Hackers norte-coreanos roubaram US$ 6 bilhões em criptografia – incluindo 76% dos despojos de 2026: TRM

Hackers norte-coreanos roubaram US$ 6 bilhões em criptografia – incluindo 76% dos despojos de 2026: TRM

Quando um grupo de hackers vinculado à Coreia do Norte — como o Lazarus Group e suas células APT38/BlueNoroff — acumula US$ 6 bilhões em criptomoedas roubadas, segundo dados da TRM International, a ameaça deixa de ser um risco pontual e vira uma infraestrutura paralela de financiamento estatal. Com ataques sofisticados a exchanges, protocolos DeFi e cadeias de suprimento de software, esses atores combinam engenharia social, exploração de contratos inteligentes e lavagem via mixers e pontes cross-chain para converter ativos digitais em liquidez operacional.

Mas como identificar os padrões comportamentais e técnicos que antecedem um ataque, sem depender apenas de reação pós-incidente? Neste artigo, você vai decodificar os vetores de invasão mais recorrentes, entender por que a arquitetura de segurança “defesa em profundidade” falha contra campanhas persistentes e quais indicadores de comprometimento (IOCs) monitorar para proteger ativos institucionais e pessoais.

Continue a leitura para transformar inteligência de ameaças em blindagem proativa — antes que o próximo vetor de ataque explore a lacuna que sua operação ainda não mapeou.

Resumo NeuralNet: 

Entenda os impactos práticos para investidores, traders e empresas no Brasil.

Leitura: 3-4 min | Atualizado: 2026-04-30 18:42:00 | Categoria: Criptomoedas


O Que Isso Significa para o Investidor Brasileiro?

Com a Instrução Normativa 1.888/2022 da Receita Federal e a recente regulamentação do mercado de criptoativos (Lei 14.478/2022), movimentos do mercado global impactam diretamente quem opera no Brasil. Fique atento a:

  • Tributação: Operações acima de R$ 35 mil/mês têm incidência de IR (15-22,5%)
  • Exchanges reguladas: Priorize plataformas registradas na CVM para maior segurança jurídica
  • Adoção institucional: Bancos e fintechs brasileiras ampliam oferta de cripto para clientes
  • Autocustódia: Entenda a diferença entre deixar em exchange vs. carteira própria (hardware wallet)

 

Análise Completa da Notícia

hacker004 Hackers norte-coreanos roubaram US$ 6 bilhões em criptografia – incluindo 76% dos despojos de 2026: TRM

 

Em resumo

  • A Coreia do Norte roubou 76% de todo o valor de hack de criptografia até agora em 2026, com apenas dois ataques em abril, totalizando US$ 577 milhões.
  • Um hack usou meses de engenharia social; o outro explorou uma falha de verificação de ponto único em uma ponte blockchain.
  • Ao todo, o TRM Labs afirma que hackers norte-coreanos roubaram mais de US$ 6 bilhões em criptografia desde 2017.

 

Hackers norte-coreanos roubaram quase três quartos de todas as criptomoedas tomadas por cibercriminosos até agora neste ano – não por meio de uma campanha incansável de ataques, mas por meio de dois assaltos executados com precisão visando plataformas financeiras descentralizadas em abril, de acordo com um novo relatório da empresa de inteligência blockchain Laboratórios TRM.

Os dois incidentes – um Violação de US$ 285 milhões do Drift Protocol em 1º de abril e um Exploração de US$ 292 milhões do Kelp DAO em 18 de abril – juntos respondem por 76% de todas as perdas de hackers de criptografia rastreadas até abril, apesar de representarem apenas 3% do número total de incidentes registrados.

Ao todo, o TRM Labs estima que hackers ligados à Coreia do Norte roubaram mais de US$ 6 bilhões de protocolos e projetos criptográficos desde 2017, incluindo alguns dos piores assaltos de todos os tempos da indústria.

Os números refletem uma concentração acelerada de roubo de criptomoedas por parte de agentes norte-coreanos ligados ao Estado. A participação de Pyongyang nas perdas totais de hackers de criptografia cresceu de menos de 10% em 2020 e 2021 para 22% em 2022, 37% em 2023, 39% em 2024 e 64% em 2025. O número de 76% em 2026 até abril é a maior participação sustentada já registrada.

O ataque do Drift Protocol foi notável por sua paciência. A encenação na rede começou em 11 de março, e a campanha envolveu reuniões presenciais entre representantes norte-coreanos e funcionários da Drift durante um período de meses—uma tática que os analistas do TRM descreveram como potencialmente sem precedentes na longa campanha de hackers de criptografia da Coreia do Norte.

Os atacantes exploraram uma Solana recurso chamado nonce durável, que permite que transações pré-assinadas sejam retidas e implantadas posteriormente. Em 1º de abril, 31 saques foram executados em aproximadamente 12 minutos, drenando ativos reais, incluindo USDC e JLP. Os fundos roubados foram rapidamente transferidos para Ethereum e fiquei adormecido desde então.

O ataque Kelp DAO seguiu um caminho diferente. Os invasores comprometeram dois nós RPC internos e, em seguida, lançaram um ataque de negação de serviço contra nós externos, forçando o único verificador da ponte a confiar nas fontes de dados envenenadas. Esses nós relataram falsamente que o ativo subjacente havia sido queimado na cadeia de origem quando tal ação não ocorreu, e aproximadamente 116.500 rsETH – no valor de aproximadamente US$ 292 milhões – foram drenados do contrato-ponte Ethereum.

hacker001 Hackers norte-coreanos roubaram US$ 6 bilhões em criptografia – incluindo 76% dos despojos de 2026: TRM

Após o roubo do Kelp DAO, o Conselho de Segurança Arbitral exerceu poderes de emergência para congelar cerca de US$ 75 milhões dos fundos roubados que foram deixados na rede – uma intervenção rara que provocou uma rápida resposta à lavagem de dinheiro. Aproximadamente US$ 175 milhões em ETH foram então trocados por Bitcoin, principalmente por meio do THORChain, um protocolo de liquidez entre cadeias sem a necessidade de conhecer seu cliente.

THORChain processou a grande maioria dos rendimentos tanto do Violação de bybit em 2025— o pior roubo de todos os tempos da indústria, com mais de US$ 1,4 bilhão em criptomoedas roubadas — e o hack Kelp DAO em 2026, convertendo centenas de milhões em ETH roubados em Bitcoin sem nenhum operador disposto a congelar ou rejeitar transferências.

Os analistas do TRM observaram que o grupo parece estar aprimorando suas ferramentas: os analistas começaram a especular que os operadores norte-coreanos estão incorporando ferramentas de IA em seus fluxos de trabalho de reconhecimento e engenharia social, um desenvolvimento consistente com a precisão crescente de ataques como o Drift, que exigiu semanas de manipulação direcionada de mecanismos complexos de blockchain.



Insight NeuralNet:

Criptomoedas são ativos de alta volatilidade. Nunca invista mais do que pode perder e sempre faça sua própria pesquisa (DYOR – Do Your Own Research). Diversificação e estratégia de longo prazo reduzem riscos.


Carteira-Recomendada-2026 Hackers norte-coreanos roubaram US$ 6 bilhões em criptografia – incluindo 76% dos despojos de 2026: TRM

Tendências do Mercado Crypto em Destaque

Ativo/Categoria Catalisador Recente Situação no Brasil Potencial
₿ Bitcoin (BTC) ETFs nos EUA, Halving, adoção institucional Liquidez alta em exchanges BR
Ethereum (ETH) Atualizações da rede, staking, Layer 2 Ecossistema DeFi em crescimento
Stablecoins (USDT, USDC) Reservas auditadas, regulação global Uso crescente para proteção contra volatilidade
Altcoins & DeFi Inovação em yield, governança, interoperabilidade Alto risco; exige pesquisa profunda

* Potencial baseado em análise de mercado. Não é recomendação de investimento.



Aprofunde-se no NeuralNet:



Aviso Legal e de Risco:

Este conteúdo é estritamente educativo e informativo. Não constitui aconselhamento financeiro, jurídico ou recomendação de investimento. Criptoativos são voláteis e podem sofrer variações bruscas de valor. Rentabilidade passada não garante retornos futuros.
Recomendações: (1) Faça sua própria pesquisa (DYOR); (2) Diversifique; (3) Use apenas capital que pode perder; (4) Consulte um advisor financeiro credenciado para decisões pessoais.



Fontes Verificadas:
decrypt.co | CoinGecko | CoinMarketCap | CVM | Receita Federal | Blockchain explorers Publicado em: 2026-04-30 18:42:00 |
Curadoria: NeuralNet |
Original: Ver matéria completa na fonte



Share this content: