Futuros
Aceda a centenas de contratos perpétuos
CFD
Ouro
Plataforma de ativos tradicionais globais
Opções
Hot
Negoceie Opções Vanilla ao estilo europeu
Conta Unificada
Maximize a eficiência do seu capital
Negociação de demonstração
Introdução à negociação de futuros
Prepare-se para a sua negociação de futuros
Eventos de futuros
Participe em eventos para recompensas
Negociação de demonstração
Utilize fundos virtuais para experimentar uma negociação sem riscos
CFD
Derivativos de CFD sobre ações
Ações dos EUA
Aceder a ações e ETF reais dos EUA
Ações de Hong Kong
Negociar ações de qualidade cotadas em Hong Kong
Ações coreanas
SK Hynix
Negoceie ações coreanas reais e invista em ativos populares
Futuros de ações
Alta alavancagem, negociação 24/7
Ações tokenizadas
Garantido por ativos de ações reais
IPO Access
Desbloquear acesso completo a IPO de ações globais
GUSD
3.8%
Cunhe GUSD para rendimentos de RWA do Tesouro
Atividades de ações
Negociar ações populares e desbloquear airdrops generosos
Lançamento
CandyDrop
Recolher doces para ganhar airdrops
Launchpool
Faça staking rapidamente, ganhe potenciais novos tokens
HODLer Airdrop
Detenha GT e obtenha airdrops maciços de graça
IPO Access
Desbloquear acesso completo a IPO de ações globais
Pontos Alpha
Negoceie ativos on-chain para airdrops
Pontos de futuros
Ganhe pontos de futuros e receba recompensas de airdrop
Investimento
Simple Earn
Ganhe juros com tokens inativos
Investimento automático
Invista automaticamente de forma regular.
Investimento Duplo
Aproveite a volatilidade do mercado
Soft Staking
Ganhe recompensas com staking flexível
Empréstimo de criptomoedas
0 Fees
Dê em garantia uma criptomoeda para pedir outra emprestada
Centro de empréstimos
Centro de empréstimos integrado
Centro de Património VIP
4%
4% APR em USDT por tempo limitado
Gate Wealth
Assuma o controle do seu futuro financeiro
Fundo Quant
Estratégias quant de topo
Staking
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem inteligente
Alavancagem sem liquidação
GUSD
3.8%
Deposite e resgate a qualquer momento, sem taxas
Promoções
Centro de atividades
Participe de atividades para recompensas
Referência
200 USDT
Convide amigos para recompensas de ref.
Programa de afiliados
Ganhe recomp. de comissão exclusivas
Gate Booster
Aumente a influência e ganhe airdrops
Announcements
Atualizações na plataforma em tempo real
Blog da Gate
Artigos da indústria cripto
Serviços VIP
Enormes descontos nas taxas
Gestão de ativos
Solução integral para a gestão de ativos
Institucional
Soluções de ativos digitais para empresas
Desenvolvedores (API)
Conecta-se ao ecossistema de aplicações Gate
Transferência Bancária OTC
Deposite e levante moeda fiduciária
Programa de corretora
Mecanismo generoso de reembolso de API
AI
Gate AI
O seu parceiro de IA conversacional tudo-em-um
Gate AI Bot
Utilize o Gate AI diretamente na sua aplicação social
GateClaw
Gate Lagosta Azul, pronto a usar
Gate for AI Agent
Infraestrutura de IA, Gate MCP, Skills e CLI
Gate Skills Hub
Mais de 10 mil competências
Do escritório à negociação, uma biblioteca de competências tudo-em-um torna a IA ainda mais útil
#SummerCreationCamp
#TripleAHack Durante muito tempo, o maior receio no mundo das criptomoedas foi um bug escondido dentro de um contrato inteligente. Hoje, isso já não é a única preocupação. Alguns dos ataques mais dispendiosos de 2026 ocorreram sem quebrar uma blockchain ou explorar um protocolo. Em vez disso, os atacantes simplesmente foram atrás das chaves que controlam o dinheiro.
Parece que foi exatamente isso que aconteceu no mais recente incidente de segurança envolvendo a Triple-A, uma empresa de infraestrutura de pagamentos com stablecoins com sede em Singapura.
A perda reportada, agora estimada em cerca de $9,7 milhões, é já significativa por si só. Mas a verdadeira história não é apenas o valor roubado — é o que este incidente revela sobre a evolução das táticas dos atacantes de cripto. Já não procuram apenas código vulnerável. Cada vez mais, estão a atingir a infraestrutura operacional que mantém os negócios de cripto a funcionar diariamente.
De acordo com investigadores de blockchain, transações invulgares começaram a surgir por volta de 24 de julho. O que inicialmente parecia ser uma série isolada de levantamentos rapidamente evoluiu para um esvaziamento coordenado que afetou carteiras em várias redes blockchain. Analistas on-chain independentes notaram que os fundos se moviam em padrões que não correspondiam à atividade normal de negócios, o que desencadeou alertas na comunidade de segurança cripto.
À medida que mais carteiras foram acompanhadas, ficou mais claro o alcance do incidente.
Estimativas iniciais colocavam as perdas em cerca de $9,3 milhões, mas análises adicionais de blockchain empurraram esse número para perto de $9,7 milhões. Os ativos roubados terão sido reunidos numa única carteira Ethereum contendo aproximadamente 5,227 ETH, permitindo aos investigadores monitorizar para onde os fundos se deslocam em seguida.
Um detalhe torna este caso especialmente preocupante.
Relatórios sugerem que o atacante continuou a varrer depósitos recém-chegados mesmo depois de a atividade suspeita já ter sido identificada publicamente. Se isto for verdade, significa que as carteiras comprometidas permaneceram ativas enquanto os utilizadores ainda podiam, sem saber, enviar ativos para endereços controlados pelo atacante. Isto transforma o incidente de um roubo único num risco operacional contínuo até a infraestrutura afetada ser devidamente protegida.
Ao contrário de muitos hacks de cripto bem conhecidos, neste momento não há indicação de que um protocolo de blockchain tenha falhado ou de que uma vulnerabilidade em contrato inteligente tenha sido explorada.
Em vez disso, os investigadores acreditam que o ataque teve origem num comprometimento de hot wallet.
Embora o ponto de entrada exato não tenha sido confirmado, chaves privadas divulgadas ou uma infraestrutura de assinatura comprometida são consideradas as explicações mais prováveis. Uma vez que um atacante ganha controlo de uma hot wallet, mover fundos torna-se muito mais fácil do que explorar contratos inteligentes complexos.
A blockchain, por si, continua a operar exatamente como foi concebida.
A fragilidade está nos sistemas responsáveis por proteger o acesso a esses ativos.
Outro aspeto marcante deste incidente é a sua natureza cross-chain.
Em vez de visar ativos numa única blockchain, o atacante terá acedido a carteiras ligadas a Ethereum, TRON, Solana, TON e potencialmente Polygon e Arbitrum. Os ativos foram retirados de múltiplos ecossistemas, trocados quando necessário, convertidos para Ethereum via bridging e, por fim, consolidados numa única carteira principal.
Esta estratégia demonstra um elevado nível de planeamento.
Gerir ativos em várias cadeias normalmente exige infraestruturas significativas e coordenação operacional. Ao consolidar rapidamente tudo em Ethereum, o atacante simplificou a gestão dos fundos enquanto tornava o saldo roubado mais fácil de monitorizar para os investigadores, mesmo que recuperar esses ativos continue extremamente difícil.
O incidente também evidencia como as empresas de pagamentos em cripto operam nos bastidores.
Negócios como a Triple-A processam pagamentos de ativos digitais para comerciantes que querem aceitar criptomoedas sem construir a sua própria infraestrutura de blockchain. Para fornecer liquidação instantânea e processamento de transações eficiente, estes fornecedores muitas vezes dependem de hot wallets ligadas diretamente a sistemas operacionais.
Essa conveniência traz trade-offs inevitáveis.
As hot wallets são desenhadas para rapidez, mas por estarem ligadas a sistemas online tornam-se também alvos atrativos. As cold wallets oferecem proteção mais forte porque permanecem offline, mas não conseguem suportar o processamento de pagamentos em tempo real da mesma forma.
Encontrar o equilíbrio certo entre acessibilidade e segurança tornou-se um dos maiores desafios da indústria.
Se os resultados atuais forem confirmados, o comprometimento voltará a demonstrar que os atacantes preferem cada vez mais visar infraestruturas em vez de protocolos.
Na perspetiva de um atacante, comprometer uma única plataforma de pagamentos pode fornecer acesso a ativos que abrangem simultaneamente várias redes blockchain. A recompensa potencial é frequentemente muito maior do que atacar uma carteira individual ou procurar uma vulnerabilidade de contrato inteligente ainda não descoberta.
Esta tendência tornou-se cada vez mais visível ao longo de 2026.
Várias das maiores perdas de cripto deste ano envolveram falhas de segurança operacional em vez de fraquezas nas aplicações descentralizadas em si. Chaves privadas, credenciais de administrador, dispositivos de funcionários, infraestrutura de cloud, e sistemas de gestão de carteiras tornaram-se todos pontos críticos de risco.
Para empresas de cripto, a mensagem está a tornar-se impossível de ignorar.
A segurança já não pode depender apenas de auditorias ao código.
As organizações que lidam com ativos de clientes devem fortalecer continuamente os controlos internos, reduzir a exposição de hot wallets, implementar autorização multi-assinatura, separar responsabilidades operacionais, monitorizar em tempo real atividade blockchain invulgar e manter procedimentos de emergência capazes de suspender imediatamente as operações das carteiras caso surja comportamento suspeito.
A velocidade importa.
Em muitos ataques modernos, minutos — e não horas — determinam se as perdas permanecem controláveis ou se escalam para incidentes multimilionários.
Para utilizadores e comerciantes ligados à plataforma afetada, a cautela deve continuar a ser a prioridade até a conclusão de uma investigação oficial.
Sem confirmação de que a infraestrutura comprometida foi totalmente protegida, enviar fundos adicionais pode expor novos depósitos a um risco desnecessário. A espera por comunicação formal da empresa antes de transferir ativos é a abordagem mais segura.
Várias questões importantes também permanecem sem resposta.
A empresa ainda não explicou publicamente como foi obtido o acesso, se os fundos de clientes ou as reservas corporativas foram principalmente afetados, quando é que a violação começou, ou quais esforços de recuperação estão atualmente em curso. Estes detalhes provavelmente vão determinar como a indústria avalia o incidente quando a investigação terminar.
Entretanto, investigadores de blockchain continuam a seguir o movimento dos ativos roubados.
Cada transação deixa um registo público permanente, permitindo aos investigadores rastrear movimentos de fundos através de carteiras, bridges e exchanges. Embora a transparência da blockchain não possa impedir o roubo, melhora significativamente a visibilidade durante as investigações e aumenta a probabilidade de que atividades suspeitas acabem por ser identificadas.
Talvez a maior lição deste incidente seja que a segurança em cripto entrou numa nova fase.
A conversa já não é apenas sobre proteger contratos inteligentes.
Trata-se de proteger as pessoas, os sistemas, a infraestrutura e as chaves privadas que interagem com esses contratos todos os dias.
À medida que a adoção institucional acelera e os serviços de pagamentos em cripto continuam a expandir-se globalmente, os fornecedores de infraestrutura continuarão a ser alvos atrativos para atacantes cada vez mais sofisticados. O sucesso já não será medido apenas pela velocidade das transações ou pelas blockchains suportadas, mas sim pela forma como as empresas conseguem defender as chaves digitais que protegem milhares de milhões de dólares em ativos dos clientes.
O incidente da Triple-A é, portanto, mais do que mais uma manchete sobre criptomoeda roubada. É um lembrete de que, na economia digital de hoje, a blockchain mais forte do mundo ainda depende das práticas de segurança das pessoas e das organizações confiadas para proteger o acesso a ela.
#TripleAHack #CryptoSecurity @Gate_Square @GateSquare