BLOG

BTC $32,920.25 +1.65%
ETH $2,590.60 +1.89%
SOL $92.21 +2.39%
TRX $0.10 +1.44%
TON $2.07 -0.10%
TRUMP $0.59 -0.16%
SHIB $0.00001483 +2.49%
BNB $396.18 -3.26%
XRP $0.57 +2.28%
USDT $1.00 -3.37%
DOGE $0.12 -0.26%
ADA $0.63 -0.20%
AVAX $26.50 -0.36%
DOT $9.65 -1.18%
MATIC $1.49 -0.07%
LINK $14.93 +4.18%
UNI $8.60 +2.33%
ATOM $9.82 -2.05%
LTC $73.27 -3.62%
ICP $14.48 +4.37%
Ionic Money perde $ 6,9 milhões em hacker DeFi da rede Mode
A Ionic Money, recém-renomeada após seu antecessor Midas ter sido hackeado duas vezes, caiu no truque mais antigo do manual DeFi – colateral falso. Os atacantes, se passando por membros da equipe Lombard Finance, convenceram a Ionic a listar seu token LBTC falsificado.
Como a Ionic Money perdeu $6.9 milhões em ataque DeFi Maior exploit de social engineering no DeFi brasileiro 2025 Rede Mode sofre ataque milionário através de token falso O que é social engineering no mercado crypto Guia completo sobre ataques de social engineering em DeFi Como identificar tokens falsos em protocolos DeFi Ionic Money: do rebrand do Midas ao ataque de $6.9M Entenda o ataque à Ionic Money passo a passo Tornado Cash e lavagem de dinheiro em crypto Segurança em DeFi: lições do ataque à Ionic Money Como proteger seus investimentos DeFi de ataques Midas Finance: história dos três ataques milionários Anatomia de um ataque DeFi por social engineering Smart contracts e vulnerabilidades humanas em DeFi O que é collateral falso em protocolos DeFi Tokens falsos: novo golpe no mercado crypto Como funcionam ataques de social engineering em crypto Por que a Ionic Money foi vulnerável ao ataque Impacto do ataque da Ionic no ecossistema Mode Mercado DeFi brasileiro após ataque da Ionic Money Como evitar golpes de social engineering em crypto Segurança blockchain vs segurança humana em DeFi Análise técnica do ataque à Ionic Money Consequências do ataque para o mercado DeFi Como validar legitimidade de tokens DeFi Maior ataque por social engineering em DeFi 2025 Perdas milionárias em ataques DeFi no Brasil O papel do Tornado Cash em ataques crypto Auditoria em DeFi após ataque da Ionic Money Como identificar red flags em protocolos DeFi Prevenção contra ataques de social engineering crypto Ionic Money vs Midas: histórico de ataques Impacto de ataques DeFi no mercado brasileiro Segurança em exchanges DeFi após ataque Ionic Guia de proteção contra tokens falsos DeFi Como validar projetos DeFi antes de investir Ferramentas de segurança para investidores DeFi Brasil lidera perdas em ataques DeFi 2025 Ataques mais caros da história DeFi Brasil Social engineering: nova ameaça ao mercado crypto Como hackers exploram vulnerabilidades humanas DeFi Maiores rugpulls do mercado crypto brasileiro Tutorial segurança em investimentos DeFi Ionic Money: cronologia completa do ataque Mercado DeFi brasileiro perde $6.9M em ataque Falhas de segurança em protocolos DeFi Brasil Análise on-chain do ataque à Ionic Money Como rastrear tokens roubados em ataques DeFi Impacto de ataques na confiança do mercado DeFi Top ataques crypto por social engineering Guia definitivo segurança em protocolos DeFi Como exchanges DeFi podem prevenir ataques Principais vulnerabilidades em smart contracts DeFi Histórico de ataques em exchanges brasileiras Manual de segurança para investidores DeFi Melhores práticas de segurança em crypto 2025 Como identificar protocolos DeFi confiáveis Red flags em projetos DeFi brasileiros Auditoria de smart contracts após ataque Ionic Prevenção de golpes no mercado crypto brasileiro Guia completo tokens falsos em DeFi Como escolher protocolos DeFi seguros Maiores ataques crypto do Brasil em 2025 Análise técnica de exploits em DeFi Segurança vs usabilidade em protocolos DeFi Como verificar legitimidade de tokens DeFi Histórico de exploits em exchanges brasileiras Vulnerabilidades comuns em protocolos DeFi Guia de due diligence para investimentos DeFi Como proteger seus tokens em DeFi Melhores práticas de segurança crypto 2025 Riscos de social engineering em DeFi Prevenção de ataques em smart contracts Tutorial análise de segurança DeFi Como evitar rugpulls no mercado crypto Guia de tokens falsos para iniciantes Segurança básica em investimentos DeFi Proteção contra golpes em crypto Brasil Análise de risco em protocolos DeFi Como avaliar segurança de smart contracts Guia definitivo prevenção golpes crypto Melhores ferramentas segurança DeFi 2025 Checklist segurança investimentos crypto Como identificar scams em DeFi Manual proteção carteira crypto Segurança avançada em protocolos DeFi Guia completo tokens DeFi Brasil Prevenção de hacks em crypto 2025 Como proteger investimentos blockchain Segurança básica mercado DeFi Riscos comuns em protocolos crypto Guia iniciantes segurança DeFi Proteção contra exploits blockchain Como validar projetos crypto Brasil Dicas segurança investimentos DeFi Prevenção de golpes blockchain 2025 Guia avançado segurança crypto Análise de risco tokens DeFi Segurança carteira digital crypto Proteção investimentos blockchain Brasil Manual completo segurança DeFi Como evitar perdas em crypto Guia essencial proteção DeFi Segurança básica blockchain 2025 Prevenção ataques mercado crypto
Golpe de engenharia social custou cara a Ionic Money
Rede Mode aprende lição de $6,9 milhões sobre confiança no DeFi
Em questão de horas, os exploradores mintaram uma montanha de tokens falsos, fizeram empréstimos de tudo que puderam e desapareceram através do mixer Tornado Cash – deixando para trás vaults vazios e rostos envergonhados. 
A equipe da Mode correu para o Twitter com sua melhor impressão de “está tudo bem” enquanto a Ionic gaguejava sobre “engenharia social sofisticada”. 
Neste jogo de mascarada digital, quem realmente está usando a máscara – os atacantes se passando pela Lombard, ou a Ionic fingindo que sabe o que está fazendo?
O Ataque em Detalhes: Ionic Money
Nas profundezas da rede Mode, o tweet da Ionic sobre um “exploit em andamento” em 4 de fevereiro caiu como uma bomba.
Antes de mergulharmos neste novo desastre, ZachXBT revelou uma verdade crucial – a Ionic é apenas a Midas usando uma máscara de carnaval.
A mesma Midas que teve suas contas esvaziadas duas vezes em 2023 – primeiro por $660 mil, depois mais $600 mil como encore.
Porque nada diz “confie seu dinheiro a nós” como um protocolo com um hat-trick de catástrofes.
A CertiK teve visão privilegiada de uma performance digna do maior showcase de scammers do DeFi.
Sem necessidade de coreografia complexa – apenas deploy de colateral falso, drenagem de todos os vaults possíveis, bridge para Ethereum, e desaparecimento através do mixer Tornado como uma mágica com passos extras.
A QuillAudits rastreou os humildes começos de nosso desespero digital – 0.01 ETH e um sonho.
Sua obra-prima? Um token LBTC falsificado que faria até os mais experientes entusiastas de rug pull aplaudirem em apreciação.
O comunicado seco da Lombard Finance disse tudo: “Um LBTC não oficial foi implementado como colateral na plataforma Ionic Money na rede Mode.”
Como a Ionic Money perdeu $6.9 milhões em ataque DeFi Maior exploit de social engineering no DeFi brasileiro 2025 Rede Mode sofre ataque milionário através de token falso O que é social engineering no mercado crypto Guia completo sobre ataques de social engineering em DeFi Como identificar tokens falsos em protocolos DeFi Ionic Money: do rebrand do Midas ao ataque de $6.9M Entenda o ataque à Ionic Money passo a passo Tornado Cash e lavagem de dinheiro em crypto Segurança em DeFi: lições do ataque à Ionic Money Como proteger seus investimentos DeFi de ataques Midas Finance: história dos três ataques milionários Anatomia de um ataque DeFi por social engineering Smart contracts e vulnerabilidades humanas em DeFi O que é collateral falso em protocolos DeFi Tokens falsos: novo golpe no mercado crypto Como funcionam ataques de social engineering em crypto Por que a Ionic Money foi vulnerável ao ataque Impacto do ataque da Ionic no ecossistema Mode Mercado DeFi brasileiro após ataque da Ionic Money Como evitar golpes de social engineering em crypto Segurança blockchain vs segurança humana em DeFi Análise técnica do ataque à Ionic Money Consequências do ataque para o mercado DeFi Como validar legitimidade de tokens DeFi Maior ataque por social engineering em DeFi 2025 Perdas milionárias em ataques DeFi no Brasil O papel do Tornado Cash em ataques crypto Auditoria em DeFi após ataque da Ionic Money Como identificar red flags em protocolos DeFi Prevenção contra ataques de social engineering crypto Ionic Money vs Midas: histórico de ataques Impacto de ataques DeFi no mercado brasileiro Segurança em exchanges DeFi após ataque Ionic Guia de proteção contra tokens falsos DeFi Como validar projetos DeFi antes de investir Ferramentas de segurança para investidores DeFi Brasil lidera perdas em ataques DeFi 2025 Ataques mais caros da história DeFi Brasil Social engineering: nova ameaça ao mercado crypto Como hackers exploram vulnerabilidades humanas DeFi Maiores rugpulls do mercado crypto brasileiro Tutorial segurança em investimentos DeFi Ionic Money: cronologia completa do ataque Mercado DeFi brasileiro perde $6.9M em ataque Falhas de segurança em protocolos DeFi Brasil Análise on-chain do ataque à Ionic Money Como rastrear tokens roubados em ataques DeFi Impacto de ataques na confiança do mercado DeFi Top ataques crypto por social engineering Guia definitivo segurança em protocolos DeFi Como exchanges DeFi podem prevenir ataques Principais vulnerabilidades em smart contracts DeFi Histórico de ataques em exchanges brasileiras Manual de segurança para investidores DeFi Melhores práticas de segurança em crypto 2025 Como identificar protocolos DeFi confiáveis Red flags em projetos DeFi brasileiros Auditoria de smart contracts após ataque Ionic Prevenção de golpes no mercado crypto brasileiro Guia completo tokens falsos em DeFi Como escolher protocolos DeFi seguros Maiores ataques crypto do Brasil em 2025 Análise técnica de exploits em DeFi Segurança vs usabilidade em protocolos DeFi Como verificar legitimidade de tokens DeFi Histórico de exploits em exchanges brasileiras Vulnerabilidades comuns em protocolos DeFi Guia de due diligence para investimentos DeFi Como proteger seus tokens em DeFi Melhores práticas de segurança crypto 2025 Riscos de social engineering em DeFi Prevenção de ataques em smart contracts Tutorial análise de segurança DeFi Como evitar rugpulls no mercado crypto Guia de tokens falsos para iniciantes Segurança básica em investimentos DeFi Proteção contra golpes em crypto Brasil Análise de risco em protocolos DeFi Como avaliar segurança de smart contracts Guia definitivo prevenção golpes crypto Melhores ferramentas segurança DeFi 2025 Checklist segurança investimentos crypto Como identificar scams em DeFi Manual proteção carteira crypto Segurança avançada em protocolos DeFi Guia completo tokens DeFi Brasil Prevenção de hacks em crypto 2025 Como proteger investimentos blockchain Segurança básica mercado DeFi Riscos comuns em protocolos crypto Guia iniciantes segurança DeFi Proteção contra exploits blockchain Como validar projetos crypto Brasil Dicas segurança investimentos DeFi Prevenção de golpes blockchain 2025 Guia avançado segurança crypto Análise de risco tokens DeFi Segurança carteira digital crypto Proteção investimentos blockchain Brasil Manual completo segurança DeFi Como evitar perdas em crypto Guia essencial proteção DeFi Segurança básica blockchain 2025 Prevenção ataques mercado crypto
Rede Mode sofre ataque milionário através de token falso
Rastros On-chain: Ionic Money
As migalhas digitais contam a história:
Endereço do Explorador: 0x9E34d89C013Da3BF65fc02b59B6F27D710850430
Contrato LBTC Falso: 0x964dd444e3192f636322229080a576077b06fba3
O ataque se desenrolou como uma obra-prima de Maze Runner:
Mintde250LBTC: 0x9aa3fd43a6b0f85b4f1bf74f0c9e79773f238591d9c6fe666287bd2c8ac19009
Com seus tokens recém-mintados, o atacante foi às compras – tomando empréstimos de MBTC, uniBTC, wrsETH, WETH, STONE, etc.
Supply de LBTC para Ionic (uma das transações): 0x37e53b15cb7f298bd8c45fcbbd914ba90feb3946f5511fc55bc986b7472956df
Empréstimos de tudo possível (uma das transações): 0x5db6d90a17a44bed6d9ed9ca73d800df2661751fa1a273e71fc2174ad3b6944f
O grand finale? 1.204 ETH ($3,2M) enviados diretamente para os braços acolhedores do Tornado Cash.
Pipeline de Lavagem: 0x15Ed470607601274df6ED71172614B67001901Eb
Mas nosso ladrão econômico não terminou – ainda está sentado sobre 38,34 MBTC, vale mais de $3,7 milhões em empréstimos na Move, como um dragão guardando seu tesouro crypto.
Como a Ionic Money perdeu $6.9 milhões em ataque DeFi Maior exploit de social engineering no DeFi brasileiro 2025 Rede Mode sofre ataque milionário através de token falso O que é social engineering no mercado crypto Guia completo sobre ataques de social engineering em DeFi Como identificar tokens falsos em protocolos DeFi Ionic Money: do rebrand do Midas ao ataque de $6.9M Entenda o ataque à Ionic Money passo a passo Tornado Cash e lavagem de dinheiro em crypto Segurança em DeFi: lições do ataque à Ionic Money Como proteger seus investimentos DeFi de ataques Midas Finance: história dos três ataques milionários Anatomia de um ataque DeFi por social engineering Smart contracts e vulnerabilidades humanas em DeFi O que é collateral falso em protocolos DeFi Tokens falsos: novo golpe no mercado crypto Como funcionam ataques de social engineering em crypto Por que a Ionic Money foi vulnerável ao ataque Impacto do ataque da Ionic no ecossistema Mode Mercado DeFi brasileiro após ataque da Ionic Money Como evitar golpes de social engineering em crypto Segurança blockchain vs segurança humana em DeFi Análise técnica do ataque à Ionic Money Consequências do ataque para o mercado DeFi Como validar legitimidade de tokens DeFi Maior ataque por social engineering em DeFi 2025 Perdas milionárias em ataques DeFi no Brasil O papel do Tornado Cash em ataques crypto Auditoria em DeFi após ataque da Ionic Money Como identificar red flags em protocolos DeFi Prevenção contra ataques de social engineering crypto Ionic Money vs Midas: histórico de ataques Impacto de ataques DeFi no mercado brasileiro Segurança em exchanges DeFi após ataque Ionic Guia de proteção contra tokens falsos DeFi Como validar projetos DeFi antes de investir Ferramentas de segurança para investidores DeFi Brasil lidera perdas em ataques DeFi 2025 Ataques mais caros da história DeFi Brasil Social engineering: nova ameaça ao mercado crypto Como hackers exploram vulnerabilidades humanas DeFi Maiores rugpulls do mercado crypto brasileiro Tutorial segurança em investimentos DeFi Ionic Money: cronologia completa do ataque Mercado DeFi brasileiro perde $6.9M em ataque Falhas de segurança em protocolos DeFi Brasil Análise on-chain do ataque à Ionic Money Como rastrear tokens roubados em ataques DeFi Impacto de ataques na confiança do mercado DeFi Top ataques crypto por social engineering Guia definitivo segurança em protocolos DeFi Como exchanges DeFi podem prevenir ataques Principais vulnerabilidades em smart contracts DeFi Histórico de ataques em exchanges brasileiras Manual de segurança para investidores DeFi Melhores práticas de segurança em crypto 2025 Como identificar protocolos DeFi confiáveis Red flags em projetos DeFi brasileiros Auditoria de smart contracts após ataque Ionic Prevenção de golpes no mercado crypto brasileiro Guia completo tokens falsos em DeFi Como escolher protocolos DeFi seguros Maiores ataques crypto do Brasil em 2025 Análise técnica de exploits em DeFi Segurança vs usabilidade em protocolos DeFi Como verificar legitimidade de tokens DeFi Histórico de exploits em exchanges brasileiras Vulnerabilidades comuns em protocolos DeFi Guia de due diligence para investimentos DeFi Como proteger seus tokens em DeFi Melhores práticas de segurança crypto 2025 Riscos de social engineering em DeFi Prevenção de ataques em smart contracts Tutorial análise de segurança DeFi Como evitar rugpulls no mercado crypto Guia de tokens falsos para iniciantes Segurança básica em investimentos DeFi Proteção contra golpes em crypto Brasil Análise de risco em protocolos DeFi Como avaliar segurança de smart contracts Guia definitivo prevenção golpes crypto Melhores ferramentas segurança DeFi 2025 Checklist segurança investimentos crypto Como identificar scams em DeFi Manual proteção carteira crypto Segurança avançada em protocolos DeFi Guia completo tokens DeFi Brasil Prevenção de hacks em crypto 2025 Como proteger investimentos blockchain Segurança básica mercado DeFi Riscos comuns em protocolos crypto Guia iniciantes segurança DeFi Proteção contra exploits blockchain Como validar projetos crypto Brasil Dicas segurança investimentos DeFi Prevenção de golpes blockchain 2025 Guia avançado segurança crypto Análise de risco tokens DeFi Segurança carteira digital crypto Proteção investimentos blockchain Brasil Manual completo segurança DeFi Como evitar perdas em crypto Guia essencial proteção DeFi Segurança básica blockchain 2025 Prevenção ataques mercado crypto
Tornado Cash e lavagem de dinheiro em crypto
As Consequências: Ionic Money
O controle de danos da equipe no Discord atingiu níveis cômicos quando um membro explicou: “foi um exploit de social engineering bastante sofisticado. Eles tinham um oracle legítimo, uma pool do balancer whitelistada legítima, e um contrato de token legítimo que tinha integrações reais de bridge com LBTC.”
Tradução: foram enganados por um scam bem disfarçado.
E num momento de pura poesia DeFi, um membro do Discord perguntou: “O que diabos é engenharia social?”
Não sei se você vai conseguir, amigo. Surpreso que chegou até aqui.
Alguns chamam de inside job, outros culpam comunicações comprometidas.
De qualquer forma, quase $7 milhões desapareceram mais rápido que a confiança em CeFi.
O contágio se espalhou pelo ecossistema Mode como um caso grave de herpes crypto.
O MBTC emprestado pelo hacker se transformou em kryptonita financeira, deixando Ironclad e Layerbank segurando bags mais pesadas que seu vício em hopium.
“Nossos mercados estão solventes!” gritou a Ironclad no vazio, logo antes da equipe do Merlin soltar sua bomba de snapshot seletivo.
Ótimas notícias para seus escolhidos – morte instantânea para o colateral MBTC de todos os outros.
No jogo de cadeiras musicais do DeFi, alguns jogadores começam com as cadeiras já parafusadas em suas costas.
Lições Aprendidas: Ionic Money
Por baixo dos panos, isso não foi um exploit de QI 200 tirado das profundezas da feitiçaria blockchain.
Nossos engenheiros sociais habilidosos pularam completamente o teatro de segurança da Lombard, transformando sua função de mint em uma impressora pessoal de dinheiro que faria Jerome Powell feliz.
O placar? 1.204 ETH ($3,2M) já vivendo sua melhor vida no programa de proteção à testemunha do Tornado Cash, enquanto outros $3,7M descansam tranquilamente na Mode, provavelmente esperando seu próprio dia de spa no mixer mais famoso da internet e preferido dos bandidos crypto.
Nada mal para um dia de trabalho se passando pela Lombard Finance.
Porque no cenário DeFi de 2025, o maior APY vem de uma assinatura de email bem elaborada e uma conta Premium no LinkedIn.
Quando protocolos multimilionários podem ser enganados por um endereço de email falso e um token falsificado, estamos construindo infraestrutura financeira ou apenas elaboradas quedas de confiança digitais?
A Ionic Money se junta à crescente lista de protocolos que aprenderam que smart contracts não podem corrigir a ingenuidade humana.
Os atacantes provaram mais uma vez que o elo mais fraco em nosso futuro trustless não é o código – são os humanos que o implementam.
Artigo original em inglês aqui.