🚨 Aviso oficial: Vulnerabilidad de seguridad en @Gateio y estafa de 73,500 dólares 🚨
Esta es una actualización sobre la responsabilidad pública respecto a una estafa de phishing derivada de una vulnerabilidad crítica en Gate.io.
📜 Cronología del descuido:
1. 19-24 de agosto de 2025: Comunicación legal a través del ticket oficial número 1559767
2. 25 de agosto de 2025: Correo electrónico fraudulento de listing@gate.com (sin política DMARC) que resultó en el robo de 73,500 dólares
3. 20 de octubre de 2025: Solicitud de Gate.io de pruebas entregadas previamente después de la fecha límite
🔐 Causa raíz técnica:
• DKIM válido, pero está destinado a zendesk.com, no a gate.com
• No hay política DMARC en el dominio gate.com
• Un fallo crítico en la seguridad del correo electrónico que permitió esta estafa
📁 El archivo completo de pruebas ya está disponible:
👉https://drive.google.com/.../1m3EMUZRLGYiqcpC-nc2bU0394OOJALBu...
🚨 Llamado a la comunidad para actuar:
1. Revisar las pruebas
2. Exigir a @Gateio implementar DMARC/p=reject de inmediato
3. Hacer responsables a las plataformas de la seguridad de los canales
No se trata solo de nuestra pérdida; es una vulnerabilidad de seguridad sistémica que amenaza a todos.
@zachxbt @coindesk @binance @krakenfx @TheBlock__
#GateSecurityFailure#CryptoAccountability #PhishingAlert #Web3Security #DMARC
Esta es una actualización sobre la responsabilidad pública respecto a una estafa de phishing derivada de una vulnerabilidad crítica en Gate.io.
📜 Cronología del descuido:
1. 19-24 de agosto de 2025: Comunicación legal a través del ticket oficial número 1559767
2. 25 de agosto de 2025: Correo electrónico fraudulento de listing@gate.com (sin política DMARC) que resultó en el robo de 73,500 dólares
3. 20 de octubre de 2025: Solicitud de Gate.io de pruebas entregadas previamente después de la fecha límite
🔐 Causa raíz técnica:
• DKIM válido, pero está destinado a zendesk.com, no a gate.com
• No hay política DMARC en el dominio gate.com
• Un fallo crítico en la seguridad del correo electrónico que permitió esta estafa
📁 El archivo completo de pruebas ya está disponible:
👉https://drive.google.com/.../1m3EMUZRLGYiqcpC-nc2bU0394OOJALBu...
🚨 Llamado a la comunidad para actuar:
1. Revisar las pruebas
2. Exigir a @Gateio implementar DMARC/p=reject de inmediato
3. Hacer responsables a las plataformas de la seguridad de los canales
No se trata solo de nuestra pérdida; es una vulnerabilidad de seguridad sistémica que amenaza a todos.
@zachxbt @coindesk @binance @krakenfx @TheBlock__
#GateSecurityFailure#CryptoAccountability #PhishingAlert #Web3Security #DMARC