Violação de segurança: site de finanças compostas comprometido em golpe de phishing

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como pesquisador com experiência em segurança cibernética, não posso deixar de estar preocupado com o recente hack no site da Compound Finance. Embora seja reconfortante que os contratos inteligentes e os fundos do protocolo tenham permanecido seguros, o incidente sublinha a crescente ameaça de ataques de phishing no setor criptográfico.


Os hackers conseguiram assumir o controle do site da Compound Finance, levando os usuários a um site fraudulento. No entanto, tenha certeza de que os contratos inteligentes e os recursos financeiros subjacentes da plataforma não foram comprometidos.

Alerta e confirmação de violação de ZachXBT

Especialista: Uma notável plataforma de empréstimos de finanças descentralizadas (DeFi) chamada Compound Finance, que é apoiada pela Coinbase e pela criptografia a16z, sofreu um grande incidente de segurança em 11 de julho. A descoberta foi divulgada pelo investigador de criptomoedas ZachXBT através de seu canal Telegram, revelando que o site Compound Finance foi invadido e redirecionado para um site de phishing registrado recentemente.

ZachXBT, conhecido por seu trabalho meticuloso em expor atividades fraudulentas no mundo das criptomoedas, soou o alarme para a comunidade:

Aviso: O site da Compound Finance pode ter sido controlado por indivíduos não autorizados. Evite acessá-lo temporariamente. Atualmente, ele está direcionando os usuários para uma página de phishing criada recentemente.

Os pesquisadores descobriram que o site genuíno da Compound Finance estava orientando os usuários para “compound-finance.app”, uma imitação de site com um nome de domínio aparentemente semelhante.

Resposta Oficial da Compound Finance

Como analista de segurança da Compound Finance DAO, quero compartilhar uma atualização com base no alerta recente do ZachXBT. Um membro da nossa equipe confirmou que nosso site foi violado. Peço a todos os usuários que tenham cautela e evitem interagir com o site para evitar possíveis perdas de dados pessoais e fundos.

História de Incidentes de Segurança

Como pesquisador que analisa a história da Compound Finance, descobri que eles já encontraram problemas de segurança antes. Especificamente, em 2023, sua conta X oficial (anteriormente conhecida como Twitter) foi violada por hackers. Esses invasores postaram links de phishing e anunciaram uma oferta falsa de criptografia para usuários desavisados. Felizmente, equipes de segurança cibernética como Officer’s Notes e Scam Sniffer identificaram rapidamente o golpe, confirmando a presença de links de phishing maliciosos. A Compound Labs recuperou com sucesso o controle de sua conta em quatro horas e eliminou o conteúdo prejudicial.

Em 30 de dezembro de 2023, a conta X da empresa foi violada mais uma vez, mas felizmente a intrusão durou apenas quatro horas. A equipe respondeu com eficiência recuperando o controle, notificando os usuários e eliminando quaisquer mensagens de spam que tenham sido disseminadas durante esse breve período.

Tendência crescente de ataques de phishing em criptografia

O hack da Compound Finance é um lembrete do número crescente de incidentes de phishing na indústria de criptomoedas. Conforme relatado em 3 de julho pela CertiK, uma empresa líder em análise de blockchain, as perdas financeiras decorrentes de violações de segurança criptográfica durante o primeiro semestre de 2024 atingiram alarmantes US$ 1,19 bilhão. Os ataques de phishing foram responsáveis ​​por aproximadamente US$ 498 milhões dessas perdas. Ronghui Gu, CEO da CertiK, sublinhou a importância de implementar medidas de segurança robustas, como a autenticação multifatorial, para proteger os ativos à medida que o mercado de criptografia se expande ainda mais.

O recente hack no site da Compound Finance é um doloroso lembrete dos persistentes riscos de segurança no setor de Finanças Descentralizadas (DeFi). Embora os contratos inteligentes e os fundos tenham permanecido seguros, os utilizadores são aconselhados a permanecer alertas e a implementar medidas de segurança mais robustas para proteger as suas criptomoedas.

2024-07-11 16:02