Hackers da Coreia do Norte não roubam mais exchanges — agora miram programadores que “estão procurando emprego”: em 30 mil dispositivos, foram comprometidos; mais de 7 mil carteiras cripto foram esvaziadas.
O serviço federal de informações da Alemanha (BND), a Agência Federal para a Proteção da Constituição (BfV) e outras 7 instituições emitiram um alerta conjunto, citando a organização chamada WaterPlum — com indícios apontando para a Coreia do Norte. O lado mais perverso desse golpe é que ele se passa, primeiro, por um recrutador legítimo e envia uma oferta tentadora com salário alto; depois, inclui uma “questão de teste de programação” para você rodar um pouco antes. Assim que o código é executado, o computador é assumido remotamente, e as chaves privadas e as seed phrases (frases-mãe) das carteiras são capturadas de uma vez. Você acha que vai fazer entrevista… mas, na verdade, está levando dinheiro para eles.
30 mil dispositivos e 7 mil carteiras são apenas os casos que foram contabilizados. O que mais preocupa é que eles não dependem de falhas: dependem do fato de que “você mesmo vai clicar e abrir”. Desenvolvedores procurando trabalho, programadores que querem fazer freelancers e até pessoas comuns que investem em cripto viram alvos.
Minha avaliação: os hackers mudaram o foco de “grandes players” para “desenvolvedores de varejo” — e essa é a mudança mais perigosa. Antes, parecia que “carteira pequena, ninguém liga”… mas agora é justamente quem está mais vulnerável. Na época de vagas e na de trabalhos extras (freelancer), se alguém pedir para você “rodar um pedaço de código” antes, pare e pense.
Quem você acha que será o próximo a ser monitorado? Converse na seção de comentários. Clique no avatar para assistir à transmissão ao vivo. Todos os dias, eu te levo para acompanhar as principais tendências de segurança cripto — não é só ver o que aconteceu nas notícias; é entender a lógica e as oportunidades por trás 👀🚀
💬 你的答案是什么?进群聊
O serviço federal de informações da Alemanha (BND), a Agência Federal para a Proteção da Constituição (BfV) e outras 7 instituições emitiram um alerta conjunto, citando a organização chamada WaterPlum — com indícios apontando para a Coreia do Norte. O lado mais perverso desse golpe é que ele se passa, primeiro, por um recrutador legítimo e envia uma oferta tentadora com salário alto; depois, inclui uma “questão de teste de programação” para você rodar um pouco antes. Assim que o código é executado, o computador é assumido remotamente, e as chaves privadas e as seed phrases (frases-mãe) das carteiras são capturadas de uma vez. Você acha que vai fazer entrevista… mas, na verdade, está levando dinheiro para eles.
30 mil dispositivos e 7 mil carteiras são apenas os casos que foram contabilizados. O que mais preocupa é que eles não dependem de falhas: dependem do fato de que “você mesmo vai clicar e abrir”. Desenvolvedores procurando trabalho, programadores que querem fazer freelancers e até pessoas comuns que investem em cripto viram alvos.
Minha avaliação: os hackers mudaram o foco de “grandes players” para “desenvolvedores de varejo” — e essa é a mudança mais perigosa. Antes, parecia que “carteira pequena, ninguém liga”… mas agora é justamente quem está mais vulnerável. Na época de vagas e na de trabalhos extras (freelancer), se alguém pedir para você “rodar um pedaço de código” antes, pare e pense.
Quem você acha que será o próximo a ser monitorado? Converse na seção de comentários. Clique no avatar para assistir à transmissão ao vivo. Todos os dias, eu te levo para acompanhar as principais tendências de segurança cripto — não é só ver o que aconteceu nas notícias; é entender a lógica e as oportunidades por trás 👀🚀
💬 你的答案是什么?进群聊
