O ZachXBT revelou: ativos de 282 milhões de dólares foram atacados por assistentes sociais, e as carteiras hardware eram difíceis de proteger

robot
Geração de resumo em curso

Uma investigação recente do analista on-chain ZachXBT lançou luz sobre um incidente de segurança significativo: um utilizador de criptomoedas perdeu 282 milhões de dólares em ativos digitais num ataque de engenharia social bem orquestrado. Este caso serve mais uma vez como um lembrete para toda a comunidade de que mesmo usar esquemas de “armazenamento frio” como carteiras de hardware não é completamente seguro – vulnerabilidades críticas muitas vezes resultam de fatores humanos.

Como os atacantes podem romper as defesas das carteiras de hardware

De acordo com o rastreamento on-chain do ZachXBT, os atacantes empregaram táticas precisas de engenharia social para induzir com sucesso as vítimas a comprometer as suas chaves privadas ou frases de recuperação. Isto sugere que a vantagem de isolamento físico das carteiras hardware pode falhar perante táticas avançadas de engano. Após as saídas de BTC e LTC da vítima, os atacantes converteram imediatamente parte dos fundos em XMR (Monero), tentando quebrar o rastreio dos fundos através das suas funcionalidades de privacidade. Isto levou a flutuações significativas no preço do XMR.

Meios técnicos de transferência entre cadeias de trilhos ocultos

Mais notavelmente, os atacantes usaram protocolos de negociação cross-chain como o THORChain para obscurecer o fluxo de fundos. O ZachXBT descobriu que os atacantes tinham transferido com sucesso 818 BTC através da plataforma, que foram posteriormente trocados por vários ativos como ETH, XRP e LTC. Esta estratégia de descentralização multi-chain torna o tracking extremamente difícil e reflete os riscos da infraestrutura cross-chain quando mal utilizada.

Como proteger as tuas chaves e bens privados

Este incidente é um alerta para todos os utilizadores de criptomoedas. Independentemente do esquema de carteira que uses, a linha principal de defesa é sempre a tua frase de recuperação (frase semente). Nunca partilhe essas 12 ou 24 palavras com ninguém, sob nenhuma circunstância – esta é a única forma de um atacante aceder aos seus ativos. Além disso, tenha cuidado com incentivos e pedidos de estranhos e mantenha-se vigilante ao usar carteiras hardware.

BTC-2,09%
LTC-1,37%
ETH-7,11%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)