- UPCX, uma plataforma de pagamentos, sofreu um ataque cibernético com perda de tokens UPC no valor de $70 milhões.
- O atacante alterou as configurações do ProxyAdmin para acessar contas de gerenciamento e retirar 18,4 milhões de tokens UPC.
- UPCX suspendeu temporariamente os depósitos e retiradas, garantindo que os ativos dos usuários permaneçam intactos.
- O incidente causou uma queda no preço do token UPC de $4,02 para $3,77.
- Especialistas atribuem o ataque a credenciais comprometidas ou medidas inadequadas de controle de acesso.
Violação de Segurança Cibernética: Plataforma de Pagamento UPCX Perde $70 Milhões
Em uma violação significativa de segurança cibernética, a plataforma de pagamento UPCX sofreu uma perda de $70 milhões devido a atividades de hackers. Esta violação destaca as vulnerabilidades no mercado de criptomoedas em rápida evolução, enfatizando a necessidade de medidas de segurança robustas.
Anatomia do Ataque
O atacante conseguiu acessar e alterar as configurações do ProxyAdmin, obtendo entrada não autorizada em contas de gerenciamento. Essa manipulação permitiu a execução de funções que resultaram no roubo de 18,4 milhões de tokens UPC. A Cyvers Alerts identificou várias transações suspeitas ligadas a este evento, destacando um endereço onde ocorreram atualizações não autorizadas.
Resposta e Impacto no Mercado
Em resposta a esta violação, a UPCX prontamente interrompeu todas as operações de depósito e retirada como medida de precaução, assegurando aos usuários que seus ativos permanecem seguros. Apesar dessas garantias, a confiança do mercado foi abalada; dados da CoinMarketCap mostram que o preço dos tokens UPC caiu de $4,02 para $3,77 antes de uma leve recuperação.
Análise de Especialistas e Recomendações
Especialistas da Cyvers sugerem que este ataque pode ter se originado de credenciais de login comprometidas ou controles de acesso insuficientes—um cenário comum entre projetos Web3 em 2024, responsável por 80% das perdas relacionadas. Meir Dolev da Cyvers destaca essas vulnerabilidades como fatores críticos de risco para incidentes semelhantes.
Especialistas em segurança recomendam o fortalecimento dos mecanismos de proteção através da implementação de protocolos multi-assinatura e processos de verificação de transações. Tais melhorias poderiam mitigar riscos associados à exploração de direitos administrativos—uma tática frequentemente empregada por cibercriminosos.
Paisagem Comparativa de Crimes Cibernéticos
O impacto financeiro deste incidente excede as perdas mensais anteriores registradas em março de 2025, quando o total de criptoativos roubados foi de $33 milhões, de acordo com relatórios da PeckShield. A magnitude desta violação exige atenção urgente para proteger plataformas de ativos digitais contra ameaças crescentes.
No geral, enquanto ações rápidas mitigaram o impacto sobre os usuários durante esta crise, serve como um lembrete severo dos desafios contínuos enfrentados dentro dos ecossistemas de finanças descentralizadas, onde a vigilância permanece essencial contra ataques cibernéticos sofisticados que visam criptomoedas globalmente.
