O ZachXBT revelou: ativos de 282 milhões de dólares foram atacados por assistentes sociais, e as carteiras hardware eram difíceis de proteger

robot
Geração do resumo em andamento

Uma investigação recente do analista on-chain ZachXBT lançou luz sobre um incidente de segurança significativo: um utilizador de criptomoedas perdeu 282 milhões de dólares em ativos digitais num ataque de engenharia social bem orquestrado. Este caso serve mais uma vez como um lembrete para toda a comunidade de que mesmo usar esquemas de “armazenamento frio” como carteiras de hardware não é completamente seguro – vulnerabilidades críticas muitas vezes resultam de fatores humanos.

Como os atacantes podem romper as defesas das carteiras de hardware

De acordo com o rastreamento on-chain do ZachXBT, os atacantes empregaram táticas precisas de engenharia social para induzir com sucesso as vítimas a comprometer as suas chaves privadas ou frases de recuperação. Isto sugere que a vantagem de isolamento físico das carteiras hardware pode falhar perante táticas avançadas de engano. Após as saídas de BTC e LTC da vítima, os atacantes converteram imediatamente parte dos fundos em XMR (Monero), tentando quebrar o rastreio dos fundos através das suas funcionalidades de privacidade. Isto levou a flutuações significativas no preço do XMR.

Meios técnicos de transferência entre cadeias de trilhos ocultos

Mais notavelmente, os atacantes usaram protocolos de negociação cross-chain como o THORChain para obscurecer o fluxo de fundos. O ZachXBT descobriu que os atacantes tinham transferido com sucesso 818 BTC através da plataforma, que foram posteriormente trocados por vários ativos como ETH, XRP e LTC. Esta estratégia de descentralização multi-chain torna o tracking extremamente difícil e reflete os riscos da infraestrutura cross-chain quando mal utilizada.

Como proteger as tuas chaves e bens privados

Este incidente é um alerta para todos os utilizadores de criptomoedas. Independentemente do esquema de carteira que uses, a linha principal de defesa é sempre a tua frase de recuperação (frase semente). Nunca partilhe essas 12 ou 24 palavras com ninguém, sob nenhuma circunstância – esta é a única forma de um atacante aceder aos seus ativos. Além disso, tenha cuidado com incentivos e pedidos de estranhos e mantenha-se vigilante ao usar carteiras hardware.

BTC-2,86%
LTC1,23%
ETH-1,42%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)