#ETH走势分析 Primeiro, a conclusão: verifica imediatamente as definições do teu navegador e desativa as descargas automáticas. Não cliques em links aleatórios com um dispositivo que tenha a tua carteira principal, especialmente coisas de origem duvidosa no TG.



Acabei de ver um caso em que alguém perdeu quase 27 milhões de dólares em criptoativos em cinco horas. Segui o endereço público da carteira da vítima e confirmei que cerca de 20 milhões de dólares em ativos foram transferidos em massa num curto espaço de tempo. A vítima está agora a fazer um apelo público no seu próprio canal, oferecendo 5 milhões como recompensa para recuperar os ativos, mas ele próprio já não tem grandes esperanças.

Todo o processo é, na verdade, um ataque clássico de engenharia social. Eis como a vítima descreveu a situação:

Inicialmente, alguém tentou extorqui-lo, mas ele não ligou muito e até ficou curioso com a capacidade de recolha de informações do outro. Como já tinha tido problemas de segurança de contas antes, pagou para o outro lado fazer uma investigação de fundo. Primeiro, o atacante enviou os resultados da investigação através de alguns links, mas ele pediu que fossem enviados em formato de texto. Depois, o atacante enviou um site de phishing disfarçado de Etherscan, que ao clicar descarregava e executava automaticamente um programa malicioso — o principal é que este método contornou o mecanismo de proteção de descargas do TG.

O mais fatal foi que ele usou o telemóvel onde tinha a chave de assinatura secundária da carteira multi-assinatura para "verificar" esses links. O atacante obteve simultaneamente os metadados do Telegram dele. O mecanismo multi-assinatura torna-se inútil quando há uma quebra num único ponto.

$BTC $ETH $XRP Todos os detentores deveriam estar alerta: o elo mais fraco na segurança da carteira raramente é técnico, mas sim a vigilância humana.
ETH-1.58%
BTC-0.28%
XRP-1.16%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 9
  • Repostar
  • Compartilhar
Comentário
0/400
VIKA05vip
· 11h atrás
Bull run 🐂
Ver originalResponder0
Jassi188vip
· 12h atrás
Estou a dizer que está a chegar, apenas espera, o Bitcoin está a fazer tudo subir.
Ver originalResponder0
Jassi188vip
· 12h atrás
Alta Corrida 🐂
Ver originalResponder0
Palladavip
· 13h atrás
Segure firmemente 💪
Ver originalResponder0
ChainWatchervip
· 12-05 13:11
Porra, 27 milhões assim simplesmente desapareceram? Este gajo deve ser mesmo muito determinado, ainda deu 5 milhões para resgatar... A natureza humana, enfim. Nem digas nada, agora nem me atrevo a carregar em links no Telegram, isto mete mesmo medo. Se até as multi-assinaturas podem ser comprometidas, o que é que nós, pequenos investidores, ainda podemos fazer... O chantageador ainda faz-se passar por consultor, que manobra genial, realmente uma técnica de mestre. Meu Deus, vou já verificar o navegador, parece-me que tenho sempre o download automático ligado. A engenharia social aqui nem requer muita técnica, é só explorar a ganância e a distração das pessoas. Fogo, isto meteu mesmo medo, afinal a carteira fria é que é segura. Por um momento de ganância, voltas à estaca zero de um dia para o outro, como é que alguém se atreve a pagar a um estranho para fazer uma investigação de antecedentes? Só queria saber como é que este gajo se sente agora, perde 27 milhões e ainda é observado por toda a internet.
Ver originalResponder0
BoredApeResistancevip
· 12-05 13:09
Epá, mais de vinte milhões foram-se num instante, este tipo é mesmo um caso de estudo de engenharia social. --- Nem a multi-assinatura te salva, no fim das contas o problema está sempre nas pessoas. Não te deixes levar por pequenas vantagens e não cliques nesses links estranhos. --- Só gostava de saber como é que este tipo está a aguentar, o que é que se sente ao recomeçar do zero em cinco horas. --- Aqueles canais do Telegram são mesmo tóxicos, está lá um monte de burlões à espera de presas. --- O mais irónico é que ele até pagou para alguém fazer uma verificação de antecedentes e acabou por ser traído, é de rir para não chorar. --- O download automático do browser é mesmo perigoso, eu desliguei logo essa opção, ainda bem que nunca tive problemas. --- Usar validação por telemóvel numa carteira multi-assinatura é suicídio, a sério, mantenham tudo isolado. --- Ouvi dizer que ainda houve quem tentasse chantageá-lo, isto é mesmo cavar a própria cova. --- Vinte milhões, eu enlouquecia. E ainda por cima cinco milhões de resgate foram por água abaixo. --- Ao ver este caso, só penso que proteção tecnológica não serve de nada se as pessoas forem gananciosas ou demasiado curiosas — esse é o maior ponto fraco.
Ver originalResponder0
GetRichLeekvip
· 12-05 13:09
Fogo, 27 milhões foram-se? Eu pensei que tinha perdido imenso... Este gajo é mesmo corajoso, ainda tem coragem de falar com um burlão.
Ver originalResponder0
DataChiefvip
· 12-05 12:52
Epá, 27 milhões foram-se assim, este tipo tem de ser mesmo despreocupado, até usou mesmo o burlão como consultor de segurança. --- Aqueles links duvidosos no TG, não cliquem em nenhum, já conheço vários à minha volta que foram enganados. --- Nem uma carteira multi-assinatura te salva se não usares o cérebro, isso é que dói mesmo. --- É por isso que a melhor defesa é nunca clicar nesses links manhosos, mais eficaz do que qualquer carteira física. --- 27 milhões evaporam em cinco horas, é preciso ter uma fibra psicológica incrível para ainda conseguir negociar a troca de ativos, respeito. --- Mais uma vez TG, mais uma vez phishing no Etherscan, como é que ainda há quem caia nestas armadilhas, inacreditável. --- O pormenor do browser a fazer downloads automáticos é brutal, quantos grandes investidores já foram apanhados assim e nem sabem como. --- Ao ver este caso, lembrei-me logo de um esquema igual que vi antes, o truque é o mesmo, só um tolo cai nisto. --- O ser humano é assim, é fácil proteger-se de falhas técnicas, mas da própria ganância e curiosidade é quase impossível.
Ver originalResponder0
GateUser-beba108dvip
· 12-05 12:50
27 milhões de dólares perdidos, só por causa de um link... Este tipo está literalmente a dar aulas com a própria vida Nem uma carteira multi-assinatura serve de nada, se a barreira humana falhar está tudo perdido No TG nunca clico nessas coisas estranhas, mas continuo com receio É por isso que nunca misturo a minha carteira com os dispositivos que uso normalmente A sério, a consciência de segurança é mais importante do que tudo, nem toda a proteção técnica resiste a um deslize
Ver originalResponder0
Ver projetos
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)