Um grande detentor de criptomoedas foi vítima de um esquema de phishing sofisticado, perdendo uma quantidade substancial de ativos digitais. De acordo com o monitoramento em tempo real do Scam Sniffer, o incidente ocorreu quando um endereço de baleia copiou o que parecia ser um endereço de carteira legítimo do seu histórico de transações anterior. No entanto, o endereço no registo da transação tinha sido comprometido ou manipulado, resultando numa perda devastadora de 4.556 ETH, avaliada em aproximadamente $9,4 milhões ao preço atual de mercado.
Como a Ataque Aconteceu
O mecanismo do ataque explorou um comportamento comum dos utilizadores: reutilizar endereços do histórico de transferências. A carteira da vítima continha registos de transações infectados, onde atores maliciosos tinham inserido endereços fraudulentos. Quando o proprietário do endereço de baleia tentou reenviar fundos copiando do seu histórico de transferências, selecionou inadvertidamente uma carteira maliciosa em vez do destinatário pretendido. A transferência envenenada foi concluída com sucesso, esvaziando a conta antes que o erro pudesse ser detectado.
Compreendendo Transferências Envenenadas
Este tipo de ataque, conhecido como “transferência envenenada” ou ataque de manipulação de endereços, tem-se tornado cada vez mais sofisticado. Em vez de comprometer chaves privadas, os atacantes concentram-se em manipular a confiança do utilizador no seu próprio histórico de transações. Ao inserir endereços falsos nos registos do blockchain ou comprometer livros de endereços, criam caminhos aparentemente legítimos para transferências. O ataque é particularmente eficaz contra endereços de baleia, que normalmente executam grandes transações e podem confiar no histórico de endereços por conveniência.
Proteção e Prevenção
A equipa do Scam Sniffer continua a monitorizar tais incidentes, sinalizando padrões suspeitos para proteger a comunidade. Os utilizadores, especialmente aqueles que gerem holdings substanciais, são aconselhados a verificar manualmente os endereços de carteira caractere por caractere, em vez de confiar apenas na cópia e colagem do histórico de transações. Confirmações com carteiras de hardware e protocolos de múltipla assinatura podem reduzir significativamente o risco de ataques que resultem em perdas financeiras devastadoras.
O incidente destaca os desafios contínuos de segurança na gestão de criptomoedas, mesmo para investidores sofisticados que detêm ativos digitais importantes.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Endereço de baleia alvo de ataque de transferência envenenada que resultou numa perda de $9,4 milhões em ETH
Um grande detentor de criptomoedas foi vítima de um esquema de phishing sofisticado, perdendo uma quantidade substancial de ativos digitais. De acordo com o monitoramento em tempo real do Scam Sniffer, o incidente ocorreu quando um endereço de baleia copiou o que parecia ser um endereço de carteira legítimo do seu histórico de transações anterior. No entanto, o endereço no registo da transação tinha sido comprometido ou manipulado, resultando numa perda devastadora de 4.556 ETH, avaliada em aproximadamente $9,4 milhões ao preço atual de mercado.
Como a Ataque Aconteceu
O mecanismo do ataque explorou um comportamento comum dos utilizadores: reutilizar endereços do histórico de transferências. A carteira da vítima continha registos de transações infectados, onde atores maliciosos tinham inserido endereços fraudulentos. Quando o proprietário do endereço de baleia tentou reenviar fundos copiando do seu histórico de transferências, selecionou inadvertidamente uma carteira maliciosa em vez do destinatário pretendido. A transferência envenenada foi concluída com sucesso, esvaziando a conta antes que o erro pudesse ser detectado.
Compreendendo Transferências Envenenadas
Este tipo de ataque, conhecido como “transferência envenenada” ou ataque de manipulação de endereços, tem-se tornado cada vez mais sofisticado. Em vez de comprometer chaves privadas, os atacantes concentram-se em manipular a confiança do utilizador no seu próprio histórico de transações. Ao inserir endereços falsos nos registos do blockchain ou comprometer livros de endereços, criam caminhos aparentemente legítimos para transferências. O ataque é particularmente eficaz contra endereços de baleia, que normalmente executam grandes transações e podem confiar no histórico de endereços por conveniência.
Proteção e Prevenção
A equipa do Scam Sniffer continua a monitorizar tais incidentes, sinalizando padrões suspeitos para proteger a comunidade. Os utilizadores, especialmente aqueles que gerem holdings substanciais, são aconselhados a verificar manualmente os endereços de carteira caractere por caractere, em vez de confiar apenas na cópia e colagem do histórico de transações. Confirmações com carteiras de hardware e protocolos de múltipla assinatura podem reduzir significativamente o risco de ataques que resultem em perdas financeiras devastadoras.
O incidente destaca os desafios contínuos de segurança na gestão de criptomoedas, mesmo para investidores sofisticados que detêm ativos digitais importantes.