Escaneie para baixar o app da Gate
qrCode
Mais opções de download
Não me lembre de novo hoje

Caso de roubo de 1,27 milhão de BTC reverte: após 4 anos de silêncio, foi "recebido" pelo governo dos EUA, detalhes técnicos revelados

Revisão do Caso

Em 29 de dezembro de 2020, o pool de mineração de Bitcoin LuBian foi atacado por hackers, resultando no roubo de 127272 BTC (que na época valiam cerca de 3,5 bilhões de dólares, agora valem 15 bilhões de dólares). O proprietário do pool é Chen Zhi, presidente do grupo de príncipes do Camboja. Após o roubo, Chen Zhi deixou várias mensagens na blockchain pedindo que os hackers devolvessem os bitcoins, até mesmo oferecendo um resgate, mas nunca obteve resposta.

É estranho que, durante os 4 anos após o roubo dessa enorme quantia de BTC, quase não tenha havido movimento - isso contrasta completamente com o comportamento típico de hackers que costumam querer converter rapidamente em dinheiro, parecendo mais uma ação meticulosamente planejada de algum “grupo hacker de nível nacional”.

Reviravolta na trama

Em junho de 2024, esses BTC congelados por 4 anos foram repentinamente transferidos para um novo endereço. A plataforma de rastreamento de blockchain Arkham marcou esses endereços como controlados pelo governo dos EUA.

No dia 14 de outubro de 2025, o Departamento de Justiça dos Estados Unidos anunciou a apresentação de uma ação penal contra Chen Zhi e a “confiscação” de 127.000 BTC sob seu controle.

A questão chave surgiu: esses BTC confiscados, através da comparação de dados na blockchain, são exatamente aqueles que foram hackeados do pool de mineração LuBian em 2020.

A conclusão é dolorosa: o governo dos EUA provavelmente já controlava esses BTC por meio de pirataria desde 2020, e agora anuncia oficialmente a apreensão — é um verdadeiro “ladrão pegando ladrão”.

Detalhes técnicos: Por que é tão fácil ser hackeado

A vulnerabilidade fatal do LuBian reside no algoritmo de geração de chave privada:

  • Prática padrão: gerar uma chave privada usando um número aleatório de 256 bits, dificuldade de quebra 2^256 (quase impossível)
  • Método do LuBian: usa apenas 32 números aleatórios + gerador de números pseudoaleatórios Mersenne Twister
  • Resultado: A dificuldade de quebra caiu drasticamente para 2^32 (cerca de 4,3 bilhões de tentativas)

Em outras palavras, os hackers podem quebrar uma chave privada com a capacidade de computação moderna em cerca de 1 hora. Com essa vulnerabilidade, mais de 5000 endereços de carteira LuBian foram comprometidos, e 127272 BTC foram completamente absorvidos em 2 horas.

Isto é semelhante à vulnerabilidade “MilkSad” exposta em 2023 (defeito semelhante ao do Trust Wallet) - ambos usaram geradores de números aleatórios inseguros.

Detalhes de rastreamento

Fase de roubo (29 de dezembro de 2020 GMT+8): Hackers transferiram de uma só vez 127272.06953176 BTC do endereço LuBian, o que coincide praticamente com os 127271 BTC acusados pelo Departamento de Justiça dos EUA.

Fase de silêncio (Dezembro de 2020 - Junho de 2024): Esta quantia enorme esteve quieta em um endereço controlado por hackers durante 4 anos, com quase nenhuma transação. Isso não se alinha com o padrão típico de hackers.

Sinal de Socorro (início de 2021, julho de 2022): LuBian enviou mais de 1500 mensagens através da funcionalidade OP_RETURN na blockchain, gastando 1,4 BTC em taxas, cujo conteúdo era basicamente “Por favor, devolvam nossos fundos, nós pagaremos uma recompensa”.

Fase de Reinício (Junho-Julho de 2024): Esses BTC há muito adormecidos foram de repente transferidos para novos endereços, sendo posteriormente marcados como ativos do governo dos Estados Unidos.

Anúncio oficial (14 de outubro de 2025): O Departamento de Justiça dos EUA anunciou oficialmente a confiscação.

O que isso significa

  1. Lição pessoal: Não use ferramentas de carteira DIY ou desconhecidas para gerar chaves privadas, utilize soluções empresariais padrão como BIP-39, multi-assinatura, carteiras frias, carteiras HD, etc.

  2. Lição do Pool: Os pools de mineração devem usar algoritmos de chave padrão da indústria, em vez de algoritmos modificados por eles próprios, implementando boas práticas de múltiplas assinaturas, monitorização em tempo real na blockchain e alertas de anomalias.

  3. Grande Contexto: Esta situação expôs o paradoxo final dos ativos em cadeia - embora as transações em blockchain sejam transparentes e rastreáveis, a segurança da chave privada determina tudo. Uma vez que a chave privada é comprometida, “descentralização” torna-se uma piada.

  4. Sabor político: Após 4 anos de silêncio, foi assumido pelo governo, essa operação tem um cheiro especial — sugere a possibilidade de envolvimento em uma guerra cibernética ou ação de aplicação da lei em nível nacional.

BTC1.76%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)