Mostrando postagens com marcador hack de criptografia. Mostrar todas as postagens
Mostrando postagens com marcador hack de criptografia. Mostrar todas as postagens

O hack da rede Ronan da Axie Infinity é realmente PIOR do que o relatado anteriormente - agora o 2º maior crime da Crypto ...

Axie Infinito Corte

O valor inicialmente relatado no momento do incidente foi de US$ 540 milhões, que agora subiu para US$ 615 milhões no momento da publicação deste artigo - tornando oficialmente o segundo maior crime dessa criptomoeda.

A descoberta começou quando um usuário relatou ser incapaz de retirar dinheiro da ponte Ronin, seis dias após o assalto, os desenvolvedores da Ronin Network detectaram o hack na manhã de terça-feira.

A Ronin Network é uma cadeia lateral do Ethereum, amplamente utilizada como trilhos de pagamento para o popular jogo Axie Infinity, oferecendo aos jogadores taxas de transação mais baixas.

O incidente ocorreu em 23 de março, quando os invasores usaram chaves privadas sequestradas para "criar saques falsos" por meio de um método backdoor, esvaziando 173,600 ether (ETH) e 25.5 milhões da stablecoin 'USD coin' de acordo com uma postagem no blog da rede Ronin.

Os nós validadores são usados ​​em blockchains para validar, votar e acompanhar as transações. O Ronin é composto por nove nós validadores distintos. Cinco dos nove nós devem aprovar uma retirada ou depósito para que seja reconhecido.

De acordo com a Ronin Network, os invasores obtiveram uma assinatura explorando uma falha de backdoor na estrutura autônoma descentralizada do jogo play-to-earn.

“No momento, os usuários não podem sacar ou depositar fundos na Ronin Network. A Sky Mavis está comprometida em garantir que todos os fundos drenados sejam recuperados ou reembolsados ​​”, diz a rede Ronan.

Os fundos roubados foram feitos em 2 transações para esta carteira: https://etherscan.io/address/0x098b716b8aaf21512996dc57eb0615e2383e2f96

Decisões estranhas, sinais de que isso não pode ser hackers 'sofisticados'...

Em um movimento surpreendente, alguns foram transferidos para contas na exchange de criptomoedas FTX - uma exchange centralizada que trabalha com a aplicação da lei e certamente devolverá os fundos roubados que possui. 

Também há um novo movimento na carteira, parece que eles estão tentando usar uma ponte para mover alguns dos fundos restantes para outro blockchain.

Opções limitadas...

Para onde eles poderiam ir a partir daqui? Na minha opinião, toda opção é uma má jogada. 

Os misturadores que embaralham transações de moedas de várias pessoas e as cospem de volta, em teoria, tornando-as não rastreáveis, não têm liquidez suficiente para deixar os hackers com algum progresso real. Talvez 0.5% por dia possa ser 'limpo' dessa maneira. Rastrear grandes quantidades através de mixers é tão simples quanto ver quem foi mais enviado no final do processo de mixagem.

Usar mixers para limpar a criptografia suja e permanecer oculto exigiria que eles fizessem quantidades diárias tão pequenas que o processo levaria décadas.

Moedas de privacidade, talvez? Isso também não vai funcionar.

Os dados públicos sobre moedas de privacidade também tornariam óbvio qual carteira pertence a eles - eles simplesmente têm muito para ficar fora do radar. todo o resto, levaria anos antes que eles pudessem realmente gastar o que roubaram.

O pior caso é que os hackers talvez consigam sair com US $ 5 milhões no final. Fazendo disso uma decisão incrivelmente estúpida - cometer um crime de US$ 600 milhões e sair com US$ 5 milhões.

Em Fechamento...

Embora isso possa parecer um desastre para a Ronin Network no momento, existe um software hoje usado por exchanges e autoridades policiais capazes de rastrear cada passo que essas moedas dão. Gastar tudo isso no mundo real será quase impossível. 

As coisas que as pessoas normalmente fazem com milhões de dólares, como viagens de luxo, casas, carros, são todas coisas que exporiam instantaneamente a identidade dos criminosos.

Eu apostaria que a maioria ou todos os fundos seriam recuperados no futuro.

-----------
Autor: Ross Davis
Silicon Redação Vale
GCP | Quebrando Crypto News

Ladrão de criptomoedas é preso nos EUA após roubar mais de US$ 1 milhão de 75 vítimas em 20 estados

Notícias de criptografia
Enquanto as reportagens da grande mídia estão fazendo esse garoto parecer um mentor, a verdade é que esse truque praticamente não requer nenhuma habilidade.

Por isso é tão perturbador.

Yousef Selassie, de 19 anos, foi preso e acusado de furto de primeiro grau e roubo de identidade quando as autoridades rastrearam 75 vítimas até ele quando ele começou a gastar seus ganhos.

“Ele os procurou com base nas indústrias em que estavam envolvidos” disse o promotor do Brooklyn, James Vinocur, explicando como Yousef visava pessoas em tecnologia acreditando que elas eram mais propensas a possuir grandes quantidades de criptomoeda.

Uma busca em seus moradores encontrou 9 telefones, 3 pen drives e 2 laptops - todos contendo evidências contra ele. Ele se declarou inocente.

Surpreendentemente simples...

As autoridades dizem que ele usou uma "troca de SIM" para fazer isso, e quando você ouvir a facilidade com que isso é feito, ficará chocado.
  • Obtenha um cartão SIM em branco (disponível no Ebay e em centenas de outros sites) 
  • Coloque-o em um celular.
  • Ligue para a operadora de celular do alvo.
  • Fingindo ser o alvo ou alguém próximo a ele, diga que você perdeu seu telefone recentemente, pediu um novo e precisa ativá-lo.
  • Eles vão pedir o número de identificação do cartão SIM.
  • Se tudo correu corretamente, seu telefone agora está na conta das vítimas, você controla o número de telefone delas, recebe suas ligações e mensagens de texto.
  • Usando o recurso 'Perdi minha senha', tudo, desde trocas de criptomoedas a serviços bancários on-line, faça com que eles enviem um código para redefini-lo.
  • Como as mensagens de texto agora vão para você, agora você pode redefinir as senhas para o que quiser.
  • É isso, você tem acesso total a tudo. 
Alguns truques usados ​​para fazer com que o representante de atendimento ao cliente da empresa de telefonia celular obedeça incluem fingir ser o assistente pessoal de alguém, o que explicaria por que você pode não ser capaz de responder a todas as perguntas que eles fazem.

Ou finja ser idoso, faça com que cada passo demore mais do que o normal, deixe o representante de atendimento ao cliente frustrado e, no momento em que descobrir o que você precisa que ele faça, ele correrá para tirá-lo da linha.

Quem é o culpado?
Absolutamente, são as operadoras de celular. Em quase todos os casos, um representante da empresa não passa pelo processo de verificação de que está falando com o verdadeiro dono da conta ou, como mencionado acima, quando acredita que está falando com o assistente pessoal de alguém, perdoa não saber das coisas como o nome de solteira da mãe.

A solução? Isso pode ser difícil, porque às vezes esquecemos o que escolhemos como nossas senhas ou pins. Eu nunca tive que fazer esse processo sozinho e não tenho ideia de quais respostas dei às perguntas de segurança quando me inscrevi... 8 anos atrás.

Mas, francamente, se eu esqueci, a culpa é minha. Portanto, talvez um sistema infalível em que os representantes de atendimento ao cliente não possam alterar as informações do SIM sem primeiro inserir as informações fornecidas pelo cliente seja o caminho a seguir. 

Se eles esquecerem, um código de verificação terá que ser enviado para o endereço residencial do cliente. Pode ser enviado durante a noite (por uma taxa) e as pessoas terão que aceitar que isso está sendo feito em nome da proteção de seus dados.

Hoje em dia, grande parte de nossas vidas está em nossos telefones. É uma mudança que aconteceu sem muita reflexão, mas a maioria das pessoas não sente que perder o telefone é o mesmo que perder a carteira com os cartões de crédito. Mas realmente, é exatamente assim.

Alguém poderia ligar para um banco e obter as informações de login de outra pessoa dizendo que é seu assistente pessoal? Os representantes do banco perdoariam não saber algumas informações pessoais? De jeito nenhum.

Agora lembre-se, através do celular de alguém você pode acessar essa mesma conta! Por isso, as operadoras de celular precisam operar com os mesmos padrões de segurança do banco. 

-------
Autor: Ross Davis
E-mail: Ross@GlobalCryptoPress.com Twitter:@RossFM

Central de notícias de São Francisco