Este caso merece uma análise detalhada — em meados de janeiro ocorreu um grande roubo de ativos, quando um usuário foi vítima de um esquema de fraude profissional com hardware wallet. A estratégia foi a seguinte: os golpistas se passaram por suporte oficial, usando técnicas de engenharia social para induzir o usuário a assinar uma transação por conta própria. Parece absurdo, mas com essa simples ação, o usuário perdeu instantaneamente mais de 282 milhões de dólares em ativos criptográficos — incluindo 205 mil LTC e 1459 BTC.
O mais assustador é que isso não se trata de uma vulnerabilidade de contrato ou de uma fuga de chave privada comum. A chave privada do usuário estava completamente segura, a hardware wallet também não apresentava problemas, o problema foi que ele foi induzido a assinar uma transação claramente incorreta. Os fraudadores então usaram várias plataformas de troca instantânea para converter esses ativos roubados em XMR, uma moeda de privacidade, dificultando ainda mais o rastreamento dos fundos.
Este episódio nos lembra que: golpes de engenharia social muitas vezes são mais perigosos do que ataques técnicos. Nenhum suporte oficial vai pedir que você assine uma transação por iniciativa própria, muito menos solicitar assinaturas sem sentido. Mesmo uma hardware wallet segura depende do bom senso do usuário.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
7 gostos
Recompensa
7
4
Republicar
Partilhar
Comentar
0/400
EternalMiner
· 6h atrás
282M direto ao lixo, é por isso que nunca clico em links desconhecidos
Ver originalResponder0
CexIsBad
· 6h atrás
Caramba, 282M simplesmente desapareceu, os engenheiros sociais são realmente incríveis
Ver originalResponder0
SocialFiQueen
· 6h atrás
Nossa, 282M simplesmente desapareceram. Essa tática de engenharia social é realmente impressionante.
Carteiras de hardware também não vão salvar sua cabeça, hein.
Solicitação de assinatura? Rejeite direto. Isso é senso comum, pessoal.
Mais uma vez, engenharia social e XMR. Essa turma realmente sabe jogar.
Suspeito quantas pessoas ainda estão clicando nesses botões de "confirmar"...
Ver originalResponder0
SurvivorshipBias
· 7h atrás
282M foi assim que desapareceu, o trabalho social é mesmo a maior vulnerabilidade
Este caso merece uma análise detalhada — em meados de janeiro ocorreu um grande roubo de ativos, quando um usuário foi vítima de um esquema de fraude profissional com hardware wallet. A estratégia foi a seguinte: os golpistas se passaram por suporte oficial, usando técnicas de engenharia social para induzir o usuário a assinar uma transação por conta própria. Parece absurdo, mas com essa simples ação, o usuário perdeu instantaneamente mais de 282 milhões de dólares em ativos criptográficos — incluindo 205 mil LTC e 1459 BTC.
O mais assustador é que isso não se trata de uma vulnerabilidade de contrato ou de uma fuga de chave privada comum. A chave privada do usuário estava completamente segura, a hardware wallet também não apresentava problemas, o problema foi que ele foi induzido a assinar uma transação claramente incorreta. Os fraudadores então usaram várias plataformas de troca instantânea para converter esses ativos roubados em XMR, uma moeda de privacidade, dificultando ainda mais o rastreamento dos fundos.
Este episódio nos lembra que: golpes de engenharia social muitas vezes são mais perigosos do que ataques técnicos. Nenhum suporte oficial vai pedir que você assine uma transação por iniciativa própria, muito menos solicitar assinaturas sem sentido. Mesmo uma hardware wallet segura depende do bom senso do usuário.