Trader perde mais de US$ 180 mil em USDC e ANDY devido a ataque de phishing

E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Infelizmente, uma pessoa que investe em criptomoedas foi enganada por um esquema de phishing na rede Ethereum. Como resultado, eles perderam aproximadamente US$ 180.000 em USD Coin (USDC) e ANDY (ANDY), uma moeda meme recém-introduzida baseada em Pepe.

Segundo informações do Etherscan, ocorreu um incidente no dia 23 de abril entre 05h39 e 06h29 UTC, com duração aproximada de uma hora.

Aviso: #PeckShieldAlert #Phishing! O endereço da carteira 0x36B4…7703 foi comprometido em um esquema de phishing, levando a uma perda substancial. Aproximadamente US$ 162.400 em $ANDY (cerca de 1,6 bilhão) e cerca de US$ 18.000 em $USDC foram levados. #PhishingAttack_187019 #PhishingAttack_188615

— PeckShieldAlert (@PeckShieldAlert) 23 de abril de 2024

Os dados das transações revelam que os criminosos realizaram um complexo esquema de phishing envolvendo diversas etapas, ocultadas em uma única transação. Cada passo individual pode parecer inofensivo por si só, mas coletivamente fazem parte de um plano enganoso.

Além disso, as repetidas transações da conta da vítima transferiram fundos para várias carteiras de hackers identificadas no Etherscan, algumas das quais foram anteriormente sinalizadas como golpes de phishing. No total, a perda totalizou 1,6 bilhão de tokens ANDY avaliados em US$ 162.400 e 17.913 USDC.

O ataque esgotou a conta da vítima, deixando apenas US$ 32 em Ethereum (ETH) e Arbitrum (ARB). Uma das carteiras do invasor reteve os fundos roubados, enquanto a outra, que obteve os tokens ANDY, trocou-os rapidamente por WETH no Uniswap e depois transferiu o WETH para uma carteira diferente.

Provavelmente, interações de contrato inteligente foram usadas contra a vítima neste ataque. Os criminosos muitas vezes disfarçam contratos maliciosos como aqueles que executam funções DeFi regulares, como troca de tokens. No entanto, escondidas nessas transações estão aprovações que permitem ao invasor assumir o controle dos tokens do usuário. Em um caso recente observado pela Crypto.news, US$ 674.000 em USDC foram roubados e rapidamente transferidos para o protocolo Ox para liquidação. Com o número crescente de tais ataques, um relatório mostrou que mais de 57.000 usuários de criptografia foram vítimas de golpes de phishing em fevereiro, resultando em perdas totalizando US$ 46 milhões.

2024-04-23 13:16