Fonte: CryptoNewsNet
Título Original: Utilizador de criptomoedas perde $27 milhões para hackers num ataque de malware
Link Original: https://cryptonews.net/news/security/32093785/
Ataque de Malware Esvazia Carteira de Utilizador
Vários relatos revelaram que um indivíduo perdeu aproximadamente $27 milhões em ativos de criptomoedas em várias redes blockchain num ataque que utilizou malware sofisticado para automatizar o compromisso de chaves privadas, visando carteiras e backups.
De acordo com relatórios de uma empresa de segurança blockchain, a carteira do utilizador afetado foi esvaziada num total de cerca de $27 milhões.
Método de Ataque
Os especialistas em segurança blockchain rastrearam as maiores transações e determinaram que o exploit resultou de burlões que envenenaram o computador da vítima após esta clicar num link de site malicioso, que desencadeou o download automático de um ficheiro executável.
Após executado, o malware procurou informações críticas relacionadas com criptomoedas, utilizou keyloggers para capturar palavras-passe e chaves privadas e, de seguida, automatizou a transferência dos dados para o hacker.
Este tipo de esquemas de envenenamento é atualmente mais eficaz em computadores onde as chaves privadas e dados sensíveis estão armazenados, em vez de iPhones. No entanto, as investigações ainda estão em curso e os detalhes permanecem especulativos.
Segundo especialistas em segurança, ataques reais de envenenamento não são necessariamente tão complexos ou avançados como este, não havendo necessidade de pânico generalizado.
Brechas Recentes de Segurança em Exchanges
Este ataque é um dos exploits mais recentes que visam a indústria das criptomoedas. No mês passado, uma exchange de criptomoedas sul-coreana terá perdido cerca de $30 milhões em ativos da sua carteira Solana devido a uma vulnerabilidade de segurança, resultando no roubo de vários tokens, incluindo Official Trump, USD Coin e BONK. Tal como neste caso, a fraqueza permitiu a inferência da chave privada.
Todas as transações de ativos digitais foram suspensas após o incidente, que muitos suspeitam ter sido realizado pelo coletivo de hackers norte-coreano Lazarus Group.
A liderança da exchange reconheceu a violação como resultado direto de uma gestão de segurança inadequada e comprometeu-se a proteger os ativos dos membros. A vulnerabilidade da chave privada já foi corrigida.
Resposta de Segurança
A exchange afetada pretende utilizar os seus ativos para cobrir as perdas dos clientes devido à violação e iniciou uma revisão extensiva do sistema de segurança e uma reestruturação do sistema de carteiras, incluindo a desmontagem de todo o sistema de endereços de depósito e reconstrução do zero.
Todos os utilizadores devem agora gerar novos endereços antes de voltarem a depositar em qualquer ativo e rede. Esta decisão visa eliminar quaisquer chaves comprometidas ou vulnerabilidades ainda desconhecidas que possam permanecer em circulação.
O Serviço de Supervisão Financeira do país está a monitorizar o processo como parte da sua inspeção em curso.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Utilizador de Criptomoedas Perde $27 Milhões em Ataque de Malware: Lições de Segurança para o Setor
Fonte: CryptoNewsNet Título Original: Utilizador de criptomoedas perde $27 milhões para hackers num ataque de malware Link Original: https://cryptonews.net/news/security/32093785/
Ataque de Malware Esvazia Carteira de Utilizador
Vários relatos revelaram que um indivíduo perdeu aproximadamente $27 milhões em ativos de criptomoedas em várias redes blockchain num ataque que utilizou malware sofisticado para automatizar o compromisso de chaves privadas, visando carteiras e backups.
De acordo com relatórios de uma empresa de segurança blockchain, a carteira do utilizador afetado foi esvaziada num total de cerca de $27 milhões.
Método de Ataque
Os especialistas em segurança blockchain rastrearam as maiores transações e determinaram que o exploit resultou de burlões que envenenaram o computador da vítima após esta clicar num link de site malicioso, que desencadeou o download automático de um ficheiro executável.
Após executado, o malware procurou informações críticas relacionadas com criptomoedas, utilizou keyloggers para capturar palavras-passe e chaves privadas e, de seguida, automatizou a transferência dos dados para o hacker.
Este tipo de esquemas de envenenamento é atualmente mais eficaz em computadores onde as chaves privadas e dados sensíveis estão armazenados, em vez de iPhones. No entanto, as investigações ainda estão em curso e os detalhes permanecem especulativos.
Segundo especialistas em segurança, ataques reais de envenenamento não são necessariamente tão complexos ou avançados como este, não havendo necessidade de pânico generalizado.
Brechas Recentes de Segurança em Exchanges
Este ataque é um dos exploits mais recentes que visam a indústria das criptomoedas. No mês passado, uma exchange de criptomoedas sul-coreana terá perdido cerca de $30 milhões em ativos da sua carteira Solana devido a uma vulnerabilidade de segurança, resultando no roubo de vários tokens, incluindo Official Trump, USD Coin e BONK. Tal como neste caso, a fraqueza permitiu a inferência da chave privada.
Todas as transações de ativos digitais foram suspensas após o incidente, que muitos suspeitam ter sido realizado pelo coletivo de hackers norte-coreano Lazarus Group.
A liderança da exchange reconheceu a violação como resultado direto de uma gestão de segurança inadequada e comprometeu-se a proteger os ativos dos membros. A vulnerabilidade da chave privada já foi corrigida.
Resposta de Segurança
A exchange afetada pretende utilizar os seus ativos para cobrir as perdas dos clientes devido à violação e iniciou uma revisão extensiva do sistema de segurança e uma reestruturação do sistema de carteiras, incluindo a desmontagem de todo o sistema de endereços de depósito e reconstrução do zero.
Todos os utilizadores devem agora gerar novos endereços antes de voltarem a depositar em qualquer ativo e rede. Esta decisão visa eliminar quaisquer chaves comprometidas ou vulnerabilidades ainda desconhecidas que possam permanecer em circulação.
O Serviço de Supervisão Financeira do país está a monitorizar o processo como parte da sua inspeção em curso.