fomox
MercadosPerpsSpotSwap
Meme
Indicação
Mais
Token/carteira de pesquisa
/

Quais são os principais eventos de segurança e risco em cripto: manipulação de mercado PIPPIN, vulnerabilidades em smart contracts e riscos de custódia em exchanges, detalhados

2025-12-19 02:44:05
Altcoins
Blockchain
Ecossistema de cripto
Crypto Insights
DeFi
Avaliação do artigo : 3
138 avaliações
Descubra os principais riscos de segurança no universo cripto, como a manipulação de mercado envolvendo PIPPIN, responsável por retirar US$96 milhões de exchanges, um ataque a smart contract de US$27 milhões na Penpie e os riscos de custódia associados ao controle interno de mais de 80% dos tokens. Entenda as vulnerabilidades e as estratégias de proteção essenciais para uma gestão de riscos eficaz.
Quais são os principais eventos de segurança e risco em cripto: manipulação de mercado PIPPIN, vulnerabilidades em smart contracts e riscos de custódia em exchanges, detalhados

Manipulação de mercado da PIPPIN: como 26 endereços interligados retiraram US$ 96 milhões de exchanges centralizadas

Em 2025, um grupo coordenado de 26 endereços associados à PIPPIN provocou grande preocupação no mercado ao realizar saques massivos de US$ 96 milhões em exchanges centralizadas. Esse movimento articulado representou uma significativa saída de capital, gerando alertas imediatos entre analistas e órgãos reguladores.

A sincronização desses saques entre vários endereços evidencia uma coordenação intencional, distante do comportamento orgânico de usuários. A análise on-chain confirma que esses endereços possuem históricos transacionais interligados, indicando controle ou operação conjunta. Tanto o timing quanto a magnitude das movimentações reforçam suspeitas de manipulação de mercado, voltada à interferência artificial no preço da PIPPIN.

Métrica Detalhes
Valor total retirado US$ 96 milhões
Número de endereços conectados 26
Período 2025
Destinos das exchanges Diversas plataformas centralizadas

A SEC abriu investigações sobre os padrões suspeitos de negociação, apurando se a saída coordenada de recursos configura manipulação de mercado. A posição de destaque da PIPPIN — #5 no ranking SymSense — evidencia o escrutínio regulatório contínuo. Há indícios de articulação entre clusters de endereços para inflar artificialmente o volume negociado e manipular a cotação, fato que demanda atenção máxima de equipes de compliance e investidores.

Vulnerabilidades em smart contracts e ataques de reentrância: estudo de caso do ataque de US$ 27 milhões à Penpie

Em setembro de 2024, o Penpie Protocol sofreu uma grave violação de segurança, culminando em perdas de US$ 27 milhões e expondo falhas críticas na arquitetura de seus smart contracts. O ataque explorou vulnerabilidades de reentrância na função _harvestBatchMarketRewards do contrato PendleStaking, que não contava com mecanismos essenciais, como reentrancy guards.

O invasor utilizou a função redeemRewards() para acionar claimRewards() em mercados específicos, permitindo execuções recursivas antes da atualização dos estados. Com a emissão de tokens SY falsos e o depósito de PENDLE-LPT de alto valor, o criminoso manipulou a distribuição de recompensas. A ausência de validação sobre a confiabilidade dos mercados facilitou a exploração sistemática.

O incidente expôs controles de acesso frágeis e validação ineficaz nos smart contracts da Penpie. O atacante depositou tokens LPT de mercados não confiáveis, que foram erroneamente aceitos como recompensas legítimas, inflando o saldo de forma indevida. Após a detecção, as operações do protocolo foram suspensas para conter as perdas, mas outro contrato malicioso revelou a tentativa de acessar os US$ 105 milhões ainda sob custódia do protocolo.

O caso Penpie mostra como uma única falha de reentrância pode desencadear prejuízos financeiros devastadores. O episódio reforça a necessidade de práticas robustas de segurança: implementação de reentrancy guards, validação de estados e auditoria rigorosa dos smart contracts antes do lançamento em mainnet, assegurando a proteção dos ecossistemas de DeFi.

Riscos de custódia em exchanges: concentração de até 90% da oferta de tokens sob controle interno ameaça segurança do investidor

A custódia de ativos em exchanges de criptomoedas revela riscos extremos de concentração, colocando em xeque os mecanismos de proteção ao investidor. O caso da PIPPIN evidencia o cenário: endereços internos controlam aproximadamente 80% da oferta de tokens, equivalentes a cerca de US$ 380 milhões sob gestão de uma única entidade.

Fator de risco Nível de impacto Consequência para o investidor
Concentração de controle interno (80-90%) Crítico Alto risco de manipulação de preço
Custódia por uma única entidade Alto Exposição a crises de liquidez
Ausência de custódia segregada Alto Impossibilidade de recuperar ativos
Dependência de custodiante terceirizado Médio Vulnerabilidade operacional

As últimas orientações da SEC para investidores destacam que a concentração interna de tokens cria riscos sistêmicos, indo além das ameaças comuns às exchanges. Quando endereços internos detêm a maior parte da oferta circulante, a estrutura de custódia se fragiliza — tornando impossível para o investidor validar a liquidez real do mercado e a formação de preços. Sem redes de liquidação externas e protocolos de segregação, os recursos dos usuários ficam expostos a falhas internas de controle.

As principais exchanges do mercado já adotam acesso à liquidez em múltiplas venues e soluções integradas de custódia para mitigar esses riscos. O investidor deve avaliar se a plataforma custodiante mantém registros transparentes de titularidade, aplica cold storage para a maior parte dos ativos e garante segregação efetiva dos fundos. Sem essas práticas, a segurança dos depósitos é apenas teórica e não uma realidade.

* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.

Compartilhar

Conteúdo

Manipulação de mercado da PIPPIN: como 26 endereços interligados retiraram US$ 96 milhões de exchanges centralizadas

Vulnerabilidades em smart contracts e ataques de reentrância: estudo de caso do ataque de US$ 27 milhões à Penpie

Riscos de custódia em exchanges: concentração de até 90% da oferta de tokens sob controle interno ameaça segurança do investidor

Artigos Relacionados
Qual é o modelo de token economics em projetos de criptomoedas e de que forma ele influencia o valor?

Qual é o modelo de token economics em projetos de criptomoedas e de que forma ele influencia o valor?

Explore os detalhes do modelo de token economics e como ele influencia o valor nos projetos de criptoativos. Entenda a distribuição estratégica de tokens da Cronos, o efeito dos mecanismos deflacionários, a utilidade dentro do ecossistema Crypto.com e a volatilidade recente dos preços. Este conteúdo é indicado para entusiastas de blockchain, investidores e economistas que desejam compreender melhor a aplicação dos tokens, tendências de desenvolvimento e sustentabilidade no universo das finanças descentralizadas.
2025-11-20 05:35:20
O que os dados on-chain de DOT indicam sobre os endereços ativos, a distribuição de whales e as tendências de transações da Polkadot em 2025?

O que os dados on-chain de DOT indicam sobre os endereços ativos, a distribuição de whales e as tendências de transações da Polkadot em 2025?

Explore os dados on-chain da Polkadot e tenha acesso a insights valiosos sobre endereços ativos, movimentação de grandes investidores (whales) e tendências de transações em 2025. Veja como o crescimento no volume de transações e a dinâmica das taxas de rede evidenciam a eficiência econômica. Conteúdo indispensável para desenvolvedores blockchain, investidores em criptoativos e analistas de dados que desejam uma análise aprofundada sobre a expansão do ecossistema da DOT e o avanço do mercado.
2025-12-26 03:36:12
Como o ataque de phishing de 341 103 $ em FET ocorrido em 2024 afetou a segurança do setor cripto?

Como o ataque de phishing de 341 103 $ em FET ocorrido em 2024 afetou a segurança do setor cripto?

Explore o impacto de um ataque de phishing de 341 103 $ em FET na segurança cripto, a disputa judicial com a Ocean Protocol que provocou uma queda de preço, e as preocupações com centralização após uma transferência relevante de tokens para a DWFLabs. Descubra como esses incidentes de segurança influenciam empresas e profissionais na gestão de riscos e na elaboração de estratégias de resposta a incidentes.
2025-10-31 05:16:19
Como fazer uma análise competitiva para projetos de criptomoedas?

Como fazer uma análise competitiva para projetos de criptomoedas?

Conheça estratégias eficientes para análise competitiva de projetos de criptomoedas. Saiba como avaliar concorrentes relevantes considerando desempenho, capitalização de mercado e base de usuários. Identifique diferenciais exclusivos e destaque os principais players do setor. Analise a evolução da participação de mercado ao longo do tempo para aprofundar sua visão estratégica. Leitura indispensável para analistas de mercado, gestores de produto e executivos que desejam se destacar na análise competitiva de projetos.
2025-12-06 01:35:32
Como avaliar o engajamento da comunidade e a atividade do ecossistema de um projeto de cripto?

Como avaliar o engajamento da comunidade e a atividade do ecossistema de um projeto de cripto?

Aprenda a avaliar a atividade da comunidade e do ecossistema de um projeto cripto analisando engajamento nas redes sociais, interação dos membros, contribuições de desenvolvedores e adoção de DApps. Indicado para gestores de blockchain e investidores interessados em medir a participação comunitária e a evolução do ecossistema. Explore dados sobre seguidores no Twitter, membros no Telegram, atividade no GitHub e o destaque da Stellar em presença e influência no mercado.
2025-11-14 01:58:19
Como Avaliar o Engajamento da Comunidade Cripto: Para Além dos Seguidores nas Redes Sociais?

Como Avaliar o Engajamento da Comunidade Cripto: Para Além dos Seguidores nas Redes Sociais?

Conheça estratégias avançadas para avaliar o engajamento de comunidades cripto para além dos tradicionais métricas de redes sociais. Entenda o papel fundamental da qualidade das interações, da participação de desenvolvedores, da adoção de DApps e de avaliações integradas em projetos blockchain. Este conteúdo é direcionado a gestores de projetos e investidores que desejam compreender profundamente a dinâmica da comunidade e o desenvolvimento do ecossistema. Descubra como a análise qualitativa e quantitativa contribui para previsões precisas sobre os movimentos do mercado.
2025-11-14 05:04:23