ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Binance Atacada por Hack Direcionado: Suspensão Temporária de Transações

PorJohn OliverJohn Oliver 4 min de leitura
imagem1

imagem1

Quando se trata de cibercrime, não importa o quão reputável você seja como empresa – ainda é possível ser vítima disso. Os hackers são atraídos por qualquer coisa que possam explorar, e o mercado de criptomoedas não é exceção. Só em julho, cibercriminosos roubaram cerca de US$ 2 bilhões em criptomoedas. Consequentemente, os usuários lutam para permanecer seguros e privados online, e muitos precisam se familiarizar com práticas que possam ajudá-los a fortalecer a segurança de suas contas.

Recentemente, a Binance – a principal exchange de criptomoedas do mundo – perdeu bilhões de dólares após sofrer um hack em sua rede. Isso veio como uma surpresa para aqueles que sempre confiaram na plataforma. Infelizmente, é bastante difícil resistir a ataques cibernéticos em um mundo digital onde hackers se escondem em sua rede, esperando o momento certo para atacar e roubar seus dados ou dinheiro. Este ano foi difícil para a indústria de criptomoedas, e a Binance é a mais recente empresa a sofrer um ataque direcionado de cibercriminosos, já que outros serviços de transferência também sofreram consequências devastadoras.

Hackers roubaram cerca de US$ 570 milhões da cadeia BNB

De acordo com o CEO da Binance, Chengpeng Zhao, os hackers conseguiram roubar tokens de uma ponte blockchain dentro da BNB Chain. O hack ocorreu devido a um bug no contrato inteligente da ponte que permitiu ao cibercriminoso realizar transações e depois enviar o dinheiro de volta para sua própria carteira de criptomoedas. As pontes blockchain permitem a transferência de criptomoedas entre diferentes aplicativos e têm sido cada vez mais alvo de hackers, especialmente neste ano, com cerca de US$ 2 bilhões roubados em 13 hacks. A BNB Chain mencionou em um post de blog que o hacker retirou 2 milhões de criptomoedas BNB. Embora a maioria das BNB permanecesse no endereço da carteira digital do cibercriminoso, cerca de US$ 100 milhões não foram recuperados.

A Binance tom medidas imediatas após o incidente chocante

Após o incidente, o CEO da Binance garantiu aos usuários que a questão estava contida e que não precisavam se preocupar com seus fundos, pois estavam seguros. A empresa tomou as medidas necessárias para impedir que o hack se espalhasse e causasse ainda mais danos. O primeiro passo dado pela Binance foi suspender temporariamente todas as transações em sua rede. A BNB Chain entrou em contato com os 'validadores' da blockchain para concordar com eles em interromper a atividade por um tempo. 

Além disso, a Binance conseguiu minimizar significativamente as perdas para menos de US$ 100 milhões. Como Zhao disse em uma entrevista à CNBC, a indústria de criptomoedas é vulnerável a atividades criminosas sempre que os clientes movem um ativo de uma blockchain para outra. No entanto, aprender com essa experiência desagradável e fortalecer as práticas de segurança nos próximos anos é importante. Este incidente é um lembrete importante de que a cibersegurança é primordial em um mundo onde os dados podem ser facilmente comprometidos.

Enquanto as atividades dos hackers continuam a representar riscos, fortes medidas de cibersegurança são indispensáveis

Se os hackers conseguiram atacar a maior exchange de criptomoedas do mundo, não há dúvida de que podem ter sucesso em acessar as carteiras de criptomoedas de outras plataformas ou indivíduos. É por isso que é tão importante priorizar a cibersegurança e aprender como proteger seus ativos digitais. Dito isso, considere os seguintes conselhos.

Use carteiras frias (cold wallets)

As carteiras de criptomoedas incluem duas categorias: 

  • Carteiras quentes (hot wallets), conectadas à Internet;
  • Carteiras frias (cold wallets), como um dispositivo USB que você pode acessar quando estiver offline. 

A diferença entre as duas é que as carteiras frias são mais seguras que as carteiras quentes porque estão vinculadas a uma chave criptografada – um código que permite aos usuários descriptografar a carteira para acessar seus ativos digitais. Por outro lado, as carteiras quentes são suscetíveis a ciberataques. Suponha que um hacker consiga acessar sua conta de investimento; ele roubará todos os seus fundos imediatamente. Dito isso, usar uma carteira fria é uma alternativa mais segura, pois garante que os hackers não conseguirão acessar seus fundos. 

Cuidado com golpes de phishing

Golpes de phishing são uma tática padrão que os hackers usam para roubar as criptomoedas dos usuários. Eles ocorrem quando cibercriminosos enganam os usuários para que acessem um site aparentemente confiável e comprometam seus dados. Os usuários devem usar cautela sempre que receberem um e-mail desconhecido que pareça suspeito.

Os cibercriminosos desenvolveram táticas mais sofisticadas, pois pesquisam constantemente e planejam cuidadosamente seu próximo movimento. Por exemplo, os hackers podem procurar em uma exchange de blockchain informações sobre executivos e funcionários e encontrar seus cargos e endereços. Eles podem usar essas informações valiosas para executar e-mails falsos para atrair clientes a clicar em links maliciosos e inserir suas chaves e dados de login. Uma vez que eles fazem isso, os hackers podem obter os ativos digitais dos usuários em apenas alguns passos. Para evitar golpes de phishing, certifique-se de que um site é genuíno verificando seu URL. 

Mantenha uma senha sólida e altere-a regularmente 

É comum que os millennials usem a mesma senha em vários dispositivos. Acredite ou não, alguns usam uma senha tão simples quanto 123456, que leva quase um segundo para ser quebrada. Se você armazenar suas criptomoedas ganhas com muito suor em uma carteira com uma senha dessas, não pode culpar ninguém além de si mesmo se algo acontecer com seus ativos. Dito isso, você deve criar senhas fortes e complexas que sejam diferentes para cada conta. No entanto, você desejará usar um gerenciador de senhas, pois pode ser bastante trabalhoso lembrar de todas as suas credenciais de login. Para criar uma senha sólida, você deve usar o seguinte: 

  • Pelo menos oito letras;
  • Letras minúsculas e maiúsculas;
  • Uma combinação de caracteres especiais, letras e números. 

Use uma VPN 

O trabalho remoto é realmente benéfico, pois você pode concluir suas tarefas enquanto desfruta de uma xícara de café em seu café favorito. Mas, por mais ideal que pareça, trabalhar remotamente tem um lado negativo: torna você mais suscetível a atividades de cibercriminosos porque você está usando WiFi público na maior parte do tempo. Isso pode parecer uma boa coisa – afinal, quem não apreciaria acesso gratuito à internet? 

No entanto, não é seguro e não é uma opção ao realizar uma transação de sua conta bancária ou carteira de criptomoedas. Então, qual é a solução? Ao conectar-se a um WiFi público, você deve usar uma conexão de internet privada segura, uma VPN. Uma rede privada virtual criptografa o tráfego online dos usuários, tornando sua localização e endereço IP desconhecidos para terceiros. É uma solução eficaz para manter seus dados online protegidos de cibercriminosos.  

Considerações finais

Embora a Binance não tenha conseguido escapar das intenções prejudiciais dos cibercriminosos, a empresa lidou com a situação com confiança e eficiência, assegurando aos usuários que não tinham nada com que se preocupar em relação aos seus fundos. As coisas estão sob controle agora, mas, como afirmou o CEO da Binance, é fundamental focar no aprimoramento das práticas de segurança para reduzir as chances de tal incidente acontecer novamente.

Compartilhe este artigo
MAIS … NOTÍCIAS