标签: segurança

Beraly: Suspeita-se que sofreu um ataque de hackers, e os usuários podem revogar temporariamente o acesso a dApps e Staking.

Notícias de mercado: a equipe oficial do projeto Berally, da ecossistema Berachain, anunciou que pode ter sofrido um ataque hacker. O hacker utilizou uma chave de implantação vazada para vender todos os tokens bloqueados e esgotar o pool de liquidez. A equipe oficial afirmou que o contrato da aplicação descentralizada ainda está seguro e não foi afetado por este ataque, mas recomenda que os usuários revoguem temporariamente as autorizações para a aplicação descentralizada e a funcionalidade de staking. Atualmente, a equipe do Berally está investigando ativamente este incidente e promete fornecer mais atualizações o quanto antes.

Centro de Segurança do WeChat: Há indivíduos ilegais que mentem ao afirmar oferecer serviços de recomendação de ações, negociação de moedas virtuais e outros para realizar fraudes.

Notícias do mercado, o Centro de Segurança do WeChat emitiu um anúncio informando que recentemente recebeu reclamações de usuários sobre indivíduos ilegais que usam nomes como “investimentos com altos rendimentos”, “lucros garantidos” e “informações privilegiadas” para induzir os usuários a acessarem plataformas de terceiros. Eles afirmam falsamente oferecer serviços como recomendação de ações, negociação de criptomoedas e investimento em forex, mas na verdade realizam fraudes através de meios como manipulação de dados, controle das flutuações de preços e até o fechamento das plataformas.

A equipe do WeChat continuará intensificando as medidas contra fraudes de investimento falsas. Para as atividades ilegais mencionadas acima, após verificação e confirmação, aplicaremos punições graduais às contas envolvidas de acordo com a gravidade da infração. O Centro de Segurança do WeChat alerta: investir envolve riscos, e qualquer projeto de investimento que declare “garantia de capital com altos rendimentos” ou “baixo risco com lucros enormes” pode estar envolvido em fraude. Não confie facilmente em recomendações de investimentos de canais não oficiais, e jamais transfira dinheiro ou revele suas informações financeiras pessoais a contas desconhecidas.

As autoridades de aplicação da lei russas descobriram uma operação ilegal de mineração de criptomoedas em um orfanato na Sibéria.

No distrito de Bokhan, na região de Irkutsk, o Ministério Público descobriu uma operação ilegal de mineração de criptomoedas em um orfanato de três andares na vila de Kazachye. As autoridades apreenderam 96 unidades de equipamentos de mineração. Originalmente, o prédio era uma instituição educacional, mas já estava fechado. Uma organização sem fins lucrativos operava o local como uma mina de criptomoedas sem permissão, violando as normas de segurança elétrica e contra incêndios. Não foram realizadas manutenções nos equipamentos nem instalado um sistema de alarme contra incêndio.

O tribunal ordenou a remoção de todos os equipamentos de mineração e o fim do uso ilegal do terreno. O Ministério Público já iniciou uma ação administrativa contra o responsável pela organização. A região de Irkutsk atrai muitos mineiros devido às tarifas de energia elétrica baixas e ao clima frio, embora o governo tenha planos de proibir completamente a mineração até 2031. No entanto, operações ilegais continuam surgindo em vários tipos de edifícios, tornando-se alvos prioritários para ação das autoridades.

AdsPower lança atualização de evento de segurança de janeiro.

Notícia de 12 de março: A equipe oficial do AdsPower publicou uma postagem nas redes sociais informando que, em 24 de janeiro, o time de segurança revelou transparentemente um incidente de invasão. O hacker espalhou códigos maliciosos, alterando parte dos plug-ins de carteiras criptografadas de terceiros no navegador de digitalização AdsPower. O AdsPower já corrigiu a vulnerabilidade e reforçou a segurança do sistema, além de registrar uma queixa com as autoridades de Cingapura e está colaborando ativamente com a investigação da polícia.

A investigação interna mostrou que os atacantes exploraram uma falha no sistema de serviços técnicos de terceiros, carregando e distribuindo uma versão maliciosa do plug-in MetaMask, o que pode ter levado ao vazamento das informações em cache dos plug-ins de carteira dos usuários. Atualmente, o AdsPower atualizou o modo de download de plug-ins no centro de aplicativos e, no futuro, fortalecerá ainda mais a segurança cibernética, a resposta a emergências e a gestão de segurança da cadeia de suprimentos. Os usuários afetados podem acessar ofertas de serviços adicionais exclusivos diretamente no cliente AdsPower.

CertiK: As perdas totais da indústria de criptomoedas em fevereiro ultrapassaram 1,53 bilhão de dólares, um recorde histórico.

Notícias de mercado, de acordo com dados da instituição de segurança Web3.0 CertiK, a indústria de criptomoedas sofreu perdas de até 1,53 bilhões de dólares em fevereiro de 2025. O ataque de 1,4 bilhões de dólares pelo grupo norte-coreano Lazarus contra a Bybit se tornou o maior incidente de hacking na história do setor de criptomoedas, representando 91% das perdas totais do mês. Excluindo o incidente da Bybit, as perdas em fevereiro ainda atingiram 126 milhões de dólares, um aumento de 28,5% em relação a janeiro. Outros eventos significativos incluem a perda de 49 milhões de dólares pela empresa de pagamentos estáveis Infini devido a uma suspeita de vulnerabilidade de privilégios administrativos e o roubo de 10 milhões de dólares no protocolo ZkLend. A CertiK destacou que as principais causas das perdas neste mês foram vazamento de carteiras, falhas de código (20 milhões de dólares) e ataques de phishing (1,8 milhões de dólares).

Lenta Névoa: Os detentores do token STAR10 já abriram mão da propriedade.

Notícias do mercado, de acordo com o monitoramento da Slowmist, o proprietário do token STAR10 já abandonou a propriedade. Anteriormente, a GoPlus Security detectou que o token STAR10 lançado por Ronaldinho apresentava sérios riscos de segurança, permitindo que o proprietário destruísse tokens de qualquer detentor. A equipe oficial aconselhou a equipe de Ronaldinho a abandonar imediatamente a propriedade para proteger a comunidade.

GoPlus: O token STAR10 apresenta riscos de segurança graves.

Mensagens de mercado, o GoPlus Security emitiu um alerta sobre o token STAR10 do Ronaldinho, indicando que ele apresenta riscos de segurança graves. O GoPlus descobriu que o proprietário do token pode destruir arbitrariamente os tokens de qualquer detentor. Como a propriedade ainda não foi abandonada, todos os tokens correm o risco de serem destruídos sem aviso prévio.

O GoPlus Security apela à equipe do Ronaldinho para que abandone imediatamente a propriedade, a fim de proteger a segurança da comunidade. Ao mesmo tempo, adverte os negociadores para manterem uma vigilância rigorosa em relação a esse token e sugere que a BNB Chain notifique os usuários sobre os riscos relevantes.

As declarações de defesa de Hasu em favor do Safe geraram controvérsia, e o fundador da Wintermute afirmou que suas palavras distorcem a realidade.

Mensagem de mercado, o investidor da Safe, Hasu, publicou em redes sociais que, embora o roubo recente na Bybit tenha ocorrido devido a uma violação no frontend da Safe e não na infraestrutura da Bybit, a infraestrutura da Bybit também não era suficiente para detectar um ataque de hackers tão simples. Ao transferir mais de 1 bilhão de dólares, não há razão para não verificar a integridade das mensagens em uma segunda máquina offline. Se atribuirmos a culpa à SAFE em vez da Bybit, estaremos tirando a lição errada.

Em resposta, o fundador da Wintermute, wishfulcynic.eth, afirmou que as declarações de Hasu estavam confusas e distorciam a verdade (efeito gaslighting).

Hasu rebateu os comentários, afirmando que é difícil responder se a Safe estava certa ou errada durante o incidente (não porque ele é um investidor da Safe). A Safe forneceu uma solução através de um frontend centralizado, mas nunca deve ser totalmente dependente dele. Ele acredita que o maior problema da Safe é não ter trabalhado com clientes de grandes fundos para educá-los sobre segurança. A violação dos dispositivos dos desenvolvedores da Safe também foi um problema, mas aprender com isso é ainda mais importante.

CZ: O relatório de eventos do Safe usa termos ambíguos e várias questões ainda não foram esclarecidas.

Mensagens de mercado, o fundador da Binance, CZ, postou nas redes sociais que geralmente não critica outros participantes do setor, mas o relatório de incidentes publicado pela Safe usou linguagem ambígua para ocultar problemas. Após a leitura, surgiram mais perguntas do que respostas. Algumas das perguntas incluem:

– O que significa “comprometer a máquina do desenvolvedor da Safe {Wallet}”? Como eles conseguiram hackear essa máquina específica? Foi engenharia social, vírus ou algo semelhante?
– Como a máquina do desenvolvedor acessou as “contas operadas pela Bybit”? Algum código foi implantado diretamente na produção dessa máquina de desenvolvimento?
– Como eles conseguiram enganar o processo de verificação do Ledger entre vários assinantes? Foi uma assinatura cega? Ou os assinantes não validaram corretamente?
– Os 1,4 bilhões de dólares estavam no maior endereço gerenciado pelo Safe? Por que eles não atacaram outras pessoas?
– O que outros provedores e usuários de carteiras “auto-custodiadas e multisignatárias” podem aprender com isso?

Safe: O roubo no Bybit foi causado por uma violação na máquina do desenvolvedor; não há vulnerabilidades no código do contrato e do frontend.

Mensagem de mercado, Safe publicou em suas redes sociais que o ataque contra a Bybit foi realizado através da violação da máquina do desenvolvedor do Safe{Wallet}, resultando na submissão de transações maliciosas disfarçadas como legítimas. A revisão por pesquisadores de segurança externos não encontrou vulnerabilidades nos contratos inteligentes Safe ou no código-fonte do frontend e dos serviços.

O frontend do Safe{Wallet} continua operando normalmente e medidas de segurança adicionais foram implementadas. No entanto, os usuários devem ser particularmente cautelosos e vigilantes ao assinar transações.

A GMGN realizará uma atualização do banco de dados amanhã às 10:30.

Mensagem de mercado, de acordo com o anúncio oficial da GMGN, a GMGN realizará uma atualização do banco de dados em 27 de fevereiro às 10:30. A atualização está prevista para durar 10 minutos, durante os quais os serviços do site da GMGN, aplicativos e bots de telegrama estarão temporariamente indisponíveis.

A administração enfatiza que esta atualização não envolve dados de chaves privadas dos bots de telegrama, e a segurança dos ativos dos usuários não será afetada.

Binance responde ao ataque de fraude por SMS: planeja lançar novos recursos de segurança para ajudar os usuários a identificar a autenticidade das mensagens.

Em 26 de fevereiro, a equipe de suporte ao cliente da Binance respondeu aos comentários dos usuários sobre os recentes ataques fraudulentos por SMS, afirmando que este tipo de ataque utiliza uma técnica comum conhecida como SMS Spoofing, não sendo um novo método de hackers e nem específico para a Binance ou a indústria de criptomoedas. Os atacantes se disfarçam como remetentes confiáveis, fazendo com que as mensagens pareçam vir de fontes legítimas. Devido à regulamentação legal ambígua em algumas regiões, torna-se mais difícil prevenir tais ações.

A Binance afirmou que continuará dedicando esforços à proteção da segurança dos ativos dos usuários e planeja lançar novas funções de segurança para ajudar os usuários a identificar a autenticidade das mensagens SMS. Além disso, a Binance lembra aos usuários: verifiquem cuidadosamente a origem do SMS, evitem clicar em links suspeitos; guardem suas informações pessoais com segurança, incluindo senhas, frases mnemônicas e chaves privadas; a Binance não entrará em contato via SMS ou telefone, e qualquer problema deve ser reportado diretamente ao suporte online.

A empresa de cibersegurança Kaspersky: os hackers estão criando centenas de projetos falsos no GitHub para enganar os usuários a baixarem malware que criptografa e rouba credenciais.

Notícias de mercado, a empresa de cibersegurança Kaspersky informou que hackers estão criando centenas de projetos falsos no GitHub com o objetivo de enganar usuários para baixar malware que criptografa e rouba credenciais.

O analista da Kaspersky, Georgy Kucherin, em um relatório de 24 de fevereiro, disse que os hackers criaram centenas de repositórios de software no GitHub, hospedando projetos falsos que contêm trojans de acesso remoto (RAT), programas de roubo de informações e sequestradores de clipboard.

Alguns desses projetos fraudulentos incluem um bot do Telegram para gerenciar carteiras Bitcoin e uma ferramenta para interagir automaticamente com contas do Instagram. Kucherin acrescentou que os criadores do malware “não poupam esforços” para fazer esses projetos parecerem legítimos, incluindo instruções e arquivos README “meticulosamente elaborados”, que “poderiam ter sido gerados por ferramentas de inteligência artificial”.

Os responsáveis pelos projetos maliciosos também inflaram artificialmente a quantidade de “commits” (ou seja, alterações nos projetos), adicionando múltiplas referências a supostas modificações específicas, dando a impressão de que o projeto está sendo ativamente melhorado.

Fundador da Infini: É necessário um certo tempo para atualizar e reiniciar as operações. Isso será feito sob a premissa de garantir a absoluta segurança dos fundos.

Mensagem de 24 de fevereiro: O fundador da Infini, @Christianeth, publicou no plataforma X que dos 50 milhões de dólares roubados, setenta por cento pertencem a amigos grandes conhecidos. Ele já se comunicou com todos eles e assumiu pessoalmente as possíveis perdas, resolvendo-os privadamente. O restante dos fundos será reintegrado ao Infini Vault até a próxima segunda-feira. Tudo continuará normalmente, e os fundos já estão preparados. Durante esse período, qualquer solicitação de retirada será atendida. Será necessário algum tempo para atualizar e reiniciar as operações, mas tudo será feito garantindo a segurança absoluta dos fundos.

Fundador da Infini: Estamos organizando e rastreando os detalhes. Os saques estão normais, e, no pior dos casos, haverá reembolso integral.

Mensagens de mercado indicam que o fundador da Infini, @Christianeth, parece ter respondido ao incidente de ataque, afirmando que ainda está analisando e rastreando os detalhes da situação. As retiradas estão funcionando normalmente, e em caso de pior cenário, haverá reembolso integral. Portanto, os usuários podem ficar tranquilos.

A equipe do Safe Wallet está trabalhando para restaurar o serviço e começará a lançá-lo gradualmente dentro de 24 horas.

Mensagem de mercado, Safe.eth publicou uma postagem na plataforma X afirmando que a equipe do Safe Wallet está trabalhando para restaurar os serviços e começará a lançá-los em fases nos próximos 24 horas. O Safe Wallet restaurado incluirá medidas de segurança adicionais:

– Validação adicional de hash de transação, dados e assinaturas
– Monitoramento e alertas aprimorados
– Remoção temporária da integração local com Ledger, pois este foi o dispositivo/método de assinatura usado no ataque direcionado da Bybit

Após a recuperação, os usuários podem experimentar tempos de transação um pouco mais longos ou problemas de desempenho devido às verificações adicionais. Por favor, continuem sendo cautelosos ao assinar transações e verifiquem se os dados das transações assinadas estão corretos.

Bybit: Há fraudadores se passando por funcionários da Bybit; a empresa alerta a comunidade para que fique atenta.

Mensagens de mercado, a Bybit postou um aviso na plataforma X, alertando que há fraudadores se passando por funcionários da Bybit. A comunidade é lembrada para manter a vigilância, pois a Bybit nunca solicitará informações pessoais, depósitos ou senhas. É essencial verificar cuidadosamente as fontes oficiais e relatar qualquer situação suspeita. Se algo parecer errado, provavelmente está errado; fique atento à segurança.