- A corretora Liquid pode ter perdido clientes devido a ataques maliciosos.
- A bolsa de valores sediada em Singapura esteve recentemente envolvida em uma violação de segurança que permitiu que invasores acessassem seu sistema de armazenamento de documentos.
Mike Kayamori, CEO da corretora de criptomoedas Liquid, informou hoje sobre um ataque de segurança sofrido pela plataforma na semana passada. Segundo o comunicado , o ataque comprometeu parcialmente a infraestrutura da corretora sediada em Singapura. Kayamori admitiu que informações pessoais de clientes podem ter sido expostas. No entanto, todos os fundos depositados na Liquid estão seguros, pois a infraestrutura afetada já foi reparada.
Segurança da bolsa de valores violada
Na data mencionada, o provedor de hospedagem responsável por um dos domínios principais da exchange transferiu indevidamente a conta e o controle do domínio para um invasor malicioso. Segundo Kayamori, o invasor utilizou esse acesso para alterar os registros DNS, o que lhe permitiu invadir o armazenamento de documentos da Liquid e controlar, sem autorização, as contas de e-mail internas da exchange.
A corretora também teme que as informações dos clientes, incluindo endereços, senhas e nomes, possam ter sido roubadas pelos invasores. Além disso, a equipe da corretora não tem certeza se os documentos de "conheça seu cliente" (KYC) dos clientes foram comprometidos na recente violação de segurança. No entanto, a Kayamori garantiu que as carteiras de armazenamento a frio usadas para os fundos da corretora Liquid não foram comprometidas. Portanto, os fundos dos clientes estão intactos e seguros.
A troca líquida recuperou o controle do domínio
Embora as investigações ainda estejam em andamento, o CEO confirmou que recuperaram o controle da conta do domínio. O ataque pode ter sido contido; no entanto, todos os usuários da exchange Liquid foram aconselhados a monitorar e relatar transações suspeitas em suas contas. Kayamori também aconselhou os clientes a alterarem suas senhas, apesar de estarem protegidas por criptografiatron.
Em casos recentes de roubo de dados , os atacantes geralmente ameaçam expô-los em mercados abertos ou na darknet, a menos que um acordo seja alcançado em forma de dinheiro, usando criptomoedas.

