Na interseção entre a inovação financeira e a fragilidade tecnológica, a Liquid Network — infraestrutura que conecta dezenas de exchanges de criptomoedas — foi invadida, com hackers extraindo o equivalente a US$ 320 milhões em Bitcoin. O episódio ganhou contornos incomuns quando os próprios atacantes devolveram a maior parte dos fundos, retendo cerca de US$ 47 milhões como aparente recompensa por expor uma vulnerabilidade crítica. O evento não é isolado: em 2026, uma série de ataques tem revelado que a promessa de segurança descentralizada ainda encontra seus limites na imperfeição humana do c
Hackers roubam US$ 320 milhões em Bitcoin da Liquid Network, mas devolvem parte dos fundos
Vulnerabilidades na infraestrutura crítica precisam ser fortalecidas
Então os hackers roubaram US$ 320 milhões e depois devolveram a maior parte? Como isso funciona?
Aparentemente, eles exploram uma falha de segurança — neste caso, um bug que permitia emitir Liquid Bitcoin sem autorização — e depois negociam com a empresa. Devolvem a maioria dos fundos, mas ficam com uma quantia, talvez como taxa ou recompensa por encontrar a vulnerabilidade.
Mas a gente não sabe exatamente como foi negociado. As mensagens apareceram em transações de Bitcoin, mas não temos confirmação direta de um acordo formal entre os hackers e a Blockstream.
E por que a Liquid Network é tão importante que um ataque assim causa tanto alarme?
Porque mais de 80 exchanges, gestoras de ativos e empresas de infraestrutura dependem dela para movimentar Bitcoin rapidamente. Se a rede principal do Bitcoin fica congestionada, a Liquid oferece um atalho. Exchanges como Bitfinex e BTSE usam.
Verdade, mas vale notar que a Blockstream não comentou publicamente sobre o ataque. Não sabemos qual foi exatamente a negociação, se houve compensação formal, ou como eles planejam evitar que isso aconteça de novo.
Isso é um padrão? Hackers devolvendo fundos?
Não é comum, mas acontece com os chamados white hat hackers — pessoas que exploram falhas para expor vulnerabilidades. Às vezes recebem uma recompensa, às vezes devolvem tudo. Neste caso, ficaram com US$ 47 milhões.
Embora "white hat" seja uma classificação que eles mesmos usaram. Não temos confirmação independente de quem são ou qual era sua intenção original.
E isso muda algo para os usuários da rede?
A Liquid interrompeu todas as transações enquanto trabalha para corrigir a falha. Os usuários não podem movimentar fundos por enquanto. É um inconveniente significativo.
E ainda não sabemos quanto tempo levará para restaurar a confiança. Esse é o terceiro grande ataque em semanas. A pergunta real é se a infraestrutura pode ser suficientemente segura.
The Pulse
- Aproximadamente 4 mil Bitcoins foram retirados da carteira da Liquid Network em questão de horas, forçando a suspensão imediata de todas as transações na plataforma.
- O ataque explorou um bug que permitia a emissão não autorizada de L-BTC, expondo uma falha estrutural na sidechain usada por mais de 80 grandes players do mercado cripto.
- Em um giro inesperado, os hackers — aparentemente white hats — comunicaram-se com a Blockstream via transações de Bitcoin e devolveram 3.400 moedas, sinalizando que aguardavam a correção da falha.
- Mesmo com a devolução parcial, US$ 47 milhões permanecem com os atacantes, e o setor enfrenta mais um golpe à sua credibilidade após ataques consecutivos em agosto e setembro de 2026.
- Especialistas alertam que a confiança dos consumidores só será restaurada com investimentos profundos em segurança de infraestrutura crítica — e que cada brecha, mesmo remediada, deixa cicatrizes duradouras.
Na interseção entre a inovação financeira e a fragilidade tecnológica, a Liquid Network — infraestrutura que conecta dezenas de exchanges de criptomoedas — foi invadida, com hackers extraindo o equivalente a US$ 320 milhões em Bitcoin. O episódio ganhou contornos incomuns quando os próprios atacantes devolveram a maior parte dos fundos, retendo cerca de US$ 47 milhões como aparente recompensa por expor uma vulnerabilidade crítica. O evento não é isolado: em 2026, uma série de ataques tem revelado que a promessa de segurança descentralizada ainda encontra seus limites na imperfeição humana do código.
A Liquid Network, blockchain intermediária que permite a dezenas de exchanges movimentar Bitcoin com mais velocidade e menor custo, foi invadida na semana passada. Os atacantes retiraram cerca de 4 mil dos 4,2 mil Bitcoins custodiados pela rede — um rombo inicial de US$ 320 milhões. A operadora anunciou o incidente pelo X e suspendeu imediatamente todas as novas transações enquanto seus membros federados trabalhavam para conter os danos.
O que distinguiu este ataque de tantos outros foi o comportamento dos próprios hackers. Operando aparentemente sob a ética dos chamados white hats — exploradores de falhas que devolvem o que roubam, muitas vezes em troca de uma recompensa —, eles restituíram 3.400 Bitcoins. Segundo Alex Thorn, da Galaxy Digital, os atacantes ficaram com aproximadamente US$ 47 milhões, valor que pode representar um pagamento negociado pela identificação da vulnerabilidade. Mensagens trocadas entre os hackers e a Blockstream, empresa criadora da rede, apareceram incorporadas em pequenas transações de Bitcoin, com os invasores prometendo devolver o restante após a confirmação de que a falha havia sido corrigida.
A Liquid funciona como uma sidechain — uma rede paralela ao Bitcoin principal, criada em 2018 pela Blockstream e hoje administrada por uma federação com mais de 80 exchanges e gestoras de ativos, incluindo BTSE e Bitfinex. Investigadores preliminares identificaram um bug que permitia a emissão não autorizada de L-BTC como vetor do ataque.
O episódio não está sozinho. Uma semana antes, US$ 6 milhões foram drenados de uma plataforma ligada à Crypto.com; em agosto, a carteira offline Coldcard também foi alvo de questionamentos de segurança. Para Ziqing Ang, da TRM Labs, esses eventos, embora abalassem a confiança dos consumidores, também sinalizavam onde as salvaguardas precisavam ser reforçadas. A indústria cripto segue diante de um teste contínuo: cada falha, mesmo parcialmente remediada, deixa marcas que o ecossistema ainda não aprendeu a apagar.
A Liquid Network, uma blockchain que funciona como intermediária para dezenas de exchanges de criptomoedas movimentarem Bitcoin, foi invadida na semana passada. Os atacantes extraíram aproximadamente 4 mil dos 4,2 mil Bitcoins armazenados na carteira da rede — um prejuízo inicial de US$ 320 milhões. A operadora da plataforma anunciou o ataque através do X, interrompendo imediatamente todas as novas transações enquanto seus membros federados trabalhavam para conter o estrago.
O que tornou este roubo diferente de muitos outros foi o que aconteceu depois. Os hackers, aparentemente operando sob os princípios do que a indústria chama de "white hat" — exploradores de falhas que costumam devolver o que roubam, frequentemente em troca de uma taxa —, devolveram 3.400 Bitcoins. Segundo Alex Thorn, chefe de pesquisa da Galaxy Digital Inc., os atacantes mantiveram aproximadamente US$ 47 milhões para si, uma quantia que pode representar uma recompensa negociada ou um pagamento por identificar a vulnerabilidade. Horas após o anúncio do ataque, mensagens que pareciam ser trocadas entre os hackers e a Blockstream (a empresa que criou a rede em 2018) começaram a aparecer incorporadas em pequenas transações de Bitcoin. Os atacantes sinalizaram que devolveriam o restante dos fundos assim que confirmassem que a falha havia sido corrigida.
A Liquid Network funciona como uma sidechain — uma rede separada construída ao lado da blockchain principal do Bitcoin. Exchanges a usam porque a rede principal do Bitcoin pode ficar congestionada, tornando as transações lentas e caras. A Liquid acelera esse processo emitindo Liquid Bitcoin, ou L-BTC, em troca de Bitcoins reais, que ficam bloqueados na rede. A plataforma foi criada pela Blockstream Corp., empresa de tecnologia blockchain cofundada pelo criptógrafo Adam Back, e é atualmente administrada por uma federação com mais de 80 exchanges, empresas de infraestrutura e gestoras de ativos. Grandes nomes como BTSE, Bitfinex e a agora extinta BitMEX dependem dela.
Os investigadores preliminares apontam para um bug específico que permitia a emissão não autorizada de L-BTC. Aneirin Flynn, CEO da FailSafe, uma empresa de segurança cibernética, descreveu o ataque como o mais recente de uma série de invasões que em 2026 expuseram fragilidades críticas na infraestrutura de criptomoedas. Uma semana antes, um invasor havia drenado US$ 6 milhões de uma plataforma de empréstimos de ativos digitais ligada à Crypto.com. Em agosto, um ataque à carteira offline Coldcard levantou questões sobre os métodos mais seguros de armazenar Bitcoin.
Ziqing Ang, chefe de política para a Ásia-Pacífico da TRM Labs, reconheceu que esses eventos abalavam compreensivamente a confiança dos consumidores, mas argumentou que eles também revelavam onde as salvaguardas da infraestrutura crítica precisavam ser fortalecidas. Para que o setor recupere a confiança, disse, uma segurança abrangente em toda a infraestrutura é essencial para os operadores. A Liquid Network e a Blockstream não responderam aos pedidos de comentário. O que fica claro é que a indústria de criptomoedas continua enfrentando um teste contínuo de sua capacidade de proteger ativos de bilhões de dólares — e que cada falha, mesmo quando parcialmente remediada, deixa marcas na reputação do ecossistema.
Notable Quotes
As carteiras da Liquid serão afetadas, e pedimos desculpas por qualquer inconveniente. Os membros da Federação estão trabalhando ativamente para resolver isso.— Liquid Network, em comunicado no X
Esses eventos destacam onde as salvaguardas da infraestrutura crítica precisam ser fortalecidas e por que uma segurança abrangente é essencial.— Ziqing Ang, chefe de política para a Ásia-Pacífico da TRM Labs