Hack sofisticado de IA deepfake obtém mais de US$ 2 milhões em fundos roubados do usuário OKX

E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Como um investidor em criptografia que passou por muitos altos e baixos neste espaço, não posso deixar de sentir um desconforto ao ler sobre mais um roubo de criptomoeda em grande escala. Neste caso, a vítima, Lai Japanese Fang Chang, perdeu mais de US$ 2 milhões em ativos criptográficos depois que sua conta OKX foi assumida por golpistas.


Criminosos roubaram pertences de criptomoeda no valor de 2 milhões de dólares de um cliente da plataforma de moeda digital OKX.

Com base no relatório do WuBlock, afirma-se que os invasores obtiveram informações de identidade de Lai Japanese Fang Chang por meios não autorizados, que se acredita terem se originado de uma violação de dados no Telegram.

Com as informações obtidas dos dados confidenciais de Chang, os golpistas conseguiram obter acesso à sua conta OKX. Posteriormente, eles recuperaram o controle da conta utilizando o recurso de “senha esquecida”.

Os indivíduos mal-intencionados assumiram a personalidade de Chang, modificando posteriormente todas as suas configurações de segurança. Eles foram além ao criar um vídeo deepfake e utilizá-lo para manipular seu endereço de e-mail, número de telefone e configurações do autenticador do Google.

No período de 24 horas após ser notificado da mudança, a conta do usuário sofreu uma perda de mais de US$ 2 milhões em valor devido às suas participações em criptomoedas.

Como pesquisador, me deparei com as descobertas de Wu, onde a OKX reconheceu o roubo da conta de um usuário. Eles agora estão auxiliando no processo de recuperação.

Alegadamente, a empresa também tomou medidas legais contra os invasores.

Como investidor em criptografia, não posso deixar de lembrar de um incidente passado que ocorreu com um usuário da carteira OKX. Infelizmente, eles foram vítimas de um ataque e acabaram perdendo uma quantia substancial – especificamente, 50.000 Trc-20 USDT.

Recentemente, um amigo meu foi hackeado enquanto usava a carteira OKX, com 50.000 USDT (TRC20 na Binance Smart Chain) roubados. De acordo com o especialista em segurança que meu amigo consultou, o hacker manipulou o sequestro de página para substituir o botão “fornecer GAS” na interface da carteira OKX por um botão “atualizar permissões do proprietário da conta BSC”, que passou despercebido pelo usuário e permitiu ao hacker roubar autorização, controlando em última análise a conta BSC da vítima e drenando os fundos.

— NingNing ( , ) (@ 0xNing0x) 4 de junho de 2024

Antes dos ataques, houve uma exploração relatada de US$ 430.000 no OKX Decentralized Exchange (DEX). Naquela época, foi divulgado pela empresa de segurança SlowMist que eles suspeitavam que a chave privada do proprietário do administrador do proxy OKX DEX havia sido comprometida.

Como investigador que estuda incidentes de cibersegurança, eu descreveria desta forma: A fuga de protocolo concedeu acesso não autorizado a hackers, permitindo-lhes manipular as suas funções de forma maliciosa. Consequentemente, eles conseguiram desviar fundos de usuários que já haviam concedido permissão para o protocolo interagir com suas carteiras digitais.

A OKX teve que revogar as permissões do contrato para evitar maiores danos.

As trocas centralizadas de criptomoedas têm sido um alvo comum para os invasores. 

Na semana passada, a bolsa japonesa de criptomoedas DMM Bitcoin sofreu um ataque cibernético resultando em uma perda de aproximadamente US$ 305 milhões. Anteriormente, a exchange de criptomoedas estoniana CoinsPaid sofreu um hack que lhes custou mais de US$ 7 milhões.

À medida que a tecnologia de IA avança, os hackers ganham acesso a uma nova ferramenta formidável. Eles estão utilizando vídeos deepfake para enganar investidores e manipular os mercados financeiros.

Como tal, tem havido preocupações em toda a indústria sobre as implicações éticas do uso da IA. 

2024-06-04 13:02