Notícias sobre Crypto Hack: Dai Tokens no valor de US$ 55 milhões roubados em operação de phishing de alta tecnologia


E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Como analista com anos de experiência no mercado de criptomoedas, não posso deixar de sentir uma sensação de déjà vu quando vejo mais um hack de alto perfil sacudindo a comunidade Web3. Parece que a cada poucos meses testemunhamos um novo capítulo nesta saga contínua de crimes cibernéticos e roubo de ativos digitais.

Em meio à turbulência do mercado de criptografia e à imprevisibilidade de médio prazo, um usuário da comunidade Web3 sofreu infelizmente um incidente de phishing, levando a uma perda impressionante superior a US$ 55 milhões. De acordo com uma investigação realizada pela análise on-chain do Certik Alert, o perpetrador, conhecido como Fake_Phishing187019, produziu rapidamente mais de 55 milhões de tokens Dai e os lavou imediatamente por meio de várias rotas.

Parece que o invasor esvaziou com sucesso aproximadamente US$ 55 milhões em criptomoedas de contas de propriedade externa (EOAs), que funcionam de forma semelhante às contas bancárias normais. É importante ressaltar que os proprietários destas EOAs possuem uma chave pública e uma chave privada, sendo apenas a chave privada mantida em segredo de outras partes.

1/ O crime ocorreu porque o invasor conseguiu assumir o controle do EOA 0xf2B889437F243396b29E829908b5d8ebE2e13048, que foi então usado para transferir a propriedade do DSProxy #166.776 para 0x0000db5c8B030ae20308ac975898E09741e7000 0 onze horas atrás, em 20 de agosto de 2024 às 17:40:47 UTC.

— Alerta CertiK (@CertiKAlert) 21 de agosto de 2024

A investigação da localização do invasor revela uma forte intenção de ocultar e limpar grandes somas de dinheiro em vários valores. Para ilustrar, o invasor transferiu recentemente aproximadamente US$ 36 milhões para um endereço e hoje transferiu cerca de US$ 17,5 milhões para o protocolo CoW.

Enquanto isso, o invasor já havia começado a trocar os ativos por Wrapped ETH e BTC, depositando os fundos no Uniswap V3.

Aumento de ataques Web3 por meio de golpes de phishing

A indústria Web3 sofreu com seu amplo sucesso nos últimos anos. Tecnologia sofisticada tem sido usada para comprometer projetos de segurança fracos para diferentes plataformas Web3. 

Como profissional experiente em segurança cibernética, com mais de duas décadas de experiência, testemunhei a evolução das ameaças digitais e seu impacto no mundo criptográfico. O último relatório do CertiKStatsAlert é particularmente alarmante. Em julho de 2024, vimos uma perda impressionante de aproximadamente US$ 270,9 milhões devido a explorações, hacks e fraudes – com apenas US$ 7,8 milhões devolvidos. Este número representa a segunda maior perda mensal deste ano.

— Alerta CertiK (@CertiKAlert) 31 de julho de 2024

Como analista de dados, descobri alguns números preocupantes sobre perdas em projetos web3. De acordo com o Certik Alert, uma quantia impressionante de mais de US$ 270 milhões foi drenada de vários projetos este mês, principalmente por meio de hacks, explorações e golpes. Lamentavelmente, os perpetradores só conseguiram devolver escassos 7,8 milhões de dólares em julho.

Em termos mais simples, o ataque cibernético ao WazirX, que resultou numa perda impressionante de aproximadamente 230 milhões de dólares, deixou os pequenos investidores individuais desanimados quando o hacker transferiu os fundos roubados para um serviço conhecido como Tornado Cash.

Como um investidor experiente em criptomoedas, com mais de uma década de experiência no mundo dos ativos digitais, acho desanimador testemunhar mais um caso de roubo de criptomoedas em grande escala. No início desta semana, uma quantia impressionante de US$ 238 milhões em Bitcoins foi roubada de uma vítima inocente e rapidamente transferida através de múltiplas plataformas, como THORChain, eXch, KuCoin, ChangeNow, Railgun e Avalanche Bridge. Este incidente serve como um lembrete sombrio de que o espaço criptográfico não está imune ao crime cibernético e é crucial que investidores como eu permaneçam vigilantes na proteção de nossos ativos.

2024-08-21 10:52