Parece que o Wallstreetbets acabou de levar um golpe bem pesado de um super sofisticado ataque de phishing. Eles perderam mais de 2,2 milhões de dólares em moedas meme no Solana. Sim, isso mesmo, 2,2 milhões. Este incidente é um lembrete gritante de que realmente precisamos ser cautelosos e ter algumas medidas de segurança sólidas em vigor. Vamos mergulhar no que aconteceu, as principais quebras que estão acontecendo ultimamente e algumas dicas para manter nossas contas de cripto seguras.
O Ataque de Phishing ao Wallstreetbets
Recentemente, o Wallstreetbets sofreu um ataque de phishing bem feio. Tudo isso aconteceu no X, que não é exatamente conhecido por sua segurança estelar. O investigador de blockchain ZachXBT revelou que mais de 2,2 milhões de dólares em moedas meme no Solana foram levados. O ataque foi sofisticado e visou a comunidade do Wallstreetbets.
Os atacantes conseguiram roubar múltiplos tokens, com os maiores golpes sendo 1,43 milhão de dólares em PNUT, 400 mil dólares em ZEREBRO e 130 mil dólares em ALCH tokens. De acordo com ZachXBT, que quebrou a história, os atacantes exploraram um bug na plataforma móvel do X. Eles conseguiram adicionar chaves de acesso a contas comprometidas. Este bug fez com que os titulares das contas originais não soubessem que estavam comprometidos, e a equipe de suporte do X parecia não se importar nem um pouco. Então, mesmo que você ache que recuperou sua conta, os atacantes ainda podem ter acesso.
Wallstreetbets Retoma o Controle
Como aconteceu, o Wallstreetbets conseguiu recuperar sua conta. O titular original da conta disse que estava lutando contra acessos não autorizados por cerca de um mês. Eles agora estão se unindo à equipe de segurança do X para tentar corrigir os problemas em andamento.
Em uma mensagem enviada aos atacantes, a conta disse que sabe quem eles são, mesmo com seus VPNs sofisticados escondendo suas trilhas. Eles até avisaram sobre possíveis consequências legais por suas ações.
Wallstreetbets não foi o único a ser hackeado no final de semana, no entanto. A conta do Cardano no X também teve uma quebra feia, com detalhes de um falso processo da SEC postados antes de ser derrubado.
Hack do Wormhole: Uma Lição em Segurança DeFi
Em outro grande hack, mais de 320 milhões de dólares em criptomoedas foram levados do Wormhole, um protocolo que conecta Solana e Ethereum. Os atacantes roubaram cerca de 120.000 tokens Wrapped Ether. O projeto até implorou ao hacker para devolver os fundos roubados, prometendo um bug bounty de 10 milhões de dólares.
O Wormhole afirmou que consertou a vulnerabilidade que permitiu o hack e adicionou ETH para garantir que o wETH permaneça respaldado. Mesmo após isso, o preço do SOL caiu 14,36% em apenas 24 horas. Este incidente mostra como a segurança é super importante nos serviços DeFi. A transparência da blockchain permite que atacantes vejam e explorem grandes bugs. Então, sim, segurança é vital nas finanças descentralizadas.
Quebra da Liquid Exchange: Proteja Sua Carteira de Cripto
A exchange Liquid teve mais de 90 milhões de dólares roubados depois que hackers visaram suas carteiras quentes conectadas à internet. A resposta da Liquid incluiu mover ativos para carteiras frias e suspender depósitos e retiradas.
Carteiras quentes são como carteiras quentes, pois estão online e podem ser levadas por hackers. As exchanges geralmente usam carteiras quentes como uma ponte entre carteiras quentes financiadas para retiradas de usuários e carteiras frias, que estão completamente offline e seguras de ladrões da internet.
A Liquid já havia sofrido um hack em novembro de 2020, onde os hackers levaram as informações pessoais dos clientes, levando à recomendação de mudar senhas e ficar de olho em ataques de phishing.
Protegendo Suas Contas de Negociação de Cripto
Para manter suas contas e carteiras de negociação de cripto seguras contra ataques de phishing e outras ameaças, considere estas práticas:
Segurança e Autenticação Fortes
Certifique-se de ativar a Autenticação de Dois Fatores (2FA) em suas contas. Além disso, considere usar aplicativos de autenticação como o Google Authenticator, pois eles oferecem melhor proteção.
Protegendo Sua Internet e Dispositivos
Evite usar Wi-Fi público para cripto, a menos que use um VPN. Proteja sua rede doméstica atualizando o software do seu roteador e usando senhas fortes.
Verifique e Pesquise Carteiras e Exchanges
Sempre verifique carteiras e exchanges usando fontes oficiais. Observe de perto os URLs dos sites para evitar sites falsos ou de phishing. Conexões seguras (https://) são obrigatórias, e tenha cuidado com erros de ortografia no nome de domínio.
Proteja Suas Contas e Informações Pessoais
Use senhas únicas e fortes. Proteja sua conta de e-mail com senhas fortes e autenticação multifatorial.
Fique Atento a Tentativas de Phishing
Mantenha-se vigilante. Evite clicar em links suspeitos ou responder a mensagens não solicitadas. Digite o URL diretamente no seu navegador.
Armazene Suas Cripto com Segurança
Retire das exchanges e armazene suas criptos em uma carteira pessoal, como uma carteira de hardware. Mantenha as chaves privadas e frases de recuperação offline.
Mantenha o Software Atualizado
Atualize regularmente seu software para manter seu sistema operacional, navegador da web e software de segurança seguros. Não se esqueça de atualizar também seus aplicativos de carteira de cripto.
Resumo: Vigilância é a Chave
As quebras envolvendo Wallstreetbets, Wormhole e Liquid Exchange servem como um lembrete agudo sobre a importância da segurança no espaço cripto. Ao seguir as melhores práticas e se manter informado, você pode melhorar significativamente a segurança de suas contas de negociação de cripto.