Gate responde: ativo do usuário foi roubado — inicialmente considerado um caso isolado, não uma falha do sistema
A linha do tempo está bem completa:
· 07/04: o usuário redefiniu no novo dispositivo as configurações de segurança do telefone e do e-mail, passando na verificação
· 07/05: desvinculou o telefone; confirmação adicional com reconhecimento facial + histórico de transações
· 07/06: redefiniu o código de verificação e a senha do Google; todas as operações foram aprovadas
· 07/07 15:00-16:00: o dispositivo antigo fez login com a senha antiga; várias retiradas foram feitas para um novo endereço
· 07/08: o usuário informou que foi vítima de roubo
Versão oficial: a plataforma está operando normalmente, não há falha de segurança sistêmica; a tendência é que tenha ocorrido vazamento de informações do lado do usuário. Mais detalhes serão divulgados apenas após o término da investigação.
Minha opinião pessoal: em toda a cadeia, a combinação de alterar itens de segurança no novo dispositivo + usar a senha antiga no dispositivo antigo para sacar chama atenção. Se o reconhecimento facial e o histórico de transações passam, parece mais que as informações da conta foram obtidas de forma sistemática, e não apenas um caso simples de tentativa de invasão por credenciais.
Um alerta para todos:
1. Para grandes quantias de ativos, não dependa apenas do controle de risco da corretora; carteiras de hardware ainda devem ser usadas
2. O autenticador do Google precisa ser sempre backupado, e deve ficar separado do e-mail e do telefone em dispositivos diferentes
3. Ao fazer login em um dispositivo desconhecido e receber alertas para alterar o vínculo/conta, não descarte esses avisos de qualquer jeito; aqueles segundos podem ser o que restou de todo o seu patrimônio
Vamos esperar a divulgação final da Gate para ver se conseguem fornecer um caminho de ataque mais claro.
#Gate #交易所安全 #assets bị盗
A linha do tempo está bem completa:
· 07/04: o usuário redefiniu no novo dispositivo as configurações de segurança do telefone e do e-mail, passando na verificação
· 07/05: desvinculou o telefone; confirmação adicional com reconhecimento facial + histórico de transações
· 07/06: redefiniu o código de verificação e a senha do Google; todas as operações foram aprovadas
· 07/07 15:00-16:00: o dispositivo antigo fez login com a senha antiga; várias retiradas foram feitas para um novo endereço
· 07/08: o usuário informou que foi vítima de roubo
Versão oficial: a plataforma está operando normalmente, não há falha de segurança sistêmica; a tendência é que tenha ocorrido vazamento de informações do lado do usuário. Mais detalhes serão divulgados apenas após o término da investigação.
Minha opinião pessoal: em toda a cadeia, a combinação de alterar itens de segurança no novo dispositivo + usar a senha antiga no dispositivo antigo para sacar chama atenção. Se o reconhecimento facial e o histórico de transações passam, parece mais que as informações da conta foram obtidas de forma sistemática, e não apenas um caso simples de tentativa de invasão por credenciais.
Um alerta para todos:
1. Para grandes quantias de ativos, não dependa apenas do controle de risco da corretora; carteiras de hardware ainda devem ser usadas
2. O autenticador do Google precisa ser sempre backupado, e deve ficar separado do e-mail e do telefone em dispositivos diferentes
3. Ao fazer login em um dispositivo desconhecido e receber alertas para alterar o vínculo/conta, não descarte esses avisos de qualquer jeito; aqueles segundos podem ser o que restou de todo o seu patrimônio
Vamos esperar a divulgação final da Gate para ver se conseguem fornecer um caminho de ataque mais claro.
#Gate #交易所安全 #assets bị盗