A semana passada foi brutal para o espaço cripto. Entre 1 e 7 de outubro, hackers orquestraram 10 ataques separados que desviaram mais de 4,1 milhões de dólares de projetos e usuários. Aqui está o que aconteceu:
A grande imagem: o sequestro de DNS e os compromissos do Discord foram os principais culpados, com a frequência dos ataques a aumentar notavelmente durante este período.
Os projetos afetados incluíram alguns nomes reconhecíveis—Galxe, MCT, friend.tech, Stars Arena, DePay e Metropolis World foram todos visados. Os atacantes também implementaram esquemas de tokens falsos imitando a CommEx e a EigenLayer para pegar traders desavisados desprevenidos.
Outros vítimas: GEMIE, VendX, e alguns outros completaram a lista de vítimas.
O padrão é claro: se você está deixando servidores do Discord desprotegidos ou seus registros DNS não monitorados, você está basicamente pintando um alvo em suas costas. As tentativas de phishing estão ficando mais sofisticadas, e os golpistas estão apostando na FOMO durante semanas de mercado voláteis.
Em suma: A autenticação de dois fatores, as carteiras de hardware e estar paranóico com links estranhos em DMs podem ser a sua melhor defesa neste momento.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Web3 Sob Cerco: $4.1M Drenados Em Apenas Uma Semana
A semana passada foi brutal para o espaço cripto. Entre 1 e 7 de outubro, hackers orquestraram 10 ataques separados que desviaram mais de 4,1 milhões de dólares de projetos e usuários. Aqui está o que aconteceu:
A grande imagem: o sequestro de DNS e os compromissos do Discord foram os principais culpados, com a frequência dos ataques a aumentar notavelmente durante este período.
Os projetos afetados incluíram alguns nomes reconhecíveis—Galxe, MCT, friend.tech, Stars Arena, DePay e Metropolis World foram todos visados. Os atacantes também implementaram esquemas de tokens falsos imitando a CommEx e a EigenLayer para pegar traders desavisados desprevenidos.
Outros vítimas: GEMIE, VendX, e alguns outros completaram a lista de vítimas.
O padrão é claro: se você está deixando servidores do Discord desprotegidos ou seus registros DNS não monitorados, você está basicamente pintando um alvo em suas costas. As tentativas de phishing estão ficando mais sofisticadas, e os golpistas estão apostando na FOMO durante semanas de mercado voláteis.
Em suma: A autenticação de dois fatores, as carteiras de hardware e estar paranóico com links estranhos em DMs podem ser a sua melhor defesa neste momento.