São Paulo, Quinta-feira, 1 de outubro de 2026
Dólar R$ 5,18 · Euro R$ 5,88 · Ibovespa 186.340 +0,00% São Paulo 23°C 18° / 28°
A notícia como ela é
Falha em software permite desvio de cerca de US$ 320 milhões da Liquid
Economia

Falha em software permite desvio de cerca de US$ 320 milhões da Liquid

Ataque retirou aproximadamente 4 mil bitcoins da reserva da rede; 3.400 BTC foram devolvidos à carteira da federação.

Uma falha no software Elements, usado como base tecnológica da Liquid Network, permitiu a retirada de aproximadamente 4 mil bitcoins, avaliados em cerca de US$ 320 milhões no momento do ataque. A Liquid é uma sidechain do Bitcoin desenvolvida pela Blockstream.

O incidente ocorreu em 6 de setembro e levou a rede a interromper temporariamente as operações. Exchanges foram avisadas para suspender depósitos e saques de LBTC, token que representa bitcoin dentro da Liquid.

Cerca de 3.400 bitcoins, equivalentes a aproximadamente 85% do total retirado, foram devolvidos à carteira da Liquid Federation em 7. Os aproximadamente 598,5 BTC restantes continuavam no endereço usado para o saque. Não havia informação pública sobre um eventual acordo formal entre os responsáveis e a Blockstream para a retenção desse saldo.

Como o ataque funcionou

A Liquid permite transações mais rápidas e confidenciais, além da emissão de outros ativos digitais. A rede conta atualmente com 15 membros na federação responsável por lastrear o LBTC, produzir blocos e administrar a ligação com a rede principal do Bitcoin. O sistema opera com quórum de 11 de 15.

Os bitcoins enviados à carteira da federação no blockchain principal permitem a emissão de uma quantidade equivalente de LBTC na Liquid. No caminho inverso, o processo chamado peg-out converte LBTC em bitcoin na rede principal.

A vulnerabilidade teria possibilitado a criação de LBTC sem o depósito correspondente em bitcoin na reserva. Esses tokens foram usados depois em uma retirada regular, liberando bitcoins reais da carteira da Liquid.

A SideSwap, plataforma usada em operações de peg-out, informou que cerca de 4 mil LBTC foram encaminhados ao seu serviço. A transação utilizou uma autorização válida e resultou na liberação de aproximadamente 3.996 BTC pela Liquid Federation. A empresa afirmou que seus sistemas e sua chave de autorização não foram comprometidos.

A Liquid havia informado inicialmente que a chave criptográfica usada na operação não tinha sido comprometida. Os responsáveis pelo ataque dizem ser “white hats”, expressão usada para hackers que afirmam explorar falhas com a intenção de ajudar na correção.

Antes do ataque, a carteira da Liquid Federation tinha aproximadamente 4,2 mil BTC. Os cerca de 4 mil bitcoins retirados correspondiam a aproximadamente 95% da reserva. O caso mostrou que, além da proteção por múltiplas assinaturas, a ponte entre a Liquid e o Bitcoin depende das regras de software que definem quais ativos podem ser retirados.

Texto produzido pela Redação Voz em Pauta com apoio de inteligência artificial a partir de fontes públicas, com revisão editorial. Erros? Fale conosco.

Entre na nossa newsletterO melhor da semana, sem spam.

Em alta

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5