Press "Enter" to skip to content

A maioria dos roubos de criptomoedas aumenta no 2º trimestre de 2024, revela SlowMist.

#ChavesPrivadas #Cybersegurança #RouboDeCriptomoedas #Honeypot #Phishing #Hacking #SegurançaDeInformação #BinanceSmartChain

Chaves privadas vazadas foram identificadas como a principal causa de roubos de criptomoedas no segundo trimestre de 2024 pela empresa de cibersegurança SlowMist, por meio de seu departamento de investigação, MisTrack. O relatório destacou muitas instâncias em que os usuários armazenavam suas chaves privadas ou frases mnemônicas em serviços de armazenamento em nuvem como Google Docs, Tencent Docs, Baidu Cloud e Shimo Docs. Alguns usuários também foram encontrados compartilhando suas chaves privadas ou frases mnemônicas com amigos confiáveis via ferramentas como o WeChat, e até mesmo usando o recurso de imagem para texto do WeChat para copiar frases mnemônicas em planilhas do WPS, criptografá-las e habilitar serviços em nuvem enquanto as armazenam em discos rígidos locais.

No entanto, tais ações, apesar de parecerem melhorar a segurança da informação, acabam ampliando significativamente o risco de roubo de informações. A SlowMist descobriu que entidades maliciosas frequentemente empregam técnicas de “credential stuffing”, tentando acessar contas usando informações de login vazadas obtidas de fontes online. Uma outra grande causa de vazamentos de chaves privadas são as carteiras falsas. Além disso, esquemas de phishing surgiram como a segunda maior causa de roubo. Em muitos casos, as vítimas são enganadas por fraudadores que se passam por representantes de suporte ao cliente e as persuadem a divulgar suas frases-semente.

A SlowMist também observou que o phishing resultou em muitos incidentes de roubo, principalmente através de usuários que clicam em comentários de links maliciosos sob tweets de projetos renomados no segundo trimestre do ano. Além disso, o trimestre Q2 testemunhou significativos esquemas de honeypot, nos quais moedas digitais que aparentam ser promissoras para investidores são projetadas para serem impossíveis de serem vendidas após a compra. A análise da SlowMist revelou que a maioria desses incidentes de honeypot no trimestre ocorreram na Binance Smart Chain (BSC). Os golpistas basicamente criaram uma ilusão de ampla participação ao circular esses tokens entre inúmeras contas e exchanges, resultando em cifras de negociação infladas.

Esta análise ressalta a importância da proteção das chaves privadas e da conscientização sobre golpes de phishing e esquemas de honeypot para a segurança dos ativos digitais. A segurança cibernética deve ser uma prioridade para os detentores de criptomoedas, seja através do armazenamento seguro de chaves privadas ou da verificação cuidadosa de links e mensagens suspeitas. Além disso, a comunidade cripto deve permanecer vigilante contra novas formas de ataques e golpes, buscando sempre atualizações e conhecimento sobre as práticas recomendadas de segurança online. A colaboração entre os usuários, as exchanges e as empresas de segurança cibernética é essencial para proteger o ecossistema criptográfico contra atividades fraudulentas e maliciosas.

WP Twitter Auto Publish Powered By : XYZScripts.com