BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Ataques que drenam fundos de carteiras on-line estão assustando o mercado cripto
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
BitNotícias > Notícias > Ataques que drenam fundos de carteiras on-line estão assustando o mercado cripto
Notícias

Ataques que drenam fundos de carteiras on-line estão assustando o mercado cripto

Por Jorge Siufi
Atualizado em: 20/04/2023
Compartilhe
Ataques que drenam fundos de carteiras on-line estão assustando o mercado cripto
Foto: Yayimages
Compartilhe

Durante esta semana os casos de ataques hackers e furto de fundos de carteiras cripto alardeou o mercado de criptoativos.

Alguns investidores cripto relataram no Twitter que perderam fundos, aos quais supostamente foram drenados de suas carteiras sem que estes estimassem como isto havia acontecido.

Inclusive, estes casos chamaram atenção por atacarem carteiras de pessoas experientes do mercado, donos de carteiras antigas de criptoativos.

CONTINUA APÓS A PUBLICIDADE
  • Leia também: Ethereum bate novo recorde com mais de 120 mil ETH queimados

A fundadora da carteira Ethereum, MyCryptoda, Taylor Monahan, inclusive fez uma vasta análise e postou uma série de tuites mostrando que desde dezembro do ano passado uma série de ataques resultou no furto de de cerca de US$ 10,5 milhões, onde mais de 5.000 Ethers (ETH) foram furtados.

Fonte

As análises on-chain mostraram que carteiras MetaMask foram drenadas e envolveram 11 blockchains diferentes.

Monahan estabeleceu certos pontos em comum entre as carteiras drenadas, dentre eles, o mesmo modelo de ‘modus operandi’ dos ataques.

CONTINUA APÓS A PUBLICIDADE

Ataques a carteiras drenaram fundos de usuários

As carteiras que foram atacadas, em sua maioria da MetaMask, foram criadas entre os anos de 2014 a dezembro de 2022.

Ainda não se sabe ao certo qual falha está sendo explorada, e algumas informações omissas, como os números das carteiras não ajudam na ação de especialistas forenses para tentarem identificarem o problema. Supõe-se que estas análises de segurança e rastreio do problema estejam sendo feitas de forma acomedida devido à certa gravidade do problema.

  • Leia também: Berachain arrecada US$ 42 milhões para desenvolver projetos de blockchain e pools de DeFi

Apesar disto, a hipótese de um cenário de desastre total, principalmente envolvendo a rede EVM, está praticamente descartada, como a quebra da entropia da rede ou a quebra da criptografia das carteiras.

CONTINUA APÓS A PUBLICIDADE

Diante dos tuites de Monahan, a própria MetaMask se pronunciou dizendo que os relatórios apresentados pela desenvolvedora afirmavam incorretamente que uma operação massiva de drenagem de carteira seria resultado de uma exploração na MetaMask.

‘Isso está incorreto. Esta não é uma exploração específica do MetaMask’, disse a empresa em sua conta do Twitter.

Fonte

Ataques padronizados

De relação entre as drenagens feitas, consta que acordo com as análises, estes furtos ocorrem majoritariamente entre às 10h e 16h (UTC) para valores mais altos ou criptoativos ‘mais importantes’, como o ETH.

CONTINUA APÓS A PUBLICIDADE

Já os ataques menores ou de criptoativos ‘menos importantes’ os ataques ocorreram em sua maioria entre às 16h e 22h (UTC).

Assim como, a maior parte dos ataques ocorreram aos finais de semana. Tentando entender os porquês disto, pode-se associar aos horários e dias aos quais os usuários estão mais ativamente conectados a plataformas com as carteiras.

O hacker costuma optar pelos ativos mais simples da carteira. Os NFTs colecionáveis e posições abertas em pools de DeFi são geralmente poupadas, e isso pode ter a ver com a facilidade de rastreio por serem tokens não fungíveis. Assim como também, com a dificuldade de comercialização deste criptoativos.

CONTINUA APÓS A PUBLICIDADE
  • Leia também: Dificuldade de mineração de Bitcoin atinge novo recorde histórico

Ademais, nota-se que em certas ocasiões os fundos foram enviados do endereço de uma vítima para outra, possivelmente para agrupar os saques.

Desta forma, o hacker envia os fundos de usuário a usuário agrupando-os em sequência, e depois saca todos de uma vítima apenas.

Assim sendo, o hacker envia os fundos drenados do usuário ‘A’ para o ‘B’, do ‘B’ para o ‘C’, do ‘C’ para o ‘D’, e depois saca todos os fundos do usuário ‘D’; é um exemplo.

Algo notório é que eventualmente o hacker voltou a acessar ou explorar a mesma carteira mais de uma vez.

Os principais alvos de ataque foram as carteiras MetaMask, conforme citado, mas também Rabby e xDeFi.

O que pode estar acontecendo?

Assim, acredita-se que por serem carteiras on-line (hot wallets ou carteiras quente), o modo ao qual a chave privada é armazenada pode estar sendo explorada.

Como as carteiras quentes armazenam as chaves em um arquivo hospedado na máquina do usuário, elas são alvos fáceis de serem acessadas.

Assim como também, usuários podem estar salvando a ‘seed’ em arquivos de texto no próprio computador o que poderia facilitar os ataques.

A própria MetaMask disse que sua equipe de segurança estava trabalhando com outros desenvolvedores no ‘espaço da carteira web3 para pesquisar a origem dessa exploração’.

É importante ressaltar que até onde se sabe, não há relatos de ataques a carteiras off-line.

Bitybank distribui R$ 10 mil em pizza no Bitcoin Pizza Day
Semler Scientific amplia reserva de Bitcoin com compra de US$ 50 milhões
SEC reconhece pedido da Canary Capital para ETF de TRX com rendimento via staking
Protocolo Cetus tenta negociar devolução de fundos com recompensa ao hacker
CFTC abre caminho para negociação de futuros perpétuos de criptomoedas nos EUA
TagsHackerMetamask
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Jorge Siufi
PorJorge Siufi
Siga:
Redator da Revista Bitnotícias
Publicidade

Últimas Notícias

Explosão na Ethereum Rumo aos US$ 3 mil
Não perca a chance de ficar rico: compre Ethereum agora, antes da alta, diz analista
5 min
Investidores apostam milhões em Bitcoin após nova alta histórica
Subida de 200% pela frente: Preço do Bitcoin exibe catalisador de alta insano, diz trader
7 min
Negociação de opções de Bitcoin bate recorde com alvo em US$ 116 mil
Negociação de opções de Bitcoin bate recorde com alvo em US$ 116 mil
3 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?