Publicidade

Hacker devolve parte de US$ 24 milhões roubados em ataque de phishing

Por Carlos Schuabb
Foto: Dall-e 3

Em uma reviravolta inesperada, um scammer que havia roubado US$ 24 milhões em criptomoedas de uma vítima em um ataque de phishing devolveu cerca de US$ 9 milhões em DAI. O incidente, que ocorreu em setembro de 2023, chamou a atenção pela devolução parcial dos fundos quase um ano depois.

CONTINUA APÓS A PUBLICIDADE

Detalhes do ataque e devolução

O ataque de phishing, que ocorreu em setembro de 2023, resultou no roubo de 9.579 Lido Staked Ether (stETH) e 4.850 Rocket Pool (rETH) tokens, totalizando US$ 24,2 milhões na época.

O scammer conseguiu explorar uma vulnerabilidade conhecida como ‘Increase Allowance’, permitindo que ele tivesse acesso aos tokens da vítima. Este recurso ERC-20 permite que terceiros gastem os tokens de um proprietário, sendo frequentemente explorado por malfeitores para implantar contratos inteligentes maliciosos.

CONTINUA APÓS A PUBLICIDADE

Dez meses depois, o scammer devolveu quase US$ 9,3 milhões em duas transações separadas, mostram dados do Etherscan. A primeira transferência, no valor de US$ 5,23 milhões, ocorreu em 8 de julho, seguida por outra de US$ 4,04 milhões em 13 de julho.

As transações foram feitas em DAI, uma stablecoin, através de um intermediário de protocolo de privacidade conhecido como Railgun Relay.

Motivações e implicações

A razão por trás da devolução dos fundos ainda não está clara. Em uma mensagem on-chain, o hacker se identificou e expressou a intenção de devolver o dinheiro. ‘Olá, eu sou a pessoa que pegou seu dinheiro’, escreveu ele. ‘Eu quero devolver o dinheiro’.

CONTINUA APÓS A PUBLICIDADE

Essa ação inesperada levantou especulações sobre as motivações do scammer, que podem variar desde arrependimento até tentativas de evitar consequências legais.

Apesar da devolução parcial, a vítima ainda sofreu uma perda significativa. No momento do ataque, os 14.429 staked-Ether valiam US$ 24,2 milhões, mas seu valor atual seria de aproximadamente US$ 47,5 milhões. A devolução representa apenas 38,4% dos fundos originais, considerando os preços de setembro.

Este caso destaca os riscos contínuos associados aos ataques de phishing no espaço das criptomoedas. Segundo o relatório de 2023 da Scam Sniffer, os scammers de phishing roubaram quase US$ 300 milhões de 324.000 vítimas.

CONTINUA APÓS A PUBLICIDADE

As estratégias para mitigar esses riscos incluem a conscientização dos usuários sobre as melhores práticas de segurança e a implementação de proteções robustas contra fraudes.

Compartilhe este artigo
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Sair da versão mobile