BTCC / BTCC Square / CryptopolitanPT /
SlowMist expõe falhas críticas na Azbit e ICRYPEX: silêncio das exchanges gera alerta máximo

SlowMist expõe falhas críticas na Azbit e ICRYPEX: silêncio das exchanges gera alerta máximo

Published:
2025-12-18 15:18:24
5
2

SlowMist aponta falhas de segurança graves na Azbit e na ICRYPEX após falta de resposta.

Duas exchanges caem no radar da segurança cibernética—e o silêncio que se segue é mais alarmante que as vulnerabilidades.

O relatório que expõe tudo

A SlowMist, firma de auditoria de renome, identificou brechas graves nos sistemas da Azbit e da ICRYPEX. Os detalhes técnicos são sérios o suficiente para fazer qualquer holder suar frio. O pior? A falta de resposta formal das plataformas após a notificação. No mundo cripto, onde a confiança é o ativo mais escasso, o silêncio não é ouro—é um bilhete só de ida para a FUD.

O jogo da responsabilidade

Auditorias de segurança não são sugestões. São linhas de defesa. Quando uma empresa do calibre da SlowMist soa o alarme e é recebida com estática, a comunidade tem todo o direito de questionar a governança. É o básico: você divulga, corrige e comunica. Qualquer coisa menos que isso cheira a negligência—ou a algo pior. Lembra daquela máxima tradicional de que 'o cliente tem sempre razão'? No cripto, parece que virou 'o cliente que espere'.

O preço da desconfiança

Cada falha não remediada é um convite para desastres futuros. E no ecossistema digital, a reputação se esvai mais rápido que a liquidez em uma bomba de dump. Enquanto algumas plataformas investem fortunas em marketing para parecerem fortalezas, outras nem se dão ao trabalho de consertar os portões arrombados. Uma ironia cara, considerando que a próxima grande falha pode custar mais do que todo o orçamento de 'confiança' que tentaram comprar.

O mercado pode perdoar muitos erros, mas raramente perdoa quem ignora os avisos. A bola agora está com as exchanges—e o relógio não para.

Tentativas de divulgação rejeitadas

Azbit , registrada nas Seychelles , e para a corretora turca ICRYPEX Global em 16 e 17 de dezembro, respectivamente. A empresa também alegou ter tentado contatar ambas as plataformas por meio de mensagens diretas e publicações, seguindo as práticas padrão de divulgação responsável, mas não obteve resposta.

A ICRYPEX, fundada em 2018 e detentora de licenças de provedora de serviços de ativos virtuais em dois países da União Europeia, afirma atender milhões de usuários em mais de 30 países.

A Azbit foi lançada no final de 2019 e opera nas Seychelles; no entanto, no início deste ano, o regulador das Seychelles declarou que “a empresa não possui, nem nunca teve, qualquer autorização para operar ao abrigo da Lei dos Prestadores de Serviços de Ativos Virtuais de 2024, sendo simplesmente uma empresa comercial internacional (“IBC”) constituída ao abrigo da Lei das IBCs”.

A dificuldade em estabelecer contato levou a SlowMist a tomar a medida incomum de divulgar publicamente as vulnerabilidades descobertas antes da resolução, o que é um pouco preocupante, embora se possa presumir que as respectivas exchanges já estejam trabalhando nelas. 

No entanto, um pronunciamento público ou o reconhecimento das descobertas da SlowMist contribuirão muito para tranquilizar seus clientes.

preocupações de segurança em toda a indústria

Odent ocorre em um contexto de persistentes desafios de segurança em todo o setor de criptomoedas. O relatório anual de segurança de 2024 da SlowMist documentou 410dentde segurança, resultando em perdas de mais de US$ 2,013 bilhões.

A empresa de cibersegurança CertiK divulgou que as corretoras de criptomoedas perderam mais de US$ 29 milhões em novembro de 2025, ficando em segundo lugar na lista de perdas por tipo, depois das finanças descentralizadas ( DeFi ).

As melhores práticas recomendam que os desenvolvedores de criptomoedas estabeleçam pontos de contato para o relato de problemas de segurança, incluindo chaves públicas de longo prazo para comunicação segura.

As bolsas de valores entrarão em contato?

A experiência da SlowMist de entrar em contato e não obter resposta, embora não seja um caso isolado, demonstra que mesmo plataformas consolidadas com bases de usuários consideráveis podem não ter canais adequados para receber informações críticas de segurança.

Isso também levanta questões sobre a capacidade das corretoras de criptomoedas de lidar rapidamente com a divulgação de vulnerabilidades.

A SlowMist trabalhou com as principais corretoras, incluindo Binance, OKX, HTX e Crypto.com, o que confere credibilidade às suas avaliações de segurança e ajuda a corrigir as falhas encontradas.

No mês passado, o Cryptopolitan noticiou que a empresa SlowMist liderou uma investigação que descobriu vulnerabilidades no NOFX AI, um sistema de negociação de futuros de criptomoedas de código aberto construído sobre a arquitetura de modelo de linguagem ampla do DeepSeek e do Qwen, e também compartilhou recomendações sobre como o problema poderia ser resolvido.

As diretrizes da indústria para divulgação responsável geralmente recomendam que as partes afetadas respondam em até dois dias úteis após o contato inicial. Caso não haja resposta após várias tentativas, os pesquisadores de segurança costumam divulgar publicamente o assunto para garantir a transparência, principalmente quando há envolvimento de fundos.

Até a publicação deste texto, nem a ICRYPEX nem a Azbit responderam aos avisos de segurança ou fizeram declarações públicas sobre as vulnerabilidades.

Não leia apenas notícias sobre criptomoedas. Entenda-as. Assine nossa newsletter. É grátis .

|Square

Baixe o aplicativo BTCC para iniciar sua jornada criptográfica

Comece hoje mesmo Escaneie e junte-se a nossos +100 M usuários

Aviso de Isenção de Responsabilidade: Todos os artigos republicados nesta plataforma são provenientes de redes públicas e destinam-se exclusivamente ao propósito de disseminar informações do setor. Eles não representam nenhuma posição oficial da BTCC. Todos os direitos de propriedade intelectual pertencem aos seus autores originais. Se acreditar que qualquer conteúdo infringe os seus direitos ou é suspeito de violação de direitos autorais, por favor, contacte-nos em [email protected]. Abordaremos a questão prontamente e de acordo com as leis aplicáveis. A BTCC não oferece quaisquer garantias, explícitas ou implícitas, quanto à precisão, pontualidade ou integridade das informações republicadas e não assume qualquer responsabilidade, direta ou indireta, por quaisquer consequências decorrentes da dependência de tal conteúdo. Todos os materiais são fornecidos apenas para referência em pesquisa setorial e não devem ser interpretados como conselhos de investimento, jurídicos ou comerciais. A BTCC não assume qualquer responsabilidade legal por quaisquer ações tomadas com base no conteúdo aqui fornecido.