A World Liberty Financial (WLFI) disse que está realocando fundos e confirmando identidades de usuários depois que várias carteiras foram comprometidas antes do lançamento de sua plataforma.
De acordo com a publicação da WLFI no X, a empresa congelou os endereços afetados em setembro e tem verificado a propriedade antes de devolver os ativos aos usuários que passam pelas verificações.
Relatórios revelaram que as violações vieram de ataques de phishing ou frases-semente expostas, não da própria plataforma ou contratos inteligentes da WLFI, disse a empresa.
A WLFI descreveu o problema como ligado a falhas de segurança de terceiros e disse que apenas um "pequeno subconjunto" de usuários foi atingido — embora não tenha fornecido números exatos sobre quantas contas ou quanto cripto estava envolvido.
Dados on-chain citados pelo analista Emmett Gallic da Arkham mostram que a WLFI executou uma ação de emergência que queimou 166,67 milhões de tokens WLFI, uma movimentação avaliada em $22,14 milhões de um endereço comprometido, e depois transferiu tokens para um endereço de recuperação.
Essa etapa de firewall parece destinada a limitar perdas adicionais enquanto a empresa resolve questões de propriedade.
O momento da divulgação de segurança atraiu atenção extra. Com base em relatórios, os Senadores Elizabeth Warren e Jack Reed pediram ao DOJ e ao Tesouro para revisar supostas vendas de tokens WLFI ligadas a partes sancionadas.
A carta deles referenciou um relatório de vigilância da Accountable.US que vinculou transações ao Grupo Lazarus — um ator ligado à Coreia do Norte em listas de sanções — e a uma exchange de cripto iraniana. Ainda não está claro se os comprometimentos das carteiras estão relacionados às transações sinalizadas pelos legisladores.
Especialistas Questionam Descobertas On-ChainPesquisadores de segurança contestaram algumas das alegações do relatório de vigilância. Taylor Moynahan da MetaMask e Nick Bax da Ump.eth disseram que a análise da Accountable.US interpretou erroneamente certas atividades on-chain.
Bax argumentou que o relatório conectou erroneamente uma carteira vinculada a um indivíduo conhecido como "Shryder" com atividade ligada à RPDC, o que levou ao congelamento de aproximadamente $95.000 em tokens WLFI.
A WLFI respondeu enfatizando a proteção do usuário e conformidade. A empresa disse que priorizou o congelamento de carteiras vulneráveis e a verificação dos legítimos proprietários antes de quaisquer transferências. Também anunciou testes de lógica revisada de contrato inteligente destinados a reduzir a chance de violações semelhantes em futuros lançamentos.
Imagem em destaque da Gemini, gráfico do TradingView


