Novo golpe de phishing ‘sofisticado’ drena US$ 3 milhões em USDC de carteira multi-sig
Um investidor de criptomoedas não identificado perdeu mais de US$ 3 milhões em um ataque de phishing altamente coordenado após autorizar inadvertidamente um contrato malicioso.
Em 11 de setembro, o investigador de blockchain ZachXBT foi o primeiro a sinalizar o incidente, revelando que a carteira da vítima foi esvaziada em US$ 3,047 milhões em USDC.
O atacante rapidamente trocou as stablecoins por Ethereum e canalizou os lucros para o Tornado Cash, um protocolo de privacidade frequentemente usado para ocultar o fluxo de fundos roubados.
Como ocorreu o exploit
O fundador da SlowMist, Yu Xian, explicou que o endereço comprometido era uma carteira multi-assinatura Safe 2-de-4.
Ele explicou que a violação se originou de duas transações consecutivas nas quais a vítima aprovou transferências para um endereço que imitava o destinatário pretendido.
O atacante criou o contrato fraudulento de modo que o primeiro e o último caracteres fossem iguais ao legítimo, tornando difícil a detecção.
Xian acrescentou que o exploit aproveitou o mecanismo Safe Multi Send, disfarçando a aprovação anormal dentro do que parecia ser uma autorização rotineira.
Ele escreveu:
“Esta autorização anormal era difícil de detectar porque não era uma aprovação padrão.”
De acordo com Scam Sniffer, o atacante preparou o terreno com bastante antecedência. Ele implantou um contrato falso, mas verificado pela Etherscan, quase duas semanas antes, programando-o com múltiplas funções de “pagamento em lote” para parecer legítimo.
No dia do exploit, a aprovação maliciosa foi executada através da interface do aplicativo Request Finance, dando ao atacante acesso aos fundos da vítima.
Em resposta, a Request Finance reconheceu que um agente malicioso havia implantado uma versão falsificada de seu contrato Batch Payment. A empresa observou que apenas um cliente foi afetado e enfatizou que a vulnerabilidade já foi corrigida.
Ainda assim, a Scam Sniffer destacou preocupações mais amplas sobre o incidente de phishing.
A empresa de segurança blockchain alertou que exploits semelhantes podem se originar de vários vetores, incluindo vulnerabilidades de aplicativos, malware ou extensões de navegador que modificam transações, front-ends comprometidos ou sequestro de DNS.
Mais importante ainda, o uso de contratos verificados e endereços quase idênticos ilustra como os atacantes estão refinando seus métodos para contornar a vigilância dos usuários.
O post Novo exploit de phishing ‘sofisticado’ drena US$ 3 milhões em USDC de carteira multi-sig apareceu primeiro em CryptoSlate.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Processo judicial dos EUA culpa fundador da Meteora pelo colapso dos tokens MELANIA e LIBRA
Investidores entraram com uma ação coletiva nos EUA acusando o cofundador da Meteora, Ben Chow, de orquestrar uma fraude com meme coin ligada a Melania Trump e ao presidente argentino Javier Milei. Os autores afirmam que as figuras públicas foram usadas como “instrumentos” em uma armadilha de liquidez, enquanto Chow nega qualquer irregularidade. O caso destaca o crescente escrutínio sobre o mercado de meme coins da Solana e a postura incerta dos reguladores em todo o mundo.

Standard Chartered diz que a queda do Bitcoin abaixo de US$ 100.000 pode ser a última de todas | US Crypto News
O Standard Chartered acredita que o próximo movimento do Bitcoin abaixo de US$ 100 mil pode ser o último, com rotações no ouro, tendências de liquidez e indicadores técnicos resilientes apontando para um ponto de entrada histórico antes do início de um novo rali.

De pilotos a produtos e um novo teste para fundamentos
Setembro foi um mês movimentado com a RWA Summit, KBW e Token2049 acontecendo em sequência. Um ponto está claro: os valores mobiliários tokenizados vieram para ficar, e as perguntas agora giram em torno de “como” e “quando”, em vez de “o quê” e “por quê”. Abaixo estão cinco aprendizados e o que eles indicam para o próximo ano. A utilidade do Defi é subestimada devido à melhor infraestrutura.

Cofundador da Ripple vende XRP neste exato momento — Analista identifica um padrão
Analistas apontam que as vendas de XRP por Chris Larsen já totalizam mais de 764 milhões de dólares em lucros realizados — um número que chama atenção novamente, já que sua última transferência de 120 milhões de dólares coincide com a contínua incerteza no mercado.

Populares
MaisPreços de criptomoedas
Mais








