Crypto Whale perde US$ 55 milhões em hack massivo: detalhes

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como um investidor experiente em criptografia, com mais de uma década de negociação de moeda digital, não posso deixar de sentir uma mistura de consternação e decepção ao saber sobre esta última violação de segurança que resultou em uma perda impressionante de US$ 55,47 milhões em DAI. O incidente serve como mais um lembrete da natureza precária do investimento no espaço criptográfico e da importância de permanecer vigilante em todos os momentos.

Em um incidente cibernético significativo, foi relatado que um investidor em grande escala em criptomoeda, conhecido como ‘cripto-baleia’, supostamente perdeu aproximadamente US$ 55,47 milhões em DAI. Acredita-se que essa perda seja o resultado de um golpe complexo, conhecido como phishing. Os detalhes deste incidente foram compartilhados pela empresa de análise de blockchain Lookonchain e pela empresa de segurança cibernética Certik. Parece que, sem autorização, a propriedade de um cofre Maker contendo quantidades significativas de DAI foi transferida para um agente malicioso.

Veja como o Mega Crypto Hack aconteceu

A história começa com um indivíduo desavisado concordando involuntariamente com uma transação, que parecia inofensiva à primeira vista, mas na verdade era parte de uma armadilha. Esta transação enganosa, especificamente em 20 de agosto de 2024, às 17h40:47 UTC, transferiu furtivamente o controle do DSProxy #166.776 para um notório endereço de phishing, “0x0000db5c8B030ae20308ac975898E09741e70000”.

Após uma mudança de propriedade, o perpetrador empregou uma conta diferente, “0x5D4b2a02c59197eb2cae95a6df9fe27af60459d4”, para cunhar e retirar fraudulentamente 55.473.618 tokens DAI do cofre comprometido. Os registros blockchain no Etherscan rastreiam as atividades subsequentes do invasor, que incluíram a conversão de cerca de metade do DAI roubado em aproximadamente 10.625 Ethereum (ETH).

CertiK, uma plataforma líder de classificação com foco em segurança para analisar e monitorar protocolos blockchain e projetos DeFi, identificou a técnica de phishing usada como parte de uma categoria mais ampla conhecida como Inferno Drainer. Inferno Drainer é um tipo particularmente virulento de exploração de contrato inteligente que manipula permissões de transação para redirecionar ativos para endereços controlados pelo invasor.

Uma tática comum envolve esconder a ameaça (a exploração) em contratos inteligentes aparentemente inofensivos ou autênticos. Esses contratos enganosos podem até imitar atividades contratuais normais, levando os usuários a executar transações sem saber, o que, em última análise, dá aos hackers autoridade ou controle sobre seus bens digitais.

Certik enfatizou a natureza crítica desta exploração, indicando que o roubo foi facilitado pelo fato de o invasor ter obtido controle sobre a conta de propriedade externa (EOA) da vítima por meios enganosos, incluindo, entre outros, links maliciosos disfarçados ou interfaces comprometidas.

Após a ocorrência, Lookonchain tem defendido a proteção dos ativos de criptomoedas. Através de vários canais, eles aconselharam os usuários a verificar cuidadosamente as transações antes de confirmá-las e a nunca assinar transações desconhecidas.

O ano de 2024 assistiu a um número invulgarmente elevado de problemas de segurança criptográfica, com os eventos de julho a contribuir significativamente para esta tendência. De acordo com o relatório da CertiK, as perdas de julho atingiram impressionantes US$ 270,9 milhões devido a múltiplas explorações, hacks e atividades fraudulentas. No entanto, cerca de US$ 7,8 milhões foram devolvidos às partes afetadas. Essa perda total de julho é a segunda maior perda mensal registrada em 2024.

Em resumo, a CertiK descobriu que os esquemas de saída foram responsáveis ​​por cerca de 3 milhões de dólares das perdas globais, enquanto os empréstimos instantâneos, que por vezes são utilizados em estratégias de negociação complexas, mas também podem ser abusados ​​para afetar temporariamente os preços de mercado, foram responsáveis ​​por uns impressionantes 265,8 milhões de dólares. Outras explorações adicionaram aproximadamente US$ 9,8 milhões a esse total.

Até o momento, o valor total do mercado de criptografia era de US$ 2,053 trilhões.

2024-08-21 18:42