Resposta da Gate sobre o incidente de roubo de ativos: avaliação preliminar indica caso isolado

De acordo com a declaração oficial da Gate, o usuário envolvido iniciou a redefinição das configurações de segurança do celular e do e-mail em 4 de julho usando um novo dispositivo, concluindo as verificações necessárias; em 5 de julho, foi solicitado o desbloqueio (desvinculação) do número de celular, que foi aprovado após uma segunda verificação via reconhecimento facial e registros históricos de transações; em 6 de julho, foram redefinidos o código de verificação do Google e a senha, e todo o fluxo foi aprovado nas validações.

As principais dúvidas surgem em 7 de julho — o atacante fez login no dispositivo antigo usando a senha antiga e, em seguida, realizou múltiplos saques para um novo endereço; em 8 de julho, o usuário só percebeu a anomalia e reportou.

A Gate afirma que o site está operando normalmente, sem existir vulnerabilidade de segurança sistêmica; a avaliação inicial indica possível relação com vazamento de informações do lado do usuário, e os detalhes serão divulgados após a conclusão da investigação.

Alguns pontos que merecem atenção:
· A redefinição dos itens de segurança no novo dispositivo + desvinculação do celular + alteração de senha é o trio típico do sequestro/assunção de conta
· A senha antiga ainda permite login no dispositivo antigo, sugerindo que credenciais locais ou cookies podem ter sido roubados
· Entre a alteração/desvinculação e os saques decorreram vários dias, e o período de silêncio da detecção (anti-fraude) não acionou bloqueio

Recomendações para autochecagem: troque a senha regularmente; ative a lista de permissões para saques e use/ative o pagamento com atraso; verifique dispositivos autorizados e API Key; desconfie de links de phishing e de malware de área de transferência (clipboard). Por mais que a corretora seja confiável, a última barreira para a segurança de chaves privadas e da conta deve sempre ficar sob seu controle.

#Gate #交易所安全 #资产被盗