Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaCentralMais
Co-fundador da THORChain, JP, perde US$ 1,35 milhão em ataque de phishing da Coreia do Norte

Co-fundador da THORChain, JP, perde US$ 1,35 milhão em ataque de phishing da Coreia do Norte

CryptotaleCryptotale2025/09/12 20:22
Mostrar original
Por:Arslan Tabish
Co-fundador da THORChain, JP, perde US$ 1,35 milhão em ataque de phishing da Coreia do Norte image 0
  • O cofundador da THORChain, JP, perdeu US$ 1,35 milhão em um ataque de phishing ligado a hackers norte-coreanos.
  • O ataque utilizou uma conta hackeada do Telegram, um vídeo deepfake e, possivelmente, uma exploração zero-day.
  • A perda de JP destaca os crescentes riscos de segurança dentro das plataformas de finanças descentralizadas.

O cofundador da THORChain, JP, perdeu US$ 1,35 milhão de sua carteira pessoal em um ataque de phishing ligado a hackers norte-coreanos. O ataque utilizou uma conta hackeada do Telegram de um amigo, uma chamada de Zoom com deepfake e, possivelmente, uma exploração zero-day. Este incidente é uma ironia marcante. Os protocolos da THORChain já haviam sido anteriormente associados à lavagem de dinheiro norte-coreana. Agora, seu cofundador tornou-se um alvo direto dos mesmos hackers. O investigador de blockchain ZachXBT posteriormente validou esse esvaziamento da carteira.

A carteira provavelmente pertence a @jpthor, que teve uma carteira privada comprometida devido a um golpe de reunião falsa há alguns dias.

JP é uma das pessoas que mais se beneficiou financeiramente da lavagem de hacks/explorações da DPRK.

Então é um pouco poético ele ter sido rekt aqui pela DPRK. pic.twitter.com/T57RRJ0bbf

— ZachXBT (@zachxbt) 12 de setembro de 2025

Carteira MetaMask Esquecida Resulta em Perda de US$ 1,35M para JP

JP disse que os fundos roubados estavam ligados a uma conta antiga do MetaMask que havia sido esquecida. Esta carteira continha ativos em staking que não eram exibidos no Etherscan. Isso tornou os fundos não rastreáveis. Ele explicou como a carteira havia sido deixada de lado e descreveu a forma como o ataque ocorreu.

JP especulou que os atacantes podem ter roubado seu iCloud Keychain ou um perfil do Chrome em seu Mac, onde suas chaves do MetaMask estavam salvas. Embora não tenha recebido nenhum pedido de senha suspeito, ele considera que pode ter havido uma vulnerabilidade zero-day. Este evento destaca a complexidade dos ataques cibernéticos relacionados a criptomoedas. Demonstra como hackers aproveitam vulnerabilidades não reconhecidas para esvaziar carteiras.

Os protocolos da THORChain já haviam sido anteriormente associados à lavagem de fundos ilícitos, alguns provenientes de agentes cibernéticos norte-coreanos. ZachXBT apontou que os cofundadores se beneficiaram indiretamente desses fluxos ilícitos. Agora, JP, uma figura-chave por trás da THORChain, foi diretamente alvo dos mesmos hackers. Esta situação expõe o paradoxo no coração das finanças descentralizadas.

Redes descentralizadas como a THORChain enfrentam o desafio de manter seus usuários seguros. Quando até mesmo um cofundador se torna vítima de hackers, isso levanta questões sobre a confiabilidade dessas plataformas. Embora esses projetos sejam construídos sobre a descentralização, também devem manter padrões de segurança robustos para preservar a confiança.

JP Oferece Recompensa por Fundos Roubados e Destaca Riscos de Segurança em Cripto

Na tentativa de recuperar os fundos roubados, JP enviou uma mensagem para a carteira do hacker, prometendo uma recompensa caso os tokens THOR roubados fossem devolvidos. Ele não processaria o hacker, desde que isso fosse feito em até 72 horas. Isso é indicativo da crescente luta no cenário cripto para recuperar fundos roubados.

Co-fundador da THORChain, JP, perde US$ 1,35 milhão em ataque de phishing da Coreia do Norte image 1 Fonte: X

JP também compartilhou lições de segurança aprendidas com seu ataque. Ele aconselhou a não armazenar chaves privadas em serviços de nuvem como iCloud ou Google Drive. Recomendou o uso de autenticação de dois fatores em um dispositivo separado, como um celular descartável, para reduzir a exposição. JP também mencionou carteiras com assinatura por limiar (threshold signature wallets). Essas carteiras dividem as chaves entre vários dispositivos para maior segurança.

Relacionado: Hacks em Cripto Chegam a US$ 163M em Agosto com Aumento de 15% nos Ataques

Golpes com malware em plataformas como o Telegram aumentaram consideravelmente. O Scam Sniffer relatou um aumento de 2.000% nesses incidentes desde o final de 2024. Essas estatísticas mostram os riscos crescentes enfrentados pelos usuários de cripto.

A experiência de JP serve como um lembrete das vulnerabilidades das criptomoedas. Embora protocolos descentralizados ofereçam liberdade, também expõem os usuários a riscos. À medida que a indústria cresce, são necessárias salvaguardas mais fortes e uma responsabilidade mais clara. Essas medidas ajudariam a proteger tanto usuários quanto líderes de futuros ataques.

O post THORChain Co-Founder JP Loses $1.35M to North Korean Phishing Attack apareceu primeiro em Cryptotale.

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

O aumento de 30% do bitcoin neste ano foi totalmente apagado, e o bitcoin entrou em mercado de baixa.

A reversão do pico histórico de outubro se deve principalmente à diminuição do otimismo em relação às políticas pró-cripto dos EUA, à mudança do mercado macro para uma postura mais avessa ao risco e à retirada discreta de compradores institucionais como os ETFs.

ForesightNews2025/11/17 04:22
O aumento de 30% do bitcoin neste ano foi totalmente apagado, e o bitcoin entrou em mercado de baixa.

Dominic, fundador da DFINITY: Na era multichain do Web3, qual é o caminho para a Internet Computer?

Na blockchain, as mídias sociais, jogos e o metaverso serão tokenizados.

白泽研究院2025/11/17 04:12
Dominic, fundador da DFINITY: Na era multichain do Web3, qual é o caminho para a Internet Computer?

Usando Taiko como exemplo para explicar o conceito de pré-confirmação: como tornar as transações na Ethereum mais eficientes?

Ao introduzir o conceito de pré-confirmação (Preconfirmation), Taiko e diversos projetos Layer2 de Based Rollup estão construindo um sistema de confirmação de transações que permite aos usuários confirmar transações de forma mais rápida e confiável.

ChainFeeds2025/11/17 04:05
Usando Taiko como exemplo para explicar o conceito de pré-confirmação: como tornar as transações na Ethereum mais eficientes?

Aster anuncia uma competição de trading de vários milhões de dólares, sobrepondo o Airdrop da Fase 4 com incentivos Rocket Launch, impulsionando a adoção da plataforma e l

A plataforma de negociação descentralizada Aster está entrando em uma fase de rápida expansão. Após um desempenho sólido na Stage 3, a plataforma lançou imediatamente o plano de airdrop da Stage 4 (Harvest) e anunciará, em 17 de novembro, a competição de trading "Double Harvest" com um total de recompensas de 10 milhões de dólares. Além disso, continua ampliando a matriz de atividades do novo produto Rocket Launch. Vários programas de incentivo estão ocorrendo simultaneamente, permitindo que os usuários recebam múltiplas recompensas a cada transação, aumentando significativamente o engajamento e a profundidade das negociações na plataforma.

BlockBeats2025/11/17 03:45
Aster anuncia uma competição de trading de vários milhões de dólares, sobrepondo o Airdrop da Fase 4 com incentivos Rocket Launch, impulsionando a adoção da plataforma e l