A AI Avatar Pte. Ltd. e suas afiliadas (em conjunto, “AI Avatar” ou a “Empresa”, e, quando o contexto assim exigir, “nós” ou “nossa/nosso”) emitem o presente aviso em relação a um incidente grave envolvendo transferências potencialmente não autorizadas realizadas a partir de determinadas carteiras sob a gestão da Empresa.
1. VISÃO GERAL
Por volta das 20h30 de 25 de março de 2026 (GMT+7), a Empresa identificou que múltiplas transferências não autorizadas de ETH haviam sido executadas a partir de carteiras sob sua gestão. O incidente foi subsequentemente detectado por volta das 23h00 do mesmo dia (GMT+7), por meio de alertas automatizados de monitoramento do sistema.
2. IMPACTO
Os seguintes ativos foram confirmados como afetados até a data deste aviso:
- Ativos da Empresa: 1.432,887 ETH (equivalente a aproximadamente USD 3,1 milhões).
3. MEDIDAS DE RESPOSTA IMEDIATA
Ao detectar o incidente, a Empresa implementou prontamente as seguintes medidas:
- Suspensão de todas as funções de saque;
- Invalidação e redefinição de todas as credenciais e direitos de acesso relevantes; e
- Contratação de especialistas externos em segurança cibernética e envolvimento das autoridades competentes para investigar a causa e o escopo total do incidente.
4. CAUSA
A causa do incidente ainda não foi definitivamente determinada. A investigação da Empresa está atualmente examinando todos os possíveis vetores, incluindo acesso externo não autorizado e possível uso indevido interno de privilégios de acesso. A Empresa reportará suas conclusões prontamente após a confirmação.
5. IMPACTO SOBRE OS CLIENTES
Embora a Empresa reconheça que este é um incidente grave, sua posição financeira é sólida, e sua capacidade de cumprir as obrigações de pagamento perante os clientes e de continuar a prestação de serviços permanece inalterada. A Empresa não mantém a custódia de ativos dos clientes. Todas as obrigações de pagamento devidas aos clientes continuarão a ser cumpridas normalmente assim que os robustos controles de segurança forem totalmente restabelecidos.
6. MEDIDAS PREVENTIVAS
A Empresa está implementando ativamente as seguintes medidas corretivas e preventivas:
- Uma revisão abrangente de todos os processos de saque e aprovação de transações;
- Fortalecimento de controles de segurança em múltiplas camadas em todos os sistemas; e
- Contratação de uma empresa especializada externa e independente para realizar uma auditoria de segurança abrangente.
7. POSIÇÃO FINANCEIRA
Embora a Empresa reconheça a gravidade deste incidente, ela mantém uma base financeira estável e não há interrupção na continuidade dos negócios. A Empresa garantiu recursos organizacionais e capacidade financeira suficientes para lidar com este incidente e para continuar a prestação de serviços aos seus clientes.
8. IMPACTO SOBRE OUTROS SERVIÇOS
Este incidente está limitado a funções específicas relacionadas a carteiras. Até a data deste aviso, não foi identificado nenhum impacto adverso em relação a quaisquer outros serviços prestados pela Empresa, incluindo seus serviços relacionados à IA.
9. PRÓXIMAS ATUALIZAÇÕES
A Empresa fornecerá atualizações tempestivas sobre o andamento de sua investigação e das medidas de resposta, à medida que novas informações estiverem disponíveis.
A Empresa pede sinceras desculpas pela grave preocupação e pelo transtorno que este incidente causou a seus clientes. Tratamos este assunto com a máxima seriedade e permanecemos comprometidos em responder com total responsabilidade e transparência em todas as etapas deste processo.
PERGUNTAS FREQUENTES
Transferência Não Autorizada de Ativos Digitais
26 de março de 2026
P1. O que aconteceu?
A Empresa confirmou que múltiplas transferências não autorizadas de ETH foram executadas a partir de carteiras sob sua gestão em 25 de março de 2026.
P2. A Empresa foi hackeada?
A causa do incidente ainda não foi determinada. A investigação da Empresa está examinando tanto o acesso externo não autorizado quanto a possibilidade de uso indevido interno de privilégios de acesso. Nenhuma hipótese está sendo descartada nesta fase.
P3. Qual é o total do prejuízo financeiro?
O valor total confirmado como afetado neste momento é de aproximadamente 1.432 ETH (equivalente a aproximadamente USD 3,1 milhões).
P4. Os ativos dos clientes foram afetados?
A Empresa não mantém a custódia de ativos dos clientes. Todas as obrigações de pagamento devidas aos clientes continuarão a ser cumpridas normalmente assim que os robustos controles de segurança da Empresa forem totalmente restabelecidos.
P5. Qual é a causa raiz?
Uma investigação detalhada está atualmente em andamento, tanto sob a perspectiva técnica quanto operacional. A Empresa emitirá um novo relatório assim que suas conclusões forem confirmadas.
P6. Há algum envolvimento interno?
A Empresa não está descartando nenhuma possibilidade, incluindo o possível uso indevido interno de privilégios de acesso. A investigação está sendo conduzida de forma abrangente e sem pré-julgamentos. A Empresa reportará suas conclusões de forma transparente e exclusivamente com base em fatos confirmados.
P7. Quais medidas a Empresa já tomou até o momento?
- Suspensão de todas as funções de saque;
- Invalidação e redefinição de todas as credenciais e direitos de acesso relevantes; e
- Início de uma investigação coordenada com especialistas externos em segurança cibernética.
P8. Quais medidas preventivas estão sendo implementadas?
A Empresa está conduzindo uma revisão abrangente de seus processos de saque e aprovação, o fortalecimento dos controles de segurança e a contratação de uma auditoria de segurança externa independente.
P9. O que está acontecendo com os prestadores de serviço relevantes?
A Empresa está atuando em coordenação com todas as partes relevantes como parte de sua investigação e avaliará e tratará adequadamente as questões de responsabilidade à medida que as conclusões forem estabelecidas.
P10. Quando os serviços serão retomados?
Os serviços serão retomados de forma gradual assim que houver confirmação suficiente da segurança operacional.
P11. É seguro continuar utilizando os serviços da Empresa?
Em resposta a este incidente, a Empresa está realizando uma revisão fundamental de sua postura de segurança, com o objetivo de construir um ambiente de serviços mais seguro e resiliente para todos os clientes.
P12. Por que o incidente não foi detectado antes?
O incidente foi detectado por meio dos alertas automatizados de monitoramento do sistema da Empresa. A Empresa também está revisando e fortalecendo seus protocolos de detecção como parte de sua resposta geral ao incidente.
P13. A Empresa é financeiramente sólida?
Sim. A Empresa mantém uma base financeira estável, e este incidente não representa um risco imediato às suas operações comerciais. A Empresa garantiu os recursos financeiros e a capacidade organizacional necessários para lidar com este incidente e para evitar sua recorrência.
P14. Os demais serviços da Empresa foram afetados?
Este incidente está limitado a funções específicas relacionadas a carteiras. Até a data deste aviso, não foi identificado nenhum impacto adverso em relação aos demais serviços da Empresa, incluindo seus serviços relacionados à IA.