3 carteiras e fornecedores de exchange divulgaram violações de dados em uma semana — e nenhum deles perdeu uma única moeda ou chave privada.
O que aconteceu: A SafePal confirmou em 16 de agosto que um plug-in de rastreamento de pedidos de terceiros expôs nomes, e-mails e detalhes de compra de aproximadamente 39.798 clientes. No mesmo dia, a Bits of Gold, o maior broker de cripto regulado de Israel, divulgou uma violação separada envolvendo um fornecedor, que supostamente afetou cerca de 200.000 clientes. As duas ocorrências aconteceram três dias depois de a Trezor divulgar que seu parceiro de fulfillment, a ShipMonk, expôs aproximadamente 14.000 clientes.
Por que isso importa: nenhuma frase-semente, chave privada ou fundos foram tocados em nenhuma das três. Mas nomes, e-mails e a comprovação de qual carteira de hardware você tem vazaram — exatamente o tipo de dado de segmentação usado para um “suporte falso” phishing depois — o mesmo manual que se seguiu à violação da Ledger em 2020 por anos. Nenhuma dessas três empresas foi violada diretamente; seus fornecedores foram.
A nuance: a Bits of Gold ainda não confirmou oficialmente o número de 200.000 — esse valor é reportado, não declarado pela empresa. E esta é uma história de preparação para phishing, não de roubo, então não leia como “fundos em risco hoje”. O risco real aparece semanas ou meses depois, em um e-mail direcionado que já sabe seu nome e a marca da sua carteira.
Se você já comprou uma carteira de hardware, saberia dizer se os seus dados de envio vazaram?
Não é conselho financeiro. Faça sua própria pesquisa (DYOR).
$BTC #CryptoSecurity #DataBreach #SelfCustody #Phishing
O que aconteceu: A SafePal confirmou em 16 de agosto que um plug-in de rastreamento de pedidos de terceiros expôs nomes, e-mails e detalhes de compra de aproximadamente 39.798 clientes. No mesmo dia, a Bits of Gold, o maior broker de cripto regulado de Israel, divulgou uma violação separada envolvendo um fornecedor, que supostamente afetou cerca de 200.000 clientes. As duas ocorrências aconteceram três dias depois de a Trezor divulgar que seu parceiro de fulfillment, a ShipMonk, expôs aproximadamente 14.000 clientes.
Por que isso importa: nenhuma frase-semente, chave privada ou fundos foram tocados em nenhuma das três. Mas nomes, e-mails e a comprovação de qual carteira de hardware você tem vazaram — exatamente o tipo de dado de segmentação usado para um “suporte falso” phishing depois — o mesmo manual que se seguiu à violação da Ledger em 2020 por anos. Nenhuma dessas três empresas foi violada diretamente; seus fornecedores foram.
A nuance: a Bits of Gold ainda não confirmou oficialmente o número de 200.000 — esse valor é reportado, não declarado pela empresa. E esta é uma história de preparação para phishing, não de roubo, então não leia como “fundos em risco hoje”. O risco real aparece semanas ou meses depois, em um e-mail direcionado que já sabe seu nome e a marca da sua carteira.
Se você já comprou uma carteira de hardware, saberia dizer se os seus dados de envio vazaram?
Não é conselho financeiro. Faça sua própria pesquisa (DYOR).
$BTC #CryptoSecurity #DataBreach #SelfCustody #Phishing