Uma única transação retirou cerca de 1,83 milhão de USDC de um contrato da Payy na Ethereum; reportagens situam a operação às 04h21 UTC, no bloco 26.044.909.[1][17] O ataque envolveu a função verifyRollup, usada para confirmar na Ethereum lotes de atividades realizadas fora da rede principal. A Payy suspendeu depósi...
Publicado porEditado com GPT-6 SolImagens geradas com GPT Image 2
Resposta de pesquisa

Create a landscape editorial hero image for this Studio Global article: What happened in the September 24, 2026 exploit of Payy Network, the privacy focused stablecoin payments platform, including the single tran. Article summary: Payy Network reportedly suffered an Ethereum bridge/rollup exploit on September 24, 2026, losing approximately $1.83 million in USDC and suspending its payments services.[6][7] The available evidence supports the broad i. Topic tags: general web, ai, workflow, javascript, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, cha
A Payy Network, plataforma de pagamentos com stablecoins voltada à privacidade, confirmou em 24 de setembro de 2026 que seu contrato de ponte na Ethereum havia sido atacado e esvaziado. A empresa suspendeu as operações enquanto investigava o caso.4
7 Para quem usa o serviço, a consequência imediata foi a interrupção de depósitos, saques, transferências e pagamentos com cartão.
4
Uma única transação movimentou cerca de 1,83 milhão de USDC para fora de um contrato da Payy. Segundo a TokenPost, ela ocorreu às 04h21min23s UTC, no bloco 26.044.909 da Ethereum. A publicação contabiliza 1.832.149,4681 USDC retirados do contrato, dos quais 1.828.589,3781 USDC foram para um endereço; transferências menores compõem a diferença.1
17
As cifras publicadas não são uniformes: há relatos de aproximadamente US$ 1,83 milhão e outros que usam US$ 1,92 milhão.4
13 O valor de 1.828.589 USDC descreve a parcela enviada a um endereço, não necessariamente o total movimentado. Tampouco há base suficiente nas informações disponíveis para confirmar a estimativa de que essa parcela representava 95% do saldo em USDC do contrato.
17
verifyRollup entra no casoReportagens associam a retirada a uma transação maliciosa que acionou verifyRollup. Em termos simples, essa função participa da confirmação, na Ethereum, de lotes de atividades processadas fora da rede principal — parte do funcionamento do rollup da Payy.13
14 Uma análise publicada em rede social afirma que o lote foi enviado com a chave de geração de provas da Payy e assinado com sua chave de validador.
16 Isso não determina, por si só, a causa do ataque: os dados apresentados ainda não permitem concluir se houve comprometimento de chaves, falha no circuito criptográfico ou outro problema de validação.
Relatos atribuídos à empresa de investigação Specter Investigation indicam que o responsável obteve recursos iniciais por meio do Railgun, protocolo voltado à privacidade. Depois da retirada, os USDC teriam sido trocados por ETH e distribuídos entre três endereços.10
15 Outra cobertura estima a conversão em cerca de 683 ETH.
13 As fontes divergem sobre o papel posterior do Railgun nos movimentos dos ativos; o uso do protocolo para financiar inicialmente o atacante não prova, sozinho, que os valores roubados tenham passado por ele ou que o Railgun tenha sido explorado.
A Payy informou que acionou autoridades e trabalha com equipes de resposta a incidentes.3
7 Há notícia de que uma atualização preventiva da rede estava em avaliação, mas não de uma solução anunciada como definitiva.
5 No relato publicado em 25 de setembro, a empresa ainda não havia divulgado prazo para restabelecer o serviço nem detalhado eventuais perdas de clientes; também não há compromisso de ressarcimento confirmado nas informações disponíveis.
17
Há menções a uma vulnerabilidade anterior, em junho de 2026, ligada a circuitos de prova de conhecimento zero e à possibilidade de forjar mensagens de retirada. O material disponível, porém, não comprova que o ataque de setembro reutilizou essa falha, nem permite confirmar aqui os detalhes da correção na versão 1.3.0 ou a ausência de perdas antes dela.6 Permanecem em aberto a causa técnica definitiva, a possibilidade de recuperar os ativos e se o uso do Railgun dificultará essa recuperação.
Studio Global AI
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Uma única transação retirou cerca de 1,83 milhão de USDC de um contrato da Payy na Ethereum; reportagens situam a operação às 04h21 UTC, no bloco 26.044.909.[1][17]
Uma única transação retirou cerca de 1,83 milhão de USDC de um contrato da Payy na Ethereum; reportagens situam a operação às 04h21 UTC, no bloco 26.044.909.[1][17] O ataque envolveu a função verifyRollup, usada para confirmar na Ethereum lotes de atividades realizadas fora da rede principal.
A Payy suspendeu depósitos, saques, transferências e pagamentos com cartão. Não havia prazo de retomada nem compromisso de ressarcimento divulgado no relato de 25 de setembro.[4][17]