A exchange de criptomoedas OKX e seu parceiro de segurança SlowMist estão investigando uma exploração significativa que levou ao roubo de duas contas de usuários.
A violação, ocorrida em 9 de junho, envolveu um ataque de SMS, comumente referido como troca de SIM, que foi usado para roubar as contas. Yu Xian, o fundador do SlowMist, relatou este incidente no X (antigo Twitter).
“A notificação de risco por SMS veio de Hong Kong e uma nova chave API foi criada (com permissões de retirada e negociação, razão pela qual suspeitávamos de uma intenção de negociação cruzada antes, mas parece que isso pode ser descartado agora).”
“Embora a quantia exata roubada não seja clara, Xian observou que “milhões de dólares em ativos foram roubados”.
SlowMist ainda está investigando a carteira do hacker e os incidentes subjacentes. Parece que a vulnerabilidade pode não estar nos mecanismos de autenticação de dois fatores (2FA) da exchange.
Xian mencionou: “Não ativei um autenticador 2FA como o Google Authenticator, mas não tenho certeza se este é o ponto principal”.
O mecanismo 2FA da OKX supostamente permitiu que os invasores mudassem para um método de verificação de segurança mais baixa, permitindo-lhes colocar endereços de retirada na lista de permissões por meio de verificação por SMS, de acordo com o grupo de segurança Dilation Effect da Web3.
LEIA MAIS: Austrália proíbe criptografia e cartões de crédito para jogos de azar online para proteger os cidadãos contra riscos financeiros
Hackers mais sofisticados têm contornado cada vez mais os métodos 2FA.
Por exemplo, um comerciante chinês perdeu US$ 1 milhão no início de junho em um golpe envolvendo um plugin promocional do Google Chrome chamado Aggr.
Este plugin roubou cookies de usuários, que os hackers usaram para contornar senhas e autenticação 2FA.
Os ataques de phishing surgiram em junho após uma violação de dados na plataforma de gerenciamento de e-mail de terceiros da CoinGecko, GetResponse.
Essa violação levou ao envio de 23.723 e-mails de phishing às vítimas. Os ataques de phishing geralmente visam roubar informações confidenciais, como chaves privadas de carteiras criptografadas.
Outra forma, conhecida como golpes de envenenamento de endereço, engana os investidores para que enviem fundos para endereços fraudulentos que se assemelham muito aos legítimos.
Vazamentos de chaves privadas e dados pessoais tornaram-se as principais causas de hacks relacionados à criptografia, à medida que os invasores visam as vulnerabilidades mais fáceis.
De acordo com o relatório HackHub de 2024 da Merkle Science, mais de 55% dos ativos digitais hackeados em 2023 foram perdidos devido a vazamentos de chaves privadas.
Para enviar um comunicado de imprensa criptográfico (PR), envie um e-mail para sales@cryptointelligence.co.uk.
