SlowMist expõe falhas críticas na Azbit e ICRYPEX: silêncio das exchanges gera alerta máximo

Duas exchanges caem no radar da segurança cibernética—e o silêncio que se segue é mais alarmante que as vulnerabilidades.
O relatório que expõe tudo
A SlowMist, firma de auditoria de renome, identificou brechas graves nos sistemas da Azbit e da ICRYPEX. Os detalhes técnicos são sérios o suficiente para fazer qualquer holder suar frio. O pior? A falta de resposta formal das plataformas após a notificação. No mundo cripto, onde a confiança é o ativo mais escasso, o silêncio não é ouro—é um bilhete só de ida para a FUD.
O jogo da responsabilidade
Auditorias de segurança não são sugestões. São linhas de defesa. Quando uma empresa do calibre da SlowMist soa o alarme e é recebida com estática, a comunidade tem todo o direito de questionar a governança. É o básico: você divulga, corrige e comunica. Qualquer coisa menos que isso cheira a negligência—ou a algo pior. Lembra daquela máxima tradicional de que 'o cliente tem sempre razão'? No cripto, parece que virou 'o cliente que espere'.
O preço da desconfiança
Cada falha não remediada é um convite para desastres futuros. E no ecossistema digital, a reputação se esvai mais rápido que a liquidez em uma bomba de dump. Enquanto algumas plataformas investem fortunas em marketing para parecerem fortalezas, outras nem se dão ao trabalho de consertar os portões arrombados. Uma ironia cara, considerando que a próxima grande falha pode custar mais do que todo o orçamento de 'confiança' que tentaram comprar.
O mercado pode perdoar muitos erros, mas raramente perdoa quem ignora os avisos. A bola agora está com as exchanges—e o relógio não para.
Tentativas de divulgação rejeitadas
Azbit , registrada nas Seychelles , e para a corretora turca ICRYPEX Global em 16 e 17 de dezembro, respectivamente. A empresa também alegou ter tentado contatar ambas as plataformas por meio de mensagens diretas e publicações, seguindo as práticas padrão de divulgação responsável, mas não obteve resposta.
A ICRYPEX, fundada em 2018 e detentora de licenças de provedora de serviços de ativos virtuais em dois países da União Europeia, afirma atender milhões de usuários em mais de 30 países.
A Azbit foi lançada no final de 2019 e opera nas Seychelles; no entanto, no início deste ano, o regulador das Seychelles declarou que “a empresa não possui, nem nunca teve, qualquer autorização para operar ao abrigo da Lei dos Prestadores de Serviços de Ativos Virtuais de 2024, sendo simplesmente uma empresa comercial internacional (“IBC”) constituída ao abrigo da Lei das IBCs”.
A dificuldade em estabelecer contato levou a SlowMist a tomar a medida incomum de divulgar publicamente as vulnerabilidades descobertas antes da resolução, o que é um pouco preocupante, embora se possa presumir que as respectivas exchanges já estejam trabalhando nelas.
No entanto, um pronunciamento público ou o reconhecimento das descobertas da SlowMist contribuirão muito para tranquilizar seus clientes.
preocupações de segurança em toda a indústria
Odent ocorre em um contexto de persistentes desafios de segurança em todo o setor de criptomoedas. O relatório anual de segurança de 2024 da SlowMist documentou 410dentde segurança, resultando em perdas de mais de US$ 2,013 bilhões.
A empresa de cibersegurança CertiK divulgou que as corretoras de criptomoedas perderam mais de US$ 29 milhões em novembro de 2025, ficando em segundo lugar na lista de perdas por tipo, depois das finanças descentralizadas ( DeFi ).
As melhores práticas recomendam que os desenvolvedores de criptomoedas estabeleçam pontos de contato para o relato de problemas de segurança, incluindo chaves públicas de longo prazo para comunicação segura.
As bolsas de valores entrarão em contato?
A experiência da SlowMist de entrar em contato e não obter resposta, embora não seja um caso isolado, demonstra que mesmo plataformas consolidadas com bases de usuários consideráveis podem não ter canais adequados para receber informações críticas de segurança.
Isso também levanta questões sobre a capacidade das corretoras de criptomoedas de lidar rapidamente com a divulgação de vulnerabilidades.
A SlowMist trabalhou com as principais corretoras, incluindo Binance, OKX, HTX e Crypto.com, o que confere credibilidade às suas avaliações de segurança e ajuda a corrigir as falhas encontradas.
No mês passado, o Cryptopolitan noticiou que a empresa SlowMist liderou uma investigação que descobriu vulnerabilidades no NOFX AI, um sistema de negociação de futuros de criptomoedas de código aberto construído sobre a arquitetura de modelo de linguagem ampla do DeepSeek e do Qwen, e também compartilhou recomendações sobre como o problema poderia ser resolvido.
As diretrizes da indústria para divulgação responsável geralmente recomendam que as partes afetadas respondam em até dois dias úteis após o contato inicial. Caso não haja resposta após várias tentativas, os pesquisadores de segurança costumam divulgar publicamente o assunto para garantir a transparência, principalmente quando há envolvimento de fundos.
Até a publicação deste texto, nem a ICRYPEX nem a Azbit responderam aos avisos de segurança ou fizeram declarações públicas sobre as vulnerabilidades.
Não leia apenas notícias sobre criptomoedas. Entenda-as. Assine nossa newsletter. É grátis .