Endereço de baleia alvo de ataque de transferência envenenada que resultou numa perda de $9,4 milhões em ETH

robot
Geração do resumo em andamento

Um grande detentor de criptomoedas foi vítima de um esquema de phishing sofisticado, perdendo uma quantidade substancial de ativos digitais. De acordo com o monitoramento em tempo real do Scam Sniffer, o incidente ocorreu quando um endereço de baleia copiou o que parecia ser um endereço de carteira legítimo do seu histórico de transações anterior. No entanto, o endereço no registo da transação tinha sido comprometido ou manipulado, resultando numa perda devastadora de 4.556 ETH, avaliada em aproximadamente $9,4 milhões ao preço atual de mercado.

Como a Ataque Aconteceu

O mecanismo do ataque explorou um comportamento comum dos utilizadores: reutilizar endereços do histórico de transferências. A carteira da vítima continha registos de transações infectados, onde atores maliciosos tinham inserido endereços fraudulentos. Quando o proprietário do endereço de baleia tentou reenviar fundos copiando do seu histórico de transferências, selecionou inadvertidamente uma carteira maliciosa em vez do destinatário pretendido. A transferência envenenada foi concluída com sucesso, esvaziando a conta antes que o erro pudesse ser detectado.

Compreendendo Transferências Envenenadas

Este tipo de ataque, conhecido como “transferência envenenada” ou ataque de manipulação de endereços, tem-se tornado cada vez mais sofisticado. Em vez de comprometer chaves privadas, os atacantes concentram-se em manipular a confiança do utilizador no seu próprio histórico de transações. Ao inserir endereços falsos nos registos do blockchain ou comprometer livros de endereços, criam caminhos aparentemente legítimos para transferências. O ataque é particularmente eficaz contra endereços de baleia, que normalmente executam grandes transações e podem confiar no histórico de endereços por conveniência.

Proteção e Prevenção

A equipa do Scam Sniffer continua a monitorizar tais incidentes, sinalizando padrões suspeitos para proteger a comunidade. Os utilizadores, especialmente aqueles que gerem holdings substanciais, são aconselhados a verificar manualmente os endereços de carteira caractere por caractere, em vez de confiar apenas na cópia e colagem do histórico de transações. Confirmações com carteiras de hardware e protocolos de múltipla assinatura podem reduzir significativamente o risco de ataques que resultem em perdas financeiras devastadoras.

O incidente destaca os desafios contínuos de segurança na gestão de criptomoedas, mesmo para investidores sofisticados que detêm ativos digitais importantes.

ETH-0,96%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)