Mixin Network foi vítima de um ataque devastador que resultou na perda de quase US$ 200 milhões em ativos digitais. A vulnerabilidade do Mixin pode ser atribuída à sua abordagem centralizada. Isso levantou preocupações sobre a segurança de bancos de dados centralizados em blockchain.
O desenrolar do ataque
Nas primeiras horas da manhã de 23 de setembro, o banco de dados do provedor de serviços em nuvem do Mixin Network foi comprometido. Este incidente resultou em perdas significativas. O Mixin Network reconheceu a vulnerabilidade após um relatório da SlowMist, uma consultoria líder em segurança de blockchain. A violação causou choque na comunidade cripto e aumentou a conscientização sobre vulnerabilidades centralizadas.
Após esse ataque massivo, o Mixin Network decidiu suspender todos os depósitos e saques, deixando os usuários na incerteza. O fundador da plataforma, Feng Xiaodong, prometeu lidar com as consequências do ataque. No entanto, soluções concretas ainda não foram anunciadas.
Rastreando os ativos roubados
Analistas de blockchain como PeckShield e Lookonchain conseguiram rastrear cerca de US$ 141 milhões em ativos roubados. Esse montante impressionante inclui US$ 93,5 milhões em ETH, US$ 23,5 milhões em DAI (de negociações com USDT) e US$ 23,3 milhões em BTC. A magnitude desse roubo o colocou em destaque como uma das maiores violações de segurança cripto do ano.
Enquanto o mundo cripto ainda está em choque com uma série deroubos de alto perfil atribuídos ao grupo Lazarus, as suspeitas naturalmente se voltam para esse grupo de hackers norte-coreanos. O grupo Lazarus, conhecido por sua expertise em roubo de criptomoedas, já teve como alvo plataformas como Atomic Wallet, Alphapo, Stake.com e CoinsPaid. Somente este ano, eles roubaram impressionantes US$ 240 milhões. No entanto, até agora não há evidências concretas ligando o ataque ao Mixin ao grupo Lazarus.
Alguns podem argumentar que o ataque ao Mixin Network destaca os riscos inerentes de bancos de dados centralizados e sua suscetibilidade a agentes mal-intencionados. Mas o que este evento pode mostrar é a falta de certeza quando se trata de se defender contra ataques organizados.

