Compound Finance, um dos principais protocolos DeFi, sofreu uma grande violação de segurança em sua conta X, antigo Twitter, em 29 de dezembro de 2023. Um ataque de phishing teve como alvo os ativos criptográficos dos usuários, atraindo-os para um site falso que oferecia tokens $COMP gratuitos . Os hackers conseguiram roubar e lavar mais de US$ 4,4 milhões em tokens Chainlink (LINK) de vítimas inocentes.

O que aconteceu?

De acordo com especialistas em segurança, o ataque de phishing começou às 16h57. UTC, quando uma postagem na conta X comprometida anunciava “tokens $COMP gratuitos” com um link que levava a compostos-labs.xyz. O link direcionava os usuários para um site de phishing que imitava o site oficial da Compound Finance, mas na verdade era um “site fraudulento Pink Drainer”.

O site de phishing pedia aos usuários que conectassem suas carteiras e inserissem suas chaves privadas ou frases iniciais para reivindicar os tokens gratuitos. No entanto, isto foi uma armadilha para aceder e drenar os seus fundos. Os hackers também usaram um bate-papo falso de suporte ao cliente para persuadir os usuários a fornecer suas informações confidenciais.

Quanto foi roubado e lavado?

O investigador Blockchain ZachXBT relatou que o ataque de phishing resultou na perda de aproximadamente US$ 4,4 milhões, principalmente em tokens Chainlink (LINK). Ele rastreou os fundos roubados até uma carteira Pink Drainer e acompanhou seu movimento até a bolsa eXch, onde foram lavados.

ZachXBT também compartilhou duas transações Ethereum que detalharam a transferência de mais de 206.000 tokens LINK (US$ 3,2 milhões) e aproximadamente 69.000 LINK (US$ 1 milhão) para endereços conhecidos de golpistas de phishing. Ele indicou que o ataque de phishing de 29 de dezembro não foi o primeiro e que poderá haver mais vítimas que ainda não perceberam as suas perdas.

Como a comunidade de segurança reagiu?

Assim que o ataque de phishing foi detectado, várias contas X relacionadas à segurança dispararam alarmes e alertaram os usuários para não clicarem em nenhum link da postagem. Scam Sniffer e Officer's Notes foram os primeiros a alertar o público sobre a conta comprometida e o link de phishing (compound-labs[.]xyz).

Outras contas X, como DeFi Prime e DeFi Pulse, também incentivaram os usuários a permanecerem vigilantes e evitarem cair em tais golpes. Eles lembraram aos usuários que nunca compartilhem suas chaves privadas ou frases iniciais com ninguém e que sempre verifiquem a autenticidade dos sites que visitam.

Quais são as implicações para o DeFi?

O hack da conta Compound Finance X é outro exemplo dos riscos e desafios contínuos no espaço DeFi. Os ataques de phishing são uma das formas mais comuns e eficazes de explorar a confiança e a ganância dos utilizadores. Os usuários precisam ser mais cuidadosos e informados sobre as melhores práticas de segurança e os sinais de alerta de possíveis golpes.

Além disso, os protocolos DeFi precisam de melhorar as suas medidas de segurança e canais de comunicação para prevenir e responder a tais incidentes. Eles também precisam colaborar com a comunidade de segurança e com as autoridades responsáveis ​​pela aplicação da lei para rastrear e recuperar os fundos roubados e levar os hackers à justiça.

A equipe da Compound Finance ainda não emitiu uma declaração oficial sobre o hack, mas espera-se que o faça em breve. Podem também oferecer alguma compensação ou assistência aos utilizadores afetados, como fizeram no passado, quando ocorreu um incidente semelhante em novembro de 2020.

O espaço DeFi ainda é jovem e está em evolução e oferece muitas oportunidades e benefícios para usuários que buscam liberdade financeira e inovação. No entanto, também traz consigo muitos riscos e incertezas que exigem cautela e consciência. Os usuários devem sempre fazer suas próprias pesquisas e diligências antes de se envolverem com qualquer protocolo ou serviço DeFi.

#Compound #DeFi #zachxbt #ETH #Chainlink