que não é necessário fornecer seed phrase, chave privada ou qualquer taxa durante o processo de compensação.
Lições de segurança para a indústria
O incidente demonstra que, mesmo com contratos inteligentes seguros, vulnerabilidades na infraestrutura de distribuição de software podem causar perdas significativas. Este é um ataque à cadeia de abastecimento – onde hackers infiltram-se na “entrada” do produto, em vez de atacarem diretamente os utilizadores.
A Holdstation afirmou que está a atualizar todo o processo de lançamento, incluindo:
O incidente tem atraído grande atenção da comunidade cripto no Vietname, uma vez que a Holdstation é um dos projetos de carteiras DeFi sediados em Ho Chi Minh.
O projeto compromete-se a continuar a atualizar o progresso da investigação nos próximos dias.
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.
Related Articles
Centro Nacional de Cibersegurança da China publica aviso de risco de segurança do OpenClaw, com aproximadamente 2.3 mil ativos ativos no país
De acordo com o Centro de Notificação de Informações sobre Segurança Cibernética e da Informação da China, existem mais de 200 mil ativos da internet OpenClaw ativos globalmente, com cerca de 23 mil na China, principalmente concentrados em regiões com alta densidade de recursos de rede. Esses ativos enfrentam riscos de segurança, o comportamento dos agentes é difícil de controlar e pode levar a consequências graves, como a exclusão de dados e o roubo de informações.
GateNews45m atrás
Aumentam burlas após redução de taxas na Ethereum? Ataques de envenenamento de endereços disparam, transações USDT de pequeno valor disparam 612%
Com a redução dos custos de transação na Ethereum, os ataques de envenenamento de endereços tornaram-se frequentes. Os atacantes falsificam endereços semelhantes e realizam transferências de pequenos valores para induzir os utilizadores a transferir fundos incorretamente. Após a atualização da Fusaka, as transações de pequeno valor aumentaram drasticamente, causando perdas enormes. Embora a taxa de sucesso dos ataques seja baixa, o custo reduzido motiva a continuação dessas atividades. Os utilizadores devem verificar cuidadosamente os endereços e estar atentos aos riscos.
GateNews4h atrás
OpenClaw em explosão no círculo de negociação de IA chinês: retalhistas usam IA para negociar criptomoedas, alguns ganharam quase 3000 dólares em 48 horas
O OpenClaw tornou-se recentemente viral na China, atraindo um grande número de programadores e investidores a experimentarem a negociação automatizada com IA. O seu impacto expandiu-se para diversos grupos de pessoas, mas também enfrenta riscos de segurança e problemas de confiabilidade. Embora tenha reduzido a barreira técnica para negociação, as decisões de investimento ainda precisam ser controladas por humanos, e o sentimento do mercado muda gradualmente em meio às flutuações.
GateNews4h atrás
Slow Mist: ClawHub apresenta risco de implantação de backdoor, 21% das Top Skills listadas como alto risco
Slow Mist alertou sobre riscos de segurança no ClawHub, pois depende do login único do GitHub, facilitando o roubo de credenciais de programadores para ataques na cadeia de fornecimento. GoPlus realizou digitalizações dos 100 principais Skills, descobrindo que 21% apresentam riscos elevados. Além disso, o SkillHub da Tencent gerou controvérsias sobre direitos autorais, com fundadores criticando a falta de apoio a projetos de código aberto. Recomenda-se que os utilizadores sejam cautelosos na escolha de Skills e adoptem medidas de segurança para mitigar potenciais ataques.
MarketWhisper4h atrás
Caso de roubo de 6,9 milhões de dólares em criptormoedas chega a sentença: homem de Singapura condenado a dois anos de prisão por participação em atividades de hackers
Um tribunal de Singapura condenou um homem a dois anos de prisão após ser declarado culpado de envolvimento num roubo de criptomoedas que resultou em perdas de aproximadamente 6,9 milhões de dólares. O caso teve origem em hackers que acederam ilegalmente a carteiras criptográficas e transferiram ativos, sendo que as autoridades policiais conseguiram identificar e prender membros da rede criminosa através do rastreamento do fluxo de fundos. As autoridades de aplicação da lei indicaram que o cibercrime continua ativo no domínio dos ativos digitais, com várias nações a reforçarem a cooperação para melhorar a proteção de segurança.
GateNews5h atrás
Cuidado! O site oficial da plataforma de moedas meme Bonk.fun foi sequestrado por hackers, as criptomoedas dos utilizadores podem ser roubadas
A plataforma do ecossistema Solana Bonk.fun foi invadida por piratas informáticos, que implantaram malware e roubaram fundos de alguns utilizadores. A equipa afirmou que as perdas são limitadas e alertou os utilizadores para não interagirem até que a vulnerabilidade seja corrigida. As perdas globais com fraudes de criptmoedas em 2025 já atingiram 17 mil milhões de dólares, com métodos de fraude em constante evolução.
CryptoCity5h atrás