Golpista devolve parte dos fundos que roubou da vítima

E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Como analista de segurança cibernética experiente, com anos de experiência no espaço criptográfico, já vi muitos golpes e ataques de phishing. O recente caso do roubo de 24,2 milhões de dólares é particularmente desanimador porque poderia ter sido evitado se tivessem sido implementadas medidas de segurança adequadas.

É inesperado que um vigarista que roubou US$ 24,2 milhões de um indivíduo tenha, desde então, reembolsado US$ 9,3 milhões. O dinheiro foi transferido em duas parcelas usando a stablecoin DAI: a transação inicial avaliada em US$ 5,23 milhões ocorreu em 8 de julho, seguida por uma segunda transferência no valor de US$ 4,04 milhões em 13 de julho.

Em 6 de setembro de 2023, os fundos foram obtidos ilegalmente por meio de um esquema de phishing bem executado. Os golpistas conseguiram roubar 9.579 tokens Lido Staked Ether (stETH) e 4.850 tokens Rocket Pool (rETH), atualmente avaliados em aproximadamente US$ 47 milhões. A vítima concedeu involuntariamente ao golpista permissão para acessar seus tokens, assinando a função “IncreaseAllowance” incorporada nos tokens ERC-20, permitindo que terceiros designados fizessem transações em nome de seus titulares.

No ano passado, no X, Scam Sniffer relatou um incidente surpreendente em que alguém perdeu impressionantes US$ 24,23 milhões em stETH e rETH devido a um ataque de criptografia de phishing apenas 8 horas antes. A postagem incluía os detalhes relevantes da transação, exibidos no Etherscan para maior transparência: . Em resposta, o Scam Sniffer observou que a vítima concedeu ao golpista permissão para acessar seus tokens assinando transações “increaseAllowance”. Esta funcionalidade controversa gerou muito debate, pois pode potencialmente permitir que indivíduos e desenvolvedores inescrupulosos roubem fundos de incautos.

Em seu último anúncio, Scam Sniffer revelou que o vigarista transferiu US$ 9,27 milhões em DAI de volta para a vítima da comunidade criptográfica. No entanto, não há clareza sobre a razão pela qual optaram por devolver uma parte dos seus ganhos fraudulentos à vítima. Nenhuma mensagem na rede foi deixada explicando esta ação incomum.

Trinta e oito vírgula quatro por cento dos fundos recuperados na sequência de ataques de phishing são um consolo para as vítimas, representando um resultado mais favorável do que nenhuma recuperação. Rastrear o culpado por trás dessas transações e recuperar os fundos restantes pode representar um desafio devido ao protocolo de privacidade utilizado durante a devolução de fundos via DAI, ocultando os movimentos financeiros do ator mal-intencionado.

 

2024-07-15 13:52