Ataque à BTC.com leva ao roubo de 3 milhões de dólares
Cada vez menos se ouve falar (bem) do mundo das criptomoedas, muito menos existem as polémicas notícias que há vários meses marcavam as manchetes das notícias tecnológicas.
No entanto, existem agora informações recentes que mostram que um recente ataque à pool de mineração BTC.com levou ao roubo de 3 milhões de dólares da empresa e dos seus clientes.
Roubo de 3 milhões de dólares na BTC.com
O mercado das criptomoedas está em clara queda e as constantes notícias negativas ñão abonam em nada a popularidade das moedas digitais, condicionando fortemente a confiança dos utilizadores e investidores.
De acordo com as últimas informações do mundo das criptomoedas, a pool de mineração da popular plataforma BTC.com foi alvo de um ataque do qual resultou o roubo de 3 milhões de dólares pertencentes não só à empresa como também aos seus clientes. Uma pool de mineração é, no fundo, um grupo de mineradores que operam em conjunto de modo a aumentar a sua capacidade de mineração e, consequentemente aumentar os seus resultados.
Os detalhes mostram que aquela que é a oitava maior pool de mineração, a BTC.com, foi hackeada, tendo sido afetada sobretudo a BIT Mining Limited (BITM), uma subsidiária chinesa da BTC.com. Segundo a BITM, o ataque resultou no roubo de "vários ativos digitais" e afetou os clientes da plataforma.
Ao todo, foram roubados 3 milhões de dólares, sendo que 2,3 milhões de dólares pertenciam aos fundos da empresa e os restantes 700.000 dólares eram detidos pelos clientes do BTC.com. O ataque aconteceu no dia 3 de dezembro de 2022, mas só agora foi tornado público, sendo que as investigações tiveram início a 23 de dezembro.
Para já, as autoridades têm feito a recolha de dados e unido esforços no sentido de tentarem recuperar os ativos digitais que foram roubados. Além disso, é referido que, devido à coordenação com a empresa, foi possível proteger outros ativos digitais na plataforma. Para já, não há mais informações sobre o destino do valor roubado.
Este artigo tem mais de um ano
ok , vamos lá então
https ://observador.pt/2022/05/02/e-uma-inevitabilidade-que-haja-um-grande-ataque-cibernetico-a-bancos/
Hoje em dia é mais fácil de roubar dinheiro aos clientes, com ataques de phishing. Há sempre notícias de lesados na CA ou Montepio. É porque o esquema resulta.
Os bancos poderiam exigir uma chave de segurança FIDO2, tanto como segundo factor de autenticação para entrar na conta, como para realizar acções/ operações que possam comprometer a segurança e/ ou privacidade da conta e/ ou o património financeiro.
Melhor só se para efectuar-se operações financeiras os mesmos, depois de verificar a operação com a chave de segurança FIDO2, mostrassem uma imagem QR que contivesse uma mensagem cifrada que contivesse dentro um código a introduzir no site/ aplicação que confirmasse que a pessoa tinha lido a mensagem e concordava em prosseguir. Tal código QR teria de ser lido, decifrado e exibido à pessoa (opcionalmente comunicado por voz) por um dispositivo externo dedicado (tipo: Trezor Hardware Waller) mas sem qualquer tipo de ligação rádio ao exterior para prevenir quaisquer ataques.
Os bancos exigem 2FA para transferencias e determinados pagamentos.
FIDO seria overkill, até porque maioria das pessoas mais velhas nem com 2FA se entende, ainda estão presos na ideia do cartão matriz.
FIDO2 definitivamente não seria demais, pelo contrário, não seria suficiente para parar totalmente os ataques, apenas os tornaria mais complicados. Teriam de incluir a dita mensagem cifrada no processo, do contrário haverá na mesma pessoas a serem enganadas em situações que podem prevenir.
Os bancos exigem 2FA para certas operações, em teoria, mas raramente é um sistema realmente onde terceiros não tenham hipóteses de atacar.
Como se vê em especial pelos ataques a serviços de moedas virtuais, não se pode facilitar nada de nada, ou os atacantes encontram maneira de entrar. O Twitter só deixou de suportar o envio de mensagens por sms quando a conta do chefe máximo daquilo na altura teve o seu número desviado ou falsificado ou lá o que foi e perceberam o quão vulnerável aquilo era.
Quanto aos velhos, (jn)felizmente os bancos podem impor o que quiserem, e os velhos têm de se adaptar gostem ou não.
a mim ninguém rouba as minhas cryptos eu tenho a chave privada delas
o valor está a fugir pela fechadura
vejam lá mas é se o valor do dinheiro fiduciário é que não está a fugir pela porta aberta, aos olhos de todos mas que ninguém quer ver!
Ninguém te rouba as criptos porque tens a chave privada delas, mas o valor das tuas criptos não tens tu no bolso.
se for uma hot wallet e a tiveres no telm ou a ligares a alguns sites, boa sorte…
Só 3 milhões? Amadores…
é uma pool, conseguem os rewards do dia.
sao 3M quando forem vendidos vao saber que foi!! sao 3 m que vao estar parados !!!
claro, mixers e privacy coins não servem para nada, não é?
3 milhões são trocos.
Salários em 2023 valerão menos do que em 2014
https://www.linkedin.com/posts/redinp2t_sal%C3%A1rios-em-2023-valer%C3%A3o-menos-do-que-em-activity-7015679514529689600-iBhM