Empresa de segurança criptográfica compartilha erroneamente link do drenador para ‘ajudar’ vítimas de hack da Radiant

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como um pesquisador experiente com anos de experiência na esfera das criptomoedas, fico consternado e divertido com a série de eventos que se desenrolam em torno da Ancilia e da Radiant Capital. É sempre alarmante quando ocorrem falhas de segurança, mas é quase cômico como a ironia às vezes pode ser tão densa que uma faca pode cortá-la. Aqui temos uma empresa de segurança supostamente confiável levando inadvertidamente os usuários a um escorredor de carteiras na tentativa de ajudá-los a proteger seus fundos. É como se eles estivessem dando instruções para uma casa mal-assombrada enquanto afirmavam ser os Caça-Fantasmas.

Em uma infeliz reviravolta, a empresa de segurança de criptomoedas, Ancilia, se viu em apuros, tendo distribuído involuntariamente um link que levava a uma ferramenta de drenagem de carteira criptografada enquanto tentava ajudar usuários que sofreram perdas devido a um hack de US$ 52 milhões na plataforma de empréstimos Radiant. Capital.

Como analista, acabei aconselhando os usuários da Radiant Capital a retirarem suas permissões do protocolo com urgência, pois ele havia se tornado alvo de um hack que ocorreu em 16 de outubro. Lamentavelmente, esse incidente permitiu que os invasores roubassem aproximadamente US$ 51,5 milhões em fundos.

Um analista de criptomoeda pseudônimo chamado “Spreek” divulgou uma foto da postagem excluída de Ancilia, que supostamente compartilhava um link suspeito originado de uma conta falsa do Radiant X.

Ancilla pediu aos usuários da Radiant Capital, que desejassem retirar sua autorização no protocolo afetado, que “clicassem no link fornecido nesta comunicação formal.

Como um investidor cauteloso em criptografia, gostaria de alertar outras pessoas sobre um possível golpe que encontrei recentemente. Uma postagem que encontrei continha um link suspeito que prometia grandes retornos. Se eu tivesse clicado e concedido as permissões necessárias, meus fundos poderiam ter sido drenados sem deixar rastros. Sempre tenha cuidado com ofertas ou links não solicitados, especialmente no mundo criptográfico.

Empresa de segurança criptográfica compartilha erroneamente link do drenador para ‘ajudar’ vítimas de hack da Radiant

Em uma postagem recente no X, Spreek expressou: “Meu Deus! Se você é uma conta de segurança ‘confiável’, é crucial que você sempre se certifique de não realizar tais ações.

Em uma postagem pública de 16 de outubro, a empresa de segurança criptográfica De.Fi alertou os usuários sobre o hack na Radiant Capital, revelando que os perpetradores manipularam os contratos inteligentes do protocolo afetado nas redes Binance Smart Chain e Arbitrum.

A mudança nos contratos inteligentes permitiu que os invasores roubassem cerca de US$ 51,5 milhões em ativos, incluindo USD Coin (USDC), Wrapped BNB (WBNB) e Ether (ETH). 

A empresa de segurança explicou que uma carteira com múltiplas assinaturas controlava a Radiant Capital com um total de 11 assinantes. Os hackers supostamente obtiveram acesso a três chaves privadas dos signatários, o que lhes permitiu alterar os contratos inteligentes do protocolo e roubar fundos dos usuários. 

Este último ataque significa a segunda ocasião em 2023 em que a Radiant foi vítima de uma exploração. Em janeiro, os hackers capitalizaram uma vulnerabilidade distinta em seus contratos inteligentes, resultando em uma perda de US$ 4,5 milhões para a Radiant.

A Radiant reconheceu o problema em questão e estava colaborando com diversas empresas de segurança, como SEAL911, Hyperactive, ZeroShadow e Chainalysis, em um esforço para encontrar uma solução.

Em uma mensagem subsequente ao X, a Radiant aconselhou os usuários a descontinuarem as permissões de contratos inteligentes por meio do aplicativo revoke.cash, uma ferramenta projetada para cortar conexões entre carteiras de usuários e contratos inteligentes.

Empresa de segurança criptográfica compartilha erroneamente link do drenador para ‘ajudar’ vítimas de hack da Radiant

2024-10-17 07:19