ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Vítima perde $27M em cripto para ataque de malware que rouba chaves privadas

PorHannah CollymoreHannah Collymore 2 min de leitura
Vítima perde $27M em cripto para ataque de malware que rouba chaves privadas
  • Um usuário de criptomoedas foi vítima de um ataque de malware, no qual o hacker levou $27 milhões. 
  • O processo envolveu a contaminação do computador da vítima, o que permitiu ao hacker acesso a informações críticas. 
  • Os ataques de dezembro vêm se acumulando após um novembro marcado pelo roubo de ativos de aproximadamente $37 milhões da carteira Solana da Upbit.

Vários relatórios revelaram que um indivíduo perdeu aproximadamente US$ 27 milhões em ativos de criptomoeda em várias redes blockchain em um ataque que empregou o uso de malware sofisticado que automatizou a comprometimento de chaves privadas, direcionando carteiras e backups. 

De acordo com um post no X do fundador da empresa de segurança blockchain SlowMist, o usuário que foi explorado foi chamado de "Babur", e suas carteiras foram drenadas de cerca de US$ 27 milhões no total.

Detentor de cripto perde fundos para ataque de malware

O especialista em segurança blockchain foi capaz de rastrear algumas das maiores transações e concluiu que a exploração foi resultado de golpistas envenenarem o computador de Babur depois que ele clicou em um link de site malicioso, o que acionou o download automático de um arquivo executável.

Claro, este não foi um e-mail de phishing típico. Era mais insidioso e provavelmente disfarçado, mas, uma vez executado, o malware procurava informações críticas relacionadas a criptomoedas, usava keyloggers para obter senhas e chaves privadas. Depois disso, automatizava a transferência dos dados para o hacker.

De acordo com alegações populares, esses golpes de envenenamento são atualmente mais eficazes em computadores nos quais as chaves privadas e dados sensíveis são armazenados, em vez de iPhones. Mas como a investigação ainda está em andamento, tudo permanece como especulação neste momento.

O fundador, que usa o nome @evilcosuser no X, afirma que os ataques de envenenamento reais não são tão complexos ou avançados, tranquilizando todos de que não há motivo para pânico.

Hack na Upbit liderou as explorações em novembro

O ataque a Babur é um dos ataques mais recentes ao setor de criptomoedas. No último dia 27, a exchange sul-coreana de criptomoedas Upbit teria tido US$ 30 milhões em ativos roubados de sua carteira Solana devido a uma falha de segurança, o que levou ao roubo de Official Trump, USD Coin, BONK e outros tokens. E, assim como no caso de Babur, a falha permitiu a inferência da chave privada.

Todas as transações de ativos digitais foram interrompidas após o incidente, do qual muitos suspeitam que possa ter sido conduzido pelo coletivo de hackers norte-coreano Lazarus Group.

"Esta violação é resultado direto da gestão de segurança inadequada da Upbit, e não há espaço para desculpas. A Upbit, que prioriza a proteção dos membros, promete que nenhum dano ocorrerá aos ativos dos membros", disse o CEO da Dunamu, Oh Kyung-seok, que tranquilizou os usuários de que a vulnerabilidade da chave privada foi corrigida desde então.

A Upbit pretende aproveitar seus ativos para converter as perdas dos clientes devido à violação e já iniciou uma ampla revisão do sistema de segurança e reestruturação do sistema de carteiras, que viu a exchange derrubar todo o seu sistema de endereço de depósito e reconstruir do zero.

De acordo com a exchange, a purga faz parte de um endurecimento mais amplo de sua infraestrutura de carteiras após o hack que revelou vulnerabilidades persistentes. Agora, todos os usuários — em todos os ativos e em todas as redes — são obrigados a gerar novos endereços antes de depositar novamente.

A empresa disse que a decisão foi destinada a eliminar quaisquer chaves comprometidas ou vulnerabilidades não descobertas que permaneçam em circulação. O Serviço de Supervisão Financeira da Coreia do Sul (FSS) está monitorando o processo como parte de sua inspeção em andamento.

Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Hannah Collymore

Hannah Collymore

Hannah é escritora e editora com quase uma década de experiência em redação de blogs e cobertura de eventos no espaço cripto. Na Cryptopolitan, Hannah contribui para a página de notícias, relatando e analisando os últimos desenvolvimentos nos setores DeFi, RWA, regulação cripto, IA e tecnologias de fronteira. Ela se formou na Universidade Arcadia com graduação em Administração de Empresas.

MAIS … NOTÍCIAS