Uma investigação recente do analista on-chain ZachXBT lançou luz sobre um incidente de segurança significativo: um utilizador de criptomoedas perdeu 282 milhões de dólares em ativos digitais num ataque de engenharia social bem orquestrado. Este caso serve mais uma vez como um lembrete para toda a comunidade de que mesmo usar esquemas de “armazenamento frio” como carteiras de hardware não é completamente seguro – vulnerabilidades críticas muitas vezes resultam de fatores humanos.
Como os atacantes podem romper as defesas das carteiras de hardware
De acordo com o rastreamento on-chain do ZachXBT, os atacantes empregaram táticas precisas de engenharia social para induzir com sucesso as vítimas a comprometer as suas chaves privadas ou frases de recuperação. Isto sugere que a vantagem de isolamento físico das carteiras hardware pode falhar perante táticas avançadas de engano. Após as saídas de BTC e LTC da vítima, os atacantes converteram imediatamente parte dos fundos em XMR (Monero), tentando quebrar o rastreio dos fundos através das suas funcionalidades de privacidade. Isto levou a flutuações significativas no preço do XMR.
Meios técnicos de transferência entre cadeias de trilhos ocultos
Mais notavelmente, os atacantes usaram protocolos de negociação cross-chain como o THORChain para obscurecer o fluxo de fundos. O ZachXBT descobriu que os atacantes tinham transferido com sucesso 818 BTC através da plataforma, que foram posteriormente trocados por vários ativos como ETH, XRP e LTC. Esta estratégia de descentralização multi-chain torna o tracking extremamente difícil e reflete os riscos da infraestrutura cross-chain quando mal utilizada.
Como proteger as tuas chaves e bens privados
Este incidente é um alerta para todos os utilizadores de criptomoedas. Independentemente do esquema de carteira que uses, a linha principal de defesa é sempre a tua frase de recuperação (frase semente). Nunca partilhe essas 12 ou 24 palavras com ninguém, sob nenhuma circunstância – esta é a única forma de um atacante aceder aos seus ativos. Além disso, tenha cuidado com incentivos e pedidos de estranhos e mantenha-se vigilante ao usar carteiras hardware.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
O ZachXBT revelou: ativos de 282 milhões de dólares foram atacados por assistentes sociais, e as carteiras hardware eram difíceis de proteger
Uma investigação recente do analista on-chain ZachXBT lançou luz sobre um incidente de segurança significativo: um utilizador de criptomoedas perdeu 282 milhões de dólares em ativos digitais num ataque de engenharia social bem orquestrado. Este caso serve mais uma vez como um lembrete para toda a comunidade de que mesmo usar esquemas de “armazenamento frio” como carteiras de hardware não é completamente seguro – vulnerabilidades críticas muitas vezes resultam de fatores humanos.
Como os atacantes podem romper as defesas das carteiras de hardware
De acordo com o rastreamento on-chain do ZachXBT, os atacantes empregaram táticas precisas de engenharia social para induzir com sucesso as vítimas a comprometer as suas chaves privadas ou frases de recuperação. Isto sugere que a vantagem de isolamento físico das carteiras hardware pode falhar perante táticas avançadas de engano. Após as saídas de BTC e LTC da vítima, os atacantes converteram imediatamente parte dos fundos em XMR (Monero), tentando quebrar o rastreio dos fundos através das suas funcionalidades de privacidade. Isto levou a flutuações significativas no preço do XMR.
Meios técnicos de transferência entre cadeias de trilhos ocultos
Mais notavelmente, os atacantes usaram protocolos de negociação cross-chain como o THORChain para obscurecer o fluxo de fundos. O ZachXBT descobriu que os atacantes tinham transferido com sucesso 818 BTC através da plataforma, que foram posteriormente trocados por vários ativos como ETH, XRP e LTC. Esta estratégia de descentralização multi-chain torna o tracking extremamente difícil e reflete os riscos da infraestrutura cross-chain quando mal utilizada.
Como proteger as tuas chaves e bens privados
Este incidente é um alerta para todos os utilizadores de criptomoedas. Independentemente do esquema de carteira que uses, a linha principal de defesa é sempre a tua frase de recuperação (frase semente). Nunca partilhe essas 12 ou 24 palavras com ninguém, sob nenhuma circunstância – esta é a única forma de um atacante aceder aos seus ativos. Além disso, tenha cuidado com incentivos e pedidos de estranhos e mantenha-se vigilante ao usar carteiras hardware.