Usuários da Safe Wallet perderam $2 milhões para golpistas em uma semana

- Usuários da Safe wallet perderam cerca de $2 milhões para golpistas na última semana.
- Explorando vulnerabilidades no espaço cripto.
Entusiastas de criptomoedas encontram-se cada vez mais em risco à medida que um hacker sofisticado explora uma técnica conhecida como “envenenamento de endereço”, resultando em perdas cumulativas superiores a $5 milhões nos últimos quatro meses. O atacante, identificado como o mesmo indivíduo responsável por um recente ataque de alto perfil à Florence Finance, escalou atividades contra usuários da Safe Wallet. Apenas na última semana, aproximadamente dez Safe Wallets foram vítimas deste método, resultando em perdas superiores a $2 milhões e elevando o total de vítimas para 21.
Hackers drenam fundos de dez usuários da Safe Wallet
O envenenamento de endereço é uma tática de ameaça cibernética na qual o perpetrador gera um endereço falso que se assemelha a um que a vítima alvo usa frequentemente. Tipicamente, o endereço fraudulento compartilha caracteres iniciais e finais semelhantes. O hacker inicia uma pequena transferência de criptomoeda da carteira fabricada para a conta da vítima, “envenenando” efetivamente seu histórico de transações. Consequentemente, uma vítima desprevenida pode copiar inadvertidamente o endereço falso de seu histórico de transações, levando a que os fundos sejam enviados para a carteira do hacker em vez do destinatário pretendido.
Dados compilados pela Scam Sniffer a partir do Dune Analytics revelam que o mesmo hacker utilizou este método para subtrair pelo menos $5 milhões de 21 vítimas nos últimos quatro meses. Notavelmente, uma vítima detinha $10 milhões em criptomoedas dentro de uma Safe Wallet, mas incorreu em uma perda de $400.000, enfatizando a gravidade da ameaça. As táticas do hacker vão além do direcionamento de Safe Wallets, como demonstrado por um ataque em 30 de novembro à Florence Finance, resultando em uma perda de $1,45 milhão.
Explorando as vulnerabilidades no espaço cripto
A empresa de segurança blockchain PeckShield esclareceu a capacidade do atacante de enganar o protocolo ao utilizar endereços com prefixos e sufixos idênticos, espelhando a metodologia de envenenamento de endereço observada em outros ataques. O envenenamento de endereço é agravado pela exploração da função Solidity ‘Create2’ do Ethereum, uma vulnerabilidade relatada pela primeira vez pela Scam Sniffer em novembro. Hackers aproveitam o ‘Create2’ para contornar os alertas de segurança da carteira, facilitando o roubo de aproximadamente $60 milhões de quase 100.000 vítimas ao longo de seis meses.
O Create2 pré-calcula endereços de contratos, permitindo que atores maliciosos gerem novos endereços que se assemelham muito aos de suas vítimas. Uma vez que a vítima autoriza inadvertidamente uma assinatura forjada ou uma solicitação de transferência, os endereços impostores são implantados, resultando em perdas financeiras significativas. Especialistas em segurança da SlowMist relataram que um grupo tem aproveitado a função Create2 desde agosto, roubando quase $3 milhões em ativos de 11 vítimas. Em um caso, uma vítima sofreu perdas de até $1,6 milhão.
A exploração contínua do Create2 sublinha a necessidade crítica de medidas de segurança aprimoradas no espaço das criptomoedas. À medida que a proficiência do hacker em ataques de envenenamento de endereço continua a evoluir, usuários de criptomoedas devem permanecer vigilantes. Adotar as melhores práticas, como verificar os detalhes das transações e utilizar carteiras seguras, torna-se primordial para mitigar o risco de cair vítima desses ataques cada vez mais sofisticados. Além disso, a colaboração dentro da comunidade de criptomoedas é imperativa para desenvolver e implementar protocolos de segurança robustos. Essas medidas ajudarão a proteger os usuários contra ameaças em evolução no dinâmico cenário de ativos digitais.
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.
Owotunse Adebayo
Adebayo é um escritor com quatro anos de experiência no espaço cripto. Formou-se pela Universidade de Lagos, onde estudou Planejamento Urbano e Regional. Adebayo trabalhou na Tokenhell e na CryptoTicker, escrevendo notícias sobre criptomoedas e Fintech. Atualmente, é colaborador de notícias da Cryptopolitan.















