O envenenador de endereço WBTC envia quase todos os fundos de volta à vítima após negociações

Como analista experiente em segurança cibernética, não posso deixar de expressar alívio e admiração pela recente reviravolta nos acontecimentos neste caso de ataque de envenenamento de endereço. A decisão do atacante de devolver mais de 96% dos fundos roubados, no valor de 65,7 milhões de dólares, é de facto louvável e uma prova do poder de negociação e colaboração na resolução de incidentes de segurança cibernética.


Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram



Como investidor em criptografia, monitorei de perto os desenvolvimentos recentes em relação ao ataque de envenenamento de endereço que viu um usuário enviar involuntariamente 1.155 Wrapped Bitcoins (wBTC) no valor de aproximadamente US$ 68 milhões na época para um ator mal-intencionado. De forma encorajadora, os dados da blockchain indicam que a maior parte dos fundos foi devolvida. O wBTC roubado já havia sido trocado por Ether durante a posse do invasor e, considerando a volatilidade do preço do Ethereum, é provável que o valor desses tokens trocados tenha caído significativamente. Independentemente disso, a devolução de uma parte substancial dos fundos oferece algum alívio à comunidade afectada.

Como um investidor em criptografia, eu reformularia da seguinte forma: O hacker devolveu cerca de 22.960,07 Ether, equivalente a aproximadamente US$ 65,7 milhões, o que representa mais de 96% do valor em dólares americanos dos fundos inicialmente obtidos.

Em 10 de maio de 2023 às 8h47 UTC, uma quantidade significativa de Ether começou a fluir para uma conta específica de várias carteiras. A transação inicial consistiu em 29.999 ETH, equivalente a aproximadamente US$ 87.199 de acordo com o valor de mercado da Ethereum na época. No dia seguinte, ocorreram cerca de 225 transações separadas, cada uma transferindo entre 29 e 67 unidades Ether para o endereço da vítima.

Ao final da série de transações, a carteira contava com saldo superior a 29.000 ETH.

Depois de uma conversa entre a vítima e o perpetrador, as transferências de dinheiro ocorreram. Inicialmente, a vítima consentiu em deixar o agressor ficar com uma parte de 10% como recompensa. No entanto, parece que este acordo já não existe, uma vez que o perpetrador devolveu mais de 90% dos fundos no momento da denúncia.

De acordo com um relatório da Match Systems, uma plataforma de segurança blockchain, eles descobriram detalhes que aumentam significativamente a influência da vítima nas negociações. Esta descoberta sugere que estão a ser feitos progressos entre os especialistas em segurança à medida que trabalham para identificar o autor do ataque.

Com base nas conclusões do relatório, a Match Systems analisou minuciosamente o incidente e identificou várias áreas onde poderiam melhorar suas táticas de negociação para futuras interações com o hacker. A implementação bem-sucedida dessas melhorias fez com que o hacker devolvesse à vítima todos os 22.960 ETH que haviam sido roubados. Atualmente, a vítima não expressa nenhuma queixa em relação ao agressor.

A CryptoMoon tentou entrar em contato com a Match Systems para verificar a precisão do relatório, mas não recebeu resposta antes de publicar este artigo.

Como pesquisador que estuda a segurança das criptomoedas, não consigo enfatizar o suficiente a importância de tomar precauções contra ataques de envenenamento. Esses atos maliciosos podem resultar em perdas financeiras significativas para usuários desavisados. Para minimizar o risco, é essencial examinar meticulosamente o endereço de recebimento antes de cada transação ser processada. Esta medida simples, mas eficaz, pode ajudar a garantir que os seus fundos sejam enviados ao destinatário pretendido e não a um potencial invasor que tente explorar um ataque de envenenamento.

2024-05-11 00:18