Mostrando postagens com marcador segurança. Mostrar todas as postagens
Mostrando postagens com marcador segurança. Mostrar todas as postagens

GRANDE FALHA DE SEGURANÇA no Metamask... Descoberto por 'bons hackers', corrigido antes que os maus pudessem usá-lo!

Falha de segurança da metamáscara

A carteira Crypto mais popular do mundo, Metamask, anunciou que corrigiu uma falha de segurança que potencialmente poderia ter sido um DESASTRE.

Felizmente, foi descoberto pela primeira vez por 'bons hackers' que informaram imediatamente a Metamask sobre a falha e disseram a eles como corrigi-la. Com o nome de 'The United Global Whitehat Security Team' (UGWST), a organização conseguiu reivindicar uma recompensa de US$ 120,000 por encontrar a vulnerabilidade.

Metamask nos diz que não houve usuários afetados por esta vulnerabilidade. O UGWST parece ser o primeiro e único a descobri-lo, e eles só compartilharam suas descobertas com o Metamask.

A estratégia consiste em camuflar um código malicioso em um site para que o usuário clique nele sem perceber. Por exemplo, se você cair em um clickjacking , ao clicar em "Reproduzir" em um vídeo, poderá conceder acesso aos seus fundos em uma carteira.

Os desenvolvedores do Metamask corrigiram imediatamente ...

Apenas os usuários da extensão do navegador estavam em risco, mas este é o método mais popular de acessar as carteiras Metamask. Os hackers demonstraram lançar Metamask em um iframe (ou seja, um site dentro de outro site) e defini-lo com 0% de opacidade, ou seja, em uma janela totalmente transparente - o usuário não teria ideia de que existia. Em seguida, é uma questão de enganar o usuário para que clique em locais específicos em sua tela, sem saber que está realmente pressionando um botão invisível que confirma uma transação.

Pode parecer um anúncio pop-up, mas o 'X' para fechá-lo é na verdade o botão para confirmar o envio de todo o seu Ethereum para alguém, por exemplo.

Certifique-se de estar atualizado...

Por padrão, o Metamask é atualizado automaticamente, mas verifique o seu para estar seguro. Abra o Metamask, vá para 'configurações', depois 'sobre' e verifique se você tem a versão 10.14.6 ou superior.

Se algum desses números for menor, você precisará atualizar. 

Hackear para sempre pode ser um empreendimento lucrativo...

Metamask premiar os descobridores de bugs com $ 120,000 é uma prática muito comum, praticamente todos os principais players de tecnologia oferecem uma 'recompensa de bugs' dando aos hackers uma maneira alternativa e completamente legal de transformar suas descobertas em lucro. 

A UGWST, a organização que descobriu isso, também ajudou Apple, Reddit, Microsoft e realizou auditorias de segurança para Crypto.com e OpenSea. 

---------------
Autor: Oliver Redding
Redação de Seattle  / Quebrando Crypto News / Revisão Dimefi

$ 25 milhões em criptomoedas hackeadas, roubadas... e devolvidas!? Por dentro da operação de recuperação...

Site de empréstimo de criptomoedas Lendf.me hackeado

A plataforma descentralizada de empréstimo de criptomoeda 'Lendf.Me' sofreu uma violação de segurança em 18 de abril, cerca de US$ 25 milhões em criptomoeda foram roubados.

Usando uma exploração nos contratos inteligentes DeFi, o mecanismo de retorno de chamada permitiu que o hacker retirasse os tokens ERC777 repetidamente, essa exploração permite drenar a conta sem que o novo saldo seja atualizado imediatamente e mostre o roubo, até que seja tarde demais.

Ao descobrir isso, as coisas não poderiam ter parecido piores, já que o CEO fez publicamente esta declaração deprimente ao compartilhar a notícia:

"Este ataque não prejudicou apenas nossos usuários, nossos parceiros e meus cofundadores, mas também a mim pessoalmente. Meus bens também foram roubados neste ataque.

Este ataque foi meu fracasso. Embora eu não tenha executado, deveria tê-lo antecipado e tomado medidas para evitá-lo. Meu coração está com todos os prejudicados, e farei tudo ao meu alcance para corrigir isso. Peço sinceras desculpas aos nossos usuários, aos nossos novos investidores e à minha equipe por decepcioná-los."

Embora parecesse que a empresa estava fora do ar, possivelmente para sempre - este era apenas o começo da história.

O CEO do site, Mindao Yang, queria tentar negociar, então ele fez com que sua equipe deixasse uma nota para os hackers no blockchain, dizendo "Contacte-nos. Para um futuro melhor" juntamente com suas informações de contato direto.

Um contra-ataque agressivo...

Aqui é onde eles acertaram - instantaneamente sua equipe entrou em ação, trazendo a empresa de segurança SlowMist, especializada especificamente em segurança cibernética baseada em blockchain, junto com a Polícia de Cingapura.

Eles então anunciaram em suas mídias sociais que o processo de rastreamento dos hackers havia começado.

Embora não saibamos o que (se alguma coisa) foi deixado para trás quanto às pistas que poderiam levar aos hackers, a empresa iniciou uma campanha para colocá-los em estado de paranóia, afirmando em seu site que havia 'vestígios deixados pelos hackers antes e depois do ataque' permitindo que eles 'verifique com os recursos de várias partes em casa e no exterior para obter pistas inovadoras, aproximando-se do hacker'.

Ao mesmo tempo, eles começaram a entrar em contato com outras exchanges e conscientizá-las sobre o hack, fazendo com que fossem colocadas na lista negra e congelassem quaisquer carteiras que recebessem as moedas roubadas.

Os hackers não aguentaram o calor...

O estresse era demais e os hackers começaram a quebrar - a combinação de uma empresa de segurança no processo de rastreá-los, e as moedas se tornando difíceis de gastar à medida que mais exchanges as colocavam na lista negra, levou os hackers a decidir que não era vale mais a pena.

Eles começaram a devolver algumas das criptomoedas roubadas, então algo deve tê-los realmente assustado - no dia seguinte, eles devolveram tudo o que restaram.

Surpreendentemente, quase todos os US $ 25 milhões foram recuperados ...

Embora a empresa tenha declarado que 'todos' os ativos haviam sido recuperados, só pudemos verificar que US$ 24 dos US$ 25 milhões originais foram devolvidos. Mas não vamos nos incomodar em ficar pendurados em um minúsculo $ 1 milhão perdido, este ainda foi um trabalho bem feito!

Todos os usuários com fundos roubados foram prometidos 100% serão devolvidos.

A empresa agora está trazendo especialistas de terceiros para analisar o que deu errado aqui e o que precisa ser feito para fortalecer sua segurança no futuro.

É seguro assumir que isso fazia parte do acordo com os hackers - a empresa retirou seu pedido de apresentar queixa à polícia de Cingapura. 

-------
Autor: Ross Davis
E-mail: Ross@GlobalCryptoPress.com Twitter:@RossFM

Central de notícias de São Francisco




Ladrão de criptomoedas é preso nos EUA após roubar mais de US$ 1 milhão de 75 vítimas em 20 estados

Notícias de criptografia
Enquanto as reportagens da grande mídia estão fazendo esse garoto parecer um mentor, a verdade é que esse truque praticamente não requer nenhuma habilidade.

Por isso é tão perturbador.

Yousef Selassie, de 19 anos, foi preso e acusado de furto de primeiro grau e roubo de identidade quando as autoridades rastrearam 75 vítimas até ele quando ele começou a gastar seus ganhos.

“Ele os procurou com base nas indústrias em que estavam envolvidos” disse o promotor do Brooklyn, James Vinocur, explicando como Yousef visava pessoas em tecnologia acreditando que elas eram mais propensas a possuir grandes quantidades de criptomoeda.

Uma busca em seus moradores encontrou 9 telefones, 3 pen drives e 2 laptops - todos contendo evidências contra ele. Ele se declarou inocente.

Surpreendentemente simples...

As autoridades dizem que ele usou uma "troca de SIM" para fazer isso, e quando você ouvir a facilidade com que isso é feito, ficará chocado.
  • Obtenha um cartão SIM em branco (disponível no Ebay e em centenas de outros sites) 
  • Coloque-o em um celular.
  • Ligue para a operadora de celular do alvo.
  • Fingindo ser o alvo ou alguém próximo a ele, diga que você perdeu seu telefone recentemente, pediu um novo e precisa ativá-lo.
  • Eles vão pedir o número de identificação do cartão SIM.
  • Se tudo correu corretamente, seu telefone agora está na conta das vítimas, você controla o número de telefone delas, recebe suas ligações e mensagens de texto.
  • Usando o recurso 'Perdi minha senha', tudo, desde trocas de criptomoedas a serviços bancários on-line, faça com que eles enviem um código para redefini-lo.
  • Como as mensagens de texto agora vão para você, agora você pode redefinir as senhas para o que quiser.
  • É isso, você tem acesso total a tudo. 
Alguns truques usados ​​para fazer com que o representante de atendimento ao cliente da empresa de telefonia celular obedeça incluem fingir ser o assistente pessoal de alguém, o que explicaria por que você pode não ser capaz de responder a todas as perguntas que eles fazem.

Ou finja ser idoso, faça com que cada passo demore mais do que o normal, deixe o representante de atendimento ao cliente frustrado e, no momento em que descobrir o que você precisa que ele faça, ele correrá para tirá-lo da linha.

Quem é o culpado?
Absolutamente, são as operadoras de celular. Em quase todos os casos, um representante da empresa não passa pelo processo de verificação de que está falando com o verdadeiro dono da conta ou, como mencionado acima, quando acredita que está falando com o assistente pessoal de alguém, perdoa não saber das coisas como o nome de solteira da mãe.

A solução? Isso pode ser difícil, porque às vezes esquecemos o que escolhemos como nossas senhas ou pins. Eu nunca tive que fazer esse processo sozinho e não tenho ideia de quais respostas dei às perguntas de segurança quando me inscrevi... 8 anos atrás.

Mas, francamente, se eu esqueci, a culpa é minha. Portanto, talvez um sistema infalível em que os representantes de atendimento ao cliente não possam alterar as informações do SIM sem primeiro inserir as informações fornecidas pelo cliente seja o caminho a seguir. 

Se eles esquecerem, um código de verificação terá que ser enviado para o endereço residencial do cliente. Pode ser enviado durante a noite (por uma taxa) e as pessoas terão que aceitar que isso está sendo feito em nome da proteção de seus dados.

Hoje em dia, grande parte de nossas vidas está em nossos telefones. É uma mudança que aconteceu sem muita reflexão, mas a maioria das pessoas não sente que perder o telefone é o mesmo que perder a carteira com os cartões de crédito. Mas realmente, é exatamente assim.

Alguém poderia ligar para um banco e obter as informações de login de outra pessoa dizendo que é seu assistente pessoal? Os representantes do banco perdoariam não saber algumas informações pessoais? De jeito nenhum.

Agora lembre-se, através do celular de alguém você pode acessar essa mesma conta! Por isso, as operadoras de celular precisam operar com os mesmos padrões de segurança do banco. 

-------
Autor: Ross Davis
E-mail: Ross@GlobalCryptoPress.com Twitter:@RossFM

Central de notícias de São Francisco




Hashgraph Inventor fala na Universidade de Oxford: Blockchain como defesa contra ataques cibernéticos...

 Dr. Leemon Baird, inventor do algoritmo de hashgraph, dá uma palestra sobre tecnologia de contabilidade distribuída, hashgraph, blockchain, fofocas e protocolos de votação, criptomoeda, provas matemáticas e responde a perguntas ponderadas dos alunos da Universidade de Oxford.
Vídeo cortesia de Hedra Hashgraph

FacebookCriptomoeda Libra de 's hackeada - grande falha de segurança descoberta na versão inicial do código Libra ...

Uma falha de segurança foi descoberta em Facebookcriptomoeda que está prestes a ser lançada, a 'Libra'.

A vulnerabilidade foi descoberta pela OpenZeppelin, uma empresa que realizou auditorias de segurança para muitos dos principais players do setor de criptomoedas, incluindo Coinbase, Ethereum Foundation, Brave, Bitgo, Shapeshift e muito mais.

O exploit permitia que textos que pareciam ser comentários inline inofensivos, fossem executados como código. A empresa forneceu alguns exemplos de como um mau ator pode usar essa vulnerabilidade, incluindo:

  • Uma torneira que cunha ativos (Libra Coins ou qualquer outro ativo na rede Libra) em troca de uma taxa pode implantar um módulo malicioso que cobra uma taxa, mas nunca fornece a possibilidade de cunhar tal ativo ao usuário.
  • Uma carteira que afirma manter os depósitos congelados e liberá-los após um período de tempo pode realmente nunca liberar esses fundos.
  • Um módulo divisor de pagamento que parece dividir algum ativo e encaminhá-lo para várias partes pode, na verdade, nunca enviar a parte correspondente a algumas delas.
  • Um módulo que recebe dados confidenciais e aplica algum tipo de operação criptográfica para obscurecê-los (por exemplo, operações de hash ou criptografia) pode, na verdade, nunca aplicar tal operação.

Mas esta não é uma lista completa, ao discutir uma falha de segurança que permite que alguém execute código, as possibilidades são infinitas - tudo depende de quão criativa ou maliciosa é a pessoa que escreve esse código.

O que é normal aqui, e o que não é...

A descoberta de falhas de segurança enquanto um projeto está em fase de desenvolvimento é algo além do comum - é o padrão.

A única coisa que achamos surpreendente - o grande intervalo de tempo entre quando o OpenZeppelin disse que informou Facebook em 6 de agosto, e a data Facebook tinha finalmente corrigido o código, 4 de setembro.

Ainda mais estranho, alterações foram feitas nesta seção de código durante esse período, mas essas alterações deixaram a brecha de segurança aberta por mais 3 semanas.

Facebook diz que a segurança é uma prioridade...

Falando com um dos meus contatos dentro Facebook, eles disseram Libra "passou e continuará passando por algumas das mais intensas auditorias/testes de segurança imagináveis" acrescentando "estamos deixando muitos hackers darem uma facada no Libra, e ele não será lançado sem o consenso entre os desenvolvedores de que é totalmente seguro e pronto para as massas".

Com toda a justiça, enquanto eu não posso dizer que estou convencido Facebook entrar no espaço criptográfico é uma coisa boa - é bom que eles estejam deixando pessoas de fora colocarem a segurança da Libra em testes rigorosos.

Nada é mais perigoso do que um grupo de desenvolvedores tão certos de que seu código é impecável, eles não veem a necessidade de testar essa afirmação antes de liberá-la ao público. É assim que um software inseguro acaba abrindo uma brecha de segurança em milhares ou milhões de computadores.

-------
Autor: Ross Davis
E-mail: Ross@GlobalCryptoPress.com Twitter:@RossFM

Central de notícias de São Francisco




Governo do Reino Unido: £ 15 milhões (US $ 19 milhões) tomados por golpistas de criptomoedas nos últimos 12 meses...

O governo do Reino Unido acaba de divulgar descobertas dizendo que, nos últimos 12 meses, os cidadãos perderam £ 15 milhões (US $ 19 milhões) em fraudes de criptomoedas...

Antes de nos aprofundarmos, vamos lembrar que, no mesmo período de tempo, mais de £ 2 BILHÕES em fraudes de cartão de crédito foram cometidos - um salto de quase 40% maior em pouco mais de um ano.

A resposta para 'por que isso acontece?' é simplesmente 'se é dinheiro, é um alvo' e mesmo assim ultimamente parece que a palavra está fora - Bitcoin é rastreável. Em países como o Reino Unido e os EUA, tornou-se um grande desafio dar o passo final de converter cripto em moeda fiduciária sem primeiro ter que confirmar sua identidade com uma instituição que o fará.

As estatísticas vêm de Fraude de ação, que é para onde as vítimas de fraude do Reino Unido são solicitadas a ligar e relatar os golpes que encontrarem.

Pessoas sendo enganadas dificilmente são uma surpresa para ninguém no mundo das criptomoedas, pois você não pode participar das comunidades online no Reddit, Twitter, Telegrama, Discord ou Facebook sem ver golpes diariamente. Na verdade, foi uma surpresa que os números não sejam maiores!

Acredito que a principal razão é: a maioria das pessoas tende a ser enganada apenas uma vez no mundo das criptomoedas - e depois se torna tão paranóica que não acontece novamente (com exceção do ultra-burro, que mencionarei abaixo).

Ao contrário de ter seu cartão de crédito roubado, ninguém o reembolsa por criptomoeda roubada. Por causa disso, a primeira vez dói e será lembrada.

Algumas outras informações interessantes - muitas poderiam ter sido evitadas se tornarem vítimas com uma simples pesquisa no Google do nome do site para o qual estavam enviando dinheiro. Os golpistas têm empurrado o mesmo lixo por algum tempo e uma pesquisa trará mais resultados dizendo que é uma farsa do que páginas dos próprios golpistas.

Além disso, algumas pessoas dizem que foram DOUBLE SCAMMED! Depois de ser enganado para enviar o dinheiro ao ladrão, alguém os contatou dizendo que eles podem recuperá-lo, mediante o pagamento de uma taxa. Essa taxa foi então roubada e a pessoa desapareceu.

Você pode perguntar, por que alguém não diria 'eu vou te pagar uma porcentagem dos fundos que você recuperar?' Bem, porque não estamos falando das pessoas mais brilhantes com essa.

Se você estiver cético, coloque a comunidade para trabalhar para você - pergunte a pessoas com mais experiência. Eles são fáceis de encontrar. Apenas certifique-se de não estar falando com outro golpista publicando-o publicamente em algum lugar como Reddit ou BitcoinTalk.

 -------
Autor: Mark Pippen
Central de notícias de Londres


O grupo enganou os caixas eletrônicos Bitcoin no Canadá para dar dinheiro para transações não verificadas, agora mais de 100 vezes! Mas esqueci que os caixas eletrônicos têm câmera neles...


Um grupo de pelo menos 3 pessoas no Canadá descobriu uma maneira de enganar os caixas eletrônicos Bitcoin para liberar dinheiro, interrompendo a transferência do BTC antes de passar por todas as autorizações, mas depois que todo o dinheiro foi dispensado.

Um truque inteligente, mas eles não foram inteligentes o suficiente para perceber - eles estão na câmera. Aplicação da lei canadense posta fotos de todos eles Seu site online.

As prisões são esperadas em breve. 

Alerta de segurança - O reconhecimento facial do Samsung Galaxy S10 é EXTREMAMENTE fácil de hackear...

Quando se trata de armazenar criptomoedas em dispositivos móveis, muitas pessoas confiam na segurança de seus telefones para atuar como a única proteção para acessar a carteira interna. Sem mencionar que, se alguém estiver no seu telefone, sua autenticação de dois fatores provavelmente também estará comprometida.

Não apenas aplicativos de carteira, mas até exchanges como Binance e Coinbase verificarão suas transações enviando uma mensagem de texto... para seu telefone roubado desbloqueado.

Aqueles de nós que seguem a regra 'nunca deixe fundos em uma bolsa' provavelmente têm um método de cobrança salvo com nossa bolsa de escolha, para que a pessoa no controle do seu telefone possa simplesmente comprar moedas e transferi-las. Não haveria nada para impedi-los de atingir seu limite diário de compras.

Ou seja, se você confiar no reconhecimento facial.

Embora já seja considerado o menos seguro de todos os métodos, ainda é alarmante pensar que, de alguma forma, ficou ainda menos seguro com o tempo.

Desbloquear o novo Samsung Galaxy S10 com reconhecimento facial é muito fácil:  com outro telefone, reproduza um vídeo do proprietário do telefone e segure-o na câmera frontal do S10 (Foto acima).  É isso, você está dentro.

Claro, você precisa de um vídeo do proprietário real do telefone - mas sinto que poderia fazer um para a maioria das pessoas que conheço.

Veja como é fácil neste vídeo do Unbox Therapy:


Então, qual é a solução? Use apenas o scanner de impressão digital para desbloquear e desative o reconhecimento facial completamente. Embora a Samsung mereça algumas críticas por isso, eles também merecem algum crédito por um scanner de impressão digital extremamente seguro e difícil de enganar.

-------
Autor: Mark Pippen
Central de notícias de Londres


O governo dos EUA recupera e devolve BTC roubado à Bitfinex... mas apenas 28 do total de 120,000.

Em agosto de 2016, a Bitfinex foi vítima de um dos piores hacks entre as exchanges mais 'mainstream' quando os hackers conseguiram roubar um total de 120,000 BTC.

Hoje o governo dos EUA devolveu (quase) 28 deles (27.66 BTC) como resultado de "esforços de aplicação da lei". Nenhum detalhe adicional foi fornecido por autoridades dos EUA.

Meu melhor palpite sobre o que aconteceu - eles prenderam alguém que vendeu algo para os hackers reais, mas não os próprios hackers.

No auge, os tokens valeriam quase US$ 228 milhões.

Bitfinex acaba de compartilhar o seguinte comunicados à CMVM:

Desde o hack bem documentado em 2016, a Bitfinex tem colaborado com agências internacionais de aplicação da lei para fornecer inteligência e ajudar nas investigações. A Bitfinex foi alertada em novembro de 2018 de que o governo dos EUA havia obtido bitcoins que se acredita serem receitas do hack de 2016.

A Bitfinex agora recuperou 27.7 BTC e, além da estratégia de recuperação descrita após o hack, isso está sendo convertido em USD e pago aos detentores de RRT (Recovery Right Token).


RRTs e plano de recuperação de hack da Bitfinex: Após o roubo em 2 de agosto de 2016, a Bitfinex adotou uma abordagem única, generalizando as perdas em todas as contas e creditando tokens BFX aos clientes na proporção de 1 BFX para 1 dólar perdido. A Bitfinex honrou seu compromisso de reembolsar as perdas. Dentro de oito meses da violação de segurança, todos os detentores de tokens BFX tiveram seus tokens resgatados a 100 centavos de dólar ou trocaram seus tokens por, direta ou indiretamente, ações do capital social da iFinex Inc. Todos os tokens BFX foram destruídos nesse processo. Além disso, a Bitfinex criou um Recovery Right Token (RRT) negociável para detentores de BFX que converteu tokens BFX em ações da iFinex.


O benefício para os detentores de RRT é que, no caso de qualquer recuperação da propriedade roubada, e após o reembolso de quaisquer detentores de tokens BFX pendentes ou não convertidos, os fundos recuperados são distribuídos aos detentores de RRT, até 1 dólar por RRT. Como todos os tokens BFX foram resgatados e destruídos, a quantidade total de bitcoins recuperados hoje está sendo distribuída proporcionalmente aos detentores de RRT.


“Ao longo de dois anos após o hack da plataforma Bitfinex, hoje vemos os resultados de uma estratégia de resposta clara e robusta e os esforços do governo dos EUA. É para nós um grande prazer poder reembolsar nossos traders que foram leais a nós e acreditaram em nós em um momento muito difícil. Gostaríamos de agradecer às agências federais de aplicação da lei dos EUA por seus esforços contínuos para investigar a violação de segurança e seu compromisso de apreender e devolver bens roubados.


Continuaremos a ajudar as autoridades em suas investigações e também estenderemos mais uma vez um convite aberto aos hackers, ou a qualquer pessoa que guarde informações relacionadas à violação, para entrar em contato em qualquer meio com o qual se sintam mais seguros, para finalmente resolver a situação em uma forma mutuamente benéfica”. diz o CFO da Bitfinex, Giancarlo Devasini


-------
Autor: Mark Pippen
Central de notícias de Londres


Imagens vazadas do Samsung Galaxy S10 mostram uma carteira de criptomoedas embutida!

Imagens vazadas mostram a capacidade de criar/importar carteiras (clique na imagem para ampliar)
Proveniente do site alemão "All about Samsung" o vazou as imagens são descritas como "protótipos" - portanto, supondo que sejam legítimas, vale a pena notar que isso está longe de ser a versão final.

Embora não haja escassez de opções de carteira para dispositivos móveis, há uma vantagem bastante grande para a fabricação em vez de usar um aplicativo para download - esta carteira de criptomoeda pode usar a segurança biométrica de hardware da Samsung.

Até agora (como você pode ver na imagem acima) a única criptomoeda listada como 'suportada' é o Ethereum. É seguro assumir que isso inclui todos os tokens ERC20, então são vários milhares para começar. Também é seguro assumir que o Bitcoin será suportado pelo lançamento.

Por enquanto, a grande questão é - quais outras moedas serão suportadas? 

Qualquer número de criptomoedas pode ser adicionado eventualmente, mas ser incluído no lançamento virá com alguma influência.

A Samsung vendeu um total de 295 milhões de smartphones nos últimos 4 trimestres (1 ano) registrados. Esta é uma maneira rápida de ter um mundo com muitas pessoas com carteiras de criptomoedas no bolso.

Falta menos de um mês para a data de lançamento - 20 de fevereiro!

------- 
Autor: Mark Pippen
Central de notícias de Londres


A próxima geração de carteiras de criptomoedas de hardware está aqui - uma olhada nos novos recursos e grandes melhorias...

Conversamos com Kenny Fok, fundador e CEO da Carteira FLX, uma carteira de criptomoedas de hardware inovadora para descobrir o que podemos esperar da próxima geração dessa tecnologia...

Qual foi sua motivação para construir a carteira FLX? O que os outros estão perdendo ou fazendo errado na sua opinião?
A principal motivação, eu diria, veio das dificuldades e complexidade das carteiras de criptomoedas. Há uma curva de aprendizado íngreme para pessoas menos experientes em tecnologia que desejam entrar na criptomoeda. Usamos algumas das principais ofertas de carteira disponíveis e basicamente dissemos “isso é realmente difícil”. Sendo engenheiro há quase duas décadas, pensei imediatamente - podemos tornar isso mais fácil. Acho que isso leva ao que está faltando nas carteiras criptográficas - facilidade de uso e conveniência.

Conte-nos um pouco sobre sua experiência no mundo das criptomoedas e no setor de tecnologia/hardware.
Depois de trabalhar na Qualcomm como Diretor de Engenharia por mais de 17 anos, fundei a eSmart Tech Inc. em 2015 para fornecer serviços de engenharia e design de produtos de classe mundial. Nossa equipe, com um total de 44 patentes concedidas e mais de 10 pendentes nos EUA, está constantemente desenvolvendo ideias inovadoras. Fornecemos mais de 10 designs de produtos incorporados, como dispositivos Smart IoT para nossos clientes. Em 2018, fundei a FLX Partnership para projetos de criptomoedas. A FLX alavancou a equipe de engenharia da eSmart para construir o FLX One.


Imagino que não haja muitas pessoas com experiência anterior na construção de carteiras de criptomoedas de hardware. Com isso em mente, conte-nos sobre sua equipe, como você fez para encontrá-los e recrutá-los? Quais conjuntos de habilidades especiais de sua equipe mostram no produto final? 
Isso é verdade, é um tipo relativamente novo de dispositivo. Basicamente, uma carteira de criptografia de hardware é um sistema embarcado. Sistemas integrados e dispositivos móveis foi o que me especializei durante meus anos na Qualcomm. Isso certamente me deu uma vantagem em encontrar pessoas com as habilidades certas para fazer um produto de sucesso. Acho que a velocidade do nosso desenvolvimento definitivamente destaca os conjuntos de habilidades da equipe. Conseguimos superar muitos desafios e adicionar ótimos recursos ao FLX One, muito rapidamente. Há uma boa sinergia com essa equipe.

Claro, quando se trata de uma carteira de criptomoedas de qualquer forma - a segurança é a principal preocupação. Como a FLX Wallet abordou essas preocupações? 
A segurança foi definitivamente uma grande preocupação desde o início do projeto. Em todas as decisões que tomávamos para o hardware e software do FLX One, a segurança estava em primeiro plano. Durante o desenvolvimento, compramos ferramentas para nos ajudar a encontrar falhas no design e tentar hackear o FLX One. Também testamos regularmente nosso firmware e aplicativos móveis para garantir que permaneçam seguros. Detalhes como um corte de hardware para Bluetooth na carteira, o processo de assinatura de transações, a chave FLX, detecção de violação de firmware e muitos outros recursos fizeram parte de tornar o FLX One o mais seguro possível.

Acompanha-nos no processo de recuperação de uma carteira perdida?
Este é provavelmente um dos recursos mais interessantes do FLX One. Queríamos oferecer algo novo e mais fácil à maneira como as carteiras de criptomoedas existentes implementam backup e recuperação. O método de backup padrão para carteiras é escrever um monte de frases em um pedaço de papel, que também oferecemos como opção no FLX One. Cada FLX One vem com uma peça adicional de hardware, a FLX Key. Essa chave, que na verdade moldamos para parecer uma chave, é integrada à configuração da sua carteira. Durante a configuração, você é instruído a inserir a chave FLX no FLX One, por meio do conector USB integrado. O FLX One gera as informações necessárias para fazer backup de sua carteira e as copia para a FLX Key, tudo offline, por segurança. Este backup é criptografado e a chave FLX está permanentemente bloqueada. Você armazena a chave FLX em um local seguro caso perca ou quebre seu FLX One. Se você precisar restaurar, é tão simples quanto conectar a chave durante uma nova carteira, na opção de restauração. Em questão de segundos, seu FLX One é restaurado. Esse design com patente pendente torna o backup e a recuperação no FLX One muito mais convenientes, e achamos quase esperados com usuários de tecnologia moderna.


Conte-nos sobre os aplicativos para iPhone e Android...

Os aplicativos para iPhone e Android são basicamente a maneira como você usa o FLX One para enviar/receber criptografia, usar a troca integrada, definir sua lista de moedas ativas e muitos recursos adicionais. O FLX One se conecta ao aplicativo móvel por meio de uma conexão Bluetooth criptografada. Algumas pessoas ouvem sem fio e podem se sentir desconfortáveis ​​em ter um sinal sem fio para alguém pegar. Levamos em consideração essa possível preocupação de segurança. Com o FLX One, nada que um ladrão possa usar é transmitido pelo ar no FLX One. Gostamos da abordagem do aplicativo para celular por conveniência e para tornar o uso de criptografia mais pragmático para adoção em massa. Se a criptomoeda for um método de compras diárias no futuro, ela precisa ser móvel. Você não quer exatamente pegar um laptop cheio no balcão e conectar cabos para fazer uma transação. Mais pessoas também têm acesso a um telefone celular em um laptop no mundo de hoje. Um aplicativo móvel, apenas faz sentido.

Com quais tokens a carteira é compatível atualmente? Alguma novidade no horizonte?
Atualmente, o FLX One suporta a maioria dos principais tokens existentes. Nosso lançamento recente tem suporte a Ripple e DASH e o recurso Exchange integrado. Estamos desenvolvendo suporte para Monero, que também será lançado em breve. Há cerca de 25 tokens suportados, no momento. Também suportamos qualquer token ERC-20. Esses tokens são todos suportados nativamente no FLX One. Se você já usou algumas das carteiras convencionais, isso é definitivamente uma vantagem. Isso significa que tudo o que você precisa é do FLX One e do aplicativo móvel, sem necessidade de aplicativos de terceiros. No que diz respeito a novas adições no horizonte - definitivamente! Temos muitas coisas interessantes no roteiro da FLX. Felizmente, você pode atualizar o firmware no FLX One, para ficar atualizado com todos os recursos futuros. Você também pode visitar flxwallet.com ou participar de uma de nossas plataformas de mídia social para se manter atualizado sobre o que estamos trabalhando.

Onde a carteira de hardware FLX pode ser comprada? 
O FLX One pode ser adquirido na Amazon e direto em nosso site, flxwallet. com.

-------
Autor: Justin Derbek
Central de notícias de Nova York


CEO da Binance chama golpistas se passando por seus funcionários LinkedIn...

Para aqueles que podem não saber, as exchanges normalmente cobram uma taxa para as startups de criptomoedas listarem sua nova moeda - e é claro que a exchange que todos querem entrar é Binance, que atualmente tem o maior volume diário de negociação.

É por isso que os golpistas LinkedIn para entrar em contato com as pessoas por trás dessas novas moedas, ou melhor ainda - induzi-los a serem contatados por eles ouvindo seu empregador como Binance com cargos como "coordenador de listagem".

Eles então os guiam por um processo de inscrição totalmente falso, que obviamente termina com eles sendo aprovados para listar sua moeda - tudo o que eles precisam fazer é finalizá-la enviando essa taxa de listagem. É quando o golpista desaparece com os fundos.

O golpe não é novo de forma alguma, mas está ganhando popularidade, e isso fez com que o CEO da Binance Changpeng Zhao, conhecido pela maioria como 'CZ' postar este aviso público sobre Twitter dizendo "A maioria dos mais de 500 "funcionários da Binance" no LinkedIn são FALSAS. "



Apenas algumas semanas atrás, outro repórter aqui na Global Crypto Press cobriu um história de golpe diferente envolvendo também Binance (entre outros), exceto neste, as pessoas que se passam por funcionários distribuem um número de telefone gratuito de 'suporte' muito legítimo, e quando alguém liga para o suporte, eles são enganados para fornecer suas informações de login.

------- 
Autor: Mark Pippen
Central de notícias de Londres


Blockchain Spies: O governo dos EUA se propõe a tirar a privacidade das 'moedas de privacidade'...

Eu tenho que admitir, o momento parece estranho. No início deste ano publiquei um artigo em resposta à DEA compartilhando suas descobertas sobre criptomoedas intituladas "Agente Especial da DEA: 90% das transações de criptomoedas costumavam ser para fins ilegais - hoje esse número é de apenas 10%."

Mas mesmo com o uso ilegal de criptomoedas em um nível mais baixo de todos os tempos e mais entidades legítimas entrando no mercado a cada semana, o Departamento de Segurança Interna dos EUA vê o pequeno número de maçãs podres como uma prioridade.

Talvez, apenas para 'estar na frente' de um problema, antes mesmo de se tornar um.

Um recém-lançado documento no site do DHS convida empresas privadas a contatá-los se acreditarem que podem ajudar quando se trata de encontrar soluções para os problemas que descrevem. Uma seção deste documento dedicada ao blockchain é intitulada "Aplicativos Blockchain para Análise Forense de Segurança Interna".

Eles começam mencionando duas das principais moedas de privacidade pelo nome:

“Esta proposta busca aplicações de análise forense de blockchain para criptomoedas mais recentes, como Zcash e Monero”.

Eles explicam seu raciocínio como:

"Um recurso fundamental subjacente a essas novas plataformas de blockchain que é frequentemente enfatizado é a capacidade de anonimato e proteção de privacidade. Embora esses recursos sejam desejáveis, há também um interesse convincente em rastrear e entender transações e ações no blockchain de natureza ilegal." 

Se uma pessoa ou empresa pensa que pode fazê-lo - eles precisarão explicar como, construir um protótipo e mostrá-lo em ação. Puxe-o para fora - e você vai conseguir um contrato valioso com o governo.

Agora a questão é - quão privadas são essas moedas de privacidade? A motivação para encontrar brechas em sua segurança ficou muito mais forte.
-------
Autor: Ross Davis
E-mail: Ross@GlobalCryptoPress.com Twitter:@RossFM
Central de notícias de São Francisco


Golpistas lançam números gratuitos de 'suporte ao cliente' se passando por Binance, Coinbase e outros - roubando a criptografia de quem liga para...

Cobri uma variedade de golpes no mundo das criptomoedas, mais do que gostaria, e uma coisa que estou notando é - eles estão ficando cada vez mais ousados.

Até agora, as coisas perderam esse 'toque pessoal' - há algum tempo atrás, a grande agitação que eles tinham era apenas fazer sites de troca falsos e quando alguém digitava suas informações de login, isso realmente enviava o nome de usuário e a senha das vítimas para os golpistas - apenas aqueles antigos truques de phishing que existem desde a internet.

Então eles passaram a posar como celebridades em Twitter, e executando "brindes de criptografia" falsos - mas é claro que para receber sua criptografia gratuita, por algum motivo você teve que enviá-los primeiro... Eu ainda não sei como alguém cai nessa.

Há uma variedade de outros, muitos para listar aqui, mas meu ponto é que todos eles foram feitos por um cara escondido atrás de uma tela de computador, que nunca foi visto ou ouvido.

Mas agora - eles estão fazendo com que suas vítimas realmente liguem para eles!

Então, é assim que funciona - os golpistas agora têm números de telefone reais e gratuitos e os estão postando em todos os lugares que podem.

Encontrei esses números aparecendo como linhas de suporte ao cliente para uma variedade de exchanges de criptomoedas conhecidas e produtos e serviços baseados em blockchain - Binance, Coinbase, Ledger, Tezos, Bittrex, Kraken e outros.

Então, para garantir que os números de telefone que pertencem a eles apareçam quando alguém fizer uma pesquisa no Google, eles criaram páginas em vários sites de redes sociais populares, incluindo Facebook, LinkedIn, e GitHib - muitos que parecem estar operando há semanas...

Suporte falso CoinBase ativado LinkedIn.

Suporte falso da Binance ativado LinkedIn.

Suporte falso da Binance ativado Facebook.

Suporte falso da Binance no GitHub.
Então, para descobrir exatamente como o golpe funciona - eu mesmo tive que ligar para eles.

Uma vez que liguei para algum tipo de sistema automatizado que atendeu imediatamente e me colocou em espera, a música clássica começou a tocar - para seu crédito, realmente parecia uma experiência típica de chamada de atendimento ao cliente. Mas depois de esperar cerca de 15 minutos, desliguei.

Imaginei que tentaria novamente no dia seguinte... mas para minha surpresa - eles me ligaram!

A primeira ligação que fiz para eles foi por volta das 1h aqui em São Francisco. Mas a chamada de retorno que eu estava recebendo chegou às 2h20 - um sinal bastante claro de que esses caras não estão nos EUA.

Atendi e eles me informaram que estavam com "suporte a blockchain" - o que faz sentido porque eles não podem dizer de qual exchange são, porque não sabem para qual exchange eu estava ligando - eles enviam spam para o mesmo telefone número para todos eles!

Fiquei na linha o tempo suficiente para obter o resumo de como eles fazem isso - primeiro eles fazem você baixar o TeamViewer, para quem não está familiarizado com ele, ele permite que duas pessoas se conectem e uma controle o computador de outras pessoas. É um programa usado por vários motivos legítimos, mas é uma ferramenta perigosa nas mãos erradas.

O que eles fazem é fazer com que alguém faça login em sua conta, assuma o controle do computador e, enquanto estiver sob o controle dos golpistas, eles enviarão todas as suas criptomoedas para suas carteiras.

Os números mais populares associados a esse golpe que descobri são:

888-884-0111
888-399-2543
800-631-6981

Estou apenas colocando-os neste artigo por um motivo - agora, quando alguém fizer uma pesquisa no Google para ver se os números de telefone são legítimos - eles encontrarão isso.

Tenha cuidado e lembre-se - nunca encontre informações de contato para uma troca em nenhum lugar, exceto no site oficial.
-------
Autor: Ross Davis
E-mail: Ross@GlobalCryptoPress.com Twitter:@RossFM
Central de notícias de São Francisco


Os fundos desaparecem da bolsa canadense - os usuários 'caçam' o CEO depois que a empresa exclui suas mídias sociais ...

Estamos acompanhando essa história desde ontem e, assim que achamos que chegou a um ponto em que poderíamos publicar um artigo, a história toma outro rumo selvagem. Certamente há mais por vir, mas o que sabemos até agora é bastante interessante.

A exchange é chamada de "MapleChange" e está sediada no Canadá, e todos os problemas começaram ontem quando os usuários da exchange notaram que todos os seus tokens haviam desaparecido.

Foi quando eles fizeram o seguinte anúncio em Twitter:


Neste ponto, enquanto seus usuários não estavam felizes, eles pareciam estar esperando pacientemente para ver o que MapleChange faria a seguir e descobrir quais seriam os resultados de sua 'investigação'.

Mas antes de receber qualquer atualização sobre o que aconteceu com seus fundos, eles notaram que o MapleChange excluindo suas contas de mídia social, começando com o canal de bate-papo Discord. Neste ponto seus Twitter conta ainda estava ativa e os usuários começaram a criticar publicamente a empresa.

As acusações variavam de dizer que o MapleChange estava simplesmente tentando fugir do problema, até dizer que eles eram os responsáveis ​​por tudo, que o MapleChange roubou os próprios fundos e estava atualmente no processo de executar um "golpe de saída" - algo tanto ICO's e pequenas exchanges foram pegas fazendo no passado, onde arrecadam fundos, depois fingem ser vítimas de hackers como uma desculpa para roubar esses fundos.

MapleChange respondeu a essas acusações em Twitter com:


Então - seus Twitter a conta sumiu também.

Eu pensei que isso era tudo o que ouviríamos por um tempo, mas as coisas tomaram outro rumo - quando os usuários do Reddit entraram no caso e rastrearam as informações pessoais do CEO da exchange e começaram a publicá-las em todos os lugares em que MapleChange estava sendo discutido, como mostrado neste Tweet de uma Twitter conta criada apenas para trollar MapleChange:


De repente, MapleChange reativou suas contas - tanto seus Twitter e o canal Discord estavam novamente online.

Muitos estão dizendo que é mais do que uma coincidência que assim que o CEO foi 'caçado' - MapleChange retornou de repente. Mas MapleChange ofereceu esta explicação:


Isso nos leva ao que está acontecendo agora - parece que todo Bitcoin e Litecoin se foram para sempre, o resto será devolvido assim que puderem "identificar adequadamente os clientes e devolver a quantia adequada" de acordo com MapleChange.

Ainda desconhecido é o valor do Bitcoin e Litecoin roubados. Embora inicialmente acusado de perder 919 BTC, MapleChange insiste "Nós NUNCA tivemos 919BTC em nossa carteira".

Também ainda desconhecido é o que acontece a seguir no que diz respeito à aplicação da lei canadense e às ações civis contra o MapleChange que certamente se seguirão. 

Aqui nos EUA, o FBI estaria examinando os servidores da exchange e os usuários estariam preparando seus processos. Mas esta é a primeira vez para o Canadá e em breve aprenderemos como eles respondem a esses incidentes envolvendo criptomoedas.

Se alguém tiver informações adicionais, Contacte-nos ou entre em contato Twitter @GlobalCryptoDev.

-------
Autor: Ross Davis
E-mail: Ross@GlobalCryptoPress.com Twitter:@RossFM
Central de notícias de São Francisco


Trocas de criptomoedas rapidamente transferem a culpa de funcionários incompetentes para a Coreia do Norte - após enormes quantidades de fundos roubados...

Todos os anos, a respeitada agência de segurança cibernética Group-IB publica um relatório anual e de acordo com TheNextWeb, que obteve um resumo antecipado de seus mais recentes - a Coreia do Norte é a culpada pela maioria dos principais hacks de exchanges de criptomoedas.

O período coberto é de fevereiro de 2018 a setembro de 2018, onde US$ 882 milhões em criptomoedas foram roubados e a Coreia do Norte está recebendo crédito por US$ 571 milhões.

O problema é que, assim que as palavras "Coreia do Norte" aparecem, todos se concentram em quem fez isso, em vez de como eles fizeram.

Gráfico de hacks recentes. "Lazarus" é um grupo de hackers da NK. 
A parte mais alarmante é - os métodos usados ​​não são muito sofisticados.

“Spear phishing continua sendo o principal vetor de ataque em redes corporativas. Por exemplo, os fraudadores entregam malware sob a capa de spam de CV que possui um malware embutido no documento. diz o relatório.

Vamos ser claros sobre o que estamos vendo aqui - incompetência dentro das bolsas e funcionários mal treinados.

Todos os métodos listados acima envolvem um humano dentro de uma exchange cometendo erros de nível amador - não brechas de segurança reais em suas redes. Seja abrindo um anexo de e-mail que acaba sendo malware, ou "engenharia social", que é uma boa maneira de dizer - alguém simplesmente falou com alguém dentro da troca para deixá-los entrar na conta de outra pessoa.

O que me faz pensar - claro, estou convencido de que a Coreia do Norte tem operações financiadas pelo Estado dedicadas ao roubo de criptomoedas - definitivamente não estou discutindo sua inocência.

Mas quando as exchanges estão caindo em golpes antigos e simples, levando a enormes quantidades de fundos roubados - você deve se perguntar se eles admitiriam se o suspeito fosse realmente um aspirante a hacker de 14 anos. Uma maneira rápida de distrair o público de onde eles erraram seria mudar a conversa para o tema quente da Coreia do Norte. Lembre-se, é em parte que essas trocas "investigações internas" chegam a essas conclusões.

Mas o fato é que a culpa aqui recai diretamente sobre essas trocas que claramente têm funcionários com altos níveis de acesso e baixa formação de segurança. 

Mesmo que a Coréia do Norte estivesse por trás de tudo isso - na melhor das hipóteses, eles fizeram isso primeiro. Se passar pela segurança da exchange é realmente tão fácil - alguém iria fazê-lo eventualmente.
-------
Autor: Ross Davis
E-mail: Ross@GlobalCryptoPress.com Twitter:@RossFM
Central de notícias de São Francisco


Criminosos idiotas estão finalmente aprendendo o que sempre soubemos: as transações de Bitcoin SÃO rastreáveis!


Nota dos editores da Global Crypto Press: Se você é como eu, passou os últimos anos rindo da cobertura da mídia tradicional do Bitcoin e como em todos os relatórios eles diziam falsamente que era "anônimo" ou "irrastreável". Agora os criminosos que não fizeram suas pesquisas e acreditaram que estão pagando o preço.

O que este relatório deixa de fora é que existem métodos para tornar o Bitcoin muito mais difícil de rastrear e, é claro, moedas de privacidade totalmente separadas.

Vídeo cortesia de VICE News.
------------------


Golpistas que montaram trocas falsas de criptomoedas agora são presos na Ucrânia

O esquema funcionava assim - configurava sites que pareciam trocas conhecidas e confiáveis, enganava as pessoas para que clicassem em links para elas e depois roubasse suas informações de login. Uma vez que eles tivessem isso, eles poderiam fazer login nas exchanges reais e drenar suas carteiras.

De acordo com um comunicado do governo ucraniano:

"Recebendo informações operacionais sobre as atividades dos fraudadores, a polícia iniciou um processo criminal nos termos da Parte 3 do Art. 190 (fraude) do Código Penal da Ucrânia. Dentro dele, os funcionários da ciberpolícia realizaram um complexo de medidas operacionais, cujos resultados estabeleceu as pessoas envolvidas neste crime. Eles eram habitantes da cidade de Dnipro de 20 a 26 anos."

Depois de roubar a criptomoeda das vítimas, eles sacavam usando exchanges que convertem criptomoeda em dinheiro fiduciário, transferindo os fundos para contas bancárias abertas com outras identidades roubadas.

Investigadores de crimes cibernéticos ucranianos dizem que um total de 6 sites de troca falsos foram criados pelas 4 pessoas que prenderam.
------- 
Autor: Mark Pippen
Central de notícias de Londres


Polícia japonesa invade 16 pessoas por trás do plano para minerar Monero usando malware instalado secretamente nos computadores das vítimas...

16 pessoas estão presas no Japão - suspeitas de estarem por trás de uma organização criminosa amadora online que criou tanto o malware para usar secretamente os computadores das vítimas para minerar Monero (que negocia sob XMR) quanto uma variedade de sites para atrair as vítimas e levá-las a instalar inadvertidamente o software malicioso.

As prisões começaram discretamente no mês passado, com os 3 últimos suspeitos presos esta semana. Agência de notícias locais Asashi relatórios:

"O caso contra os 16 homens com idades entre 18 e 48 anos foi anunciado em 14 de junho, embora as primeiras prisões tenham sido feitas em março. Todos os suspeitos operavam seus próprios sites e supostamente enviavam programas para os computadores dos usuários do site sem seu consentimento.

Os programas entraram em ação nos computadores dos usuários para realizar a tarefa muitas vezes tediosa e demorada de mineração para ganhar criptomoeda."

Se você está imaginando um grupo altamente organizado de gênios do crime, devo também mencionar - eles fizeram apenas cerca de US $ 1000 no total entre os 16 deles.
------------
Autor: Adam Lee 
Central de notícias da Ásia