Em tempos onde o mercado de criptomoedas avança desde 2008 com o bitcoin, a segurança digital torna-se essencial. Nessa última semana, uma notícia tomou os holofotes do mundo das criptos: um indivíduo perdeu nada menos que US$ 24 milhões em um ataque suspeito de crypto phishing.
Os ativos desaparecidos contavam com 4.851 Rocket Pool ETH, avaliados em robustos US$ 8,5 milhões, e ainda um adicional de 9.579 Lido Staked ETH, cujo valor atingiu a marca dos US$ 15,6 milhões. Com esses números, o incidente figura entre os maiores já registrados de ataques do tipo.
Mas o que exatamente aconteceu?
A história se desenrola com o indivíduo sendo supostamente levado a autorizar uma transação de sua carteira Ethereum através de um link com intenções nada amigáveis. O modus operandi utilizado pelo atacante é bem conhecido no mundo cibernético. Ataques de phishing geralmente têm como objetivo persuadir usuários a realizar ações que acabam beneficiando criminosos.
Nesse caso específico, o golpista induziu o usuário a assinar transações e se conectar com contratos inteligentes de natureza maliciosa.
insane! someone lost $24.23m worth of stETH and rETH to crypto phishing 8 hours ago!https://t.co/CKeSxGkbjU pic.twitter.com/Xq46p10NlP
— Scam Sniffer (@realScamSniffer) September 7, 2023
E em um piscar de olhos, após a autorização inadvertida, os valiosos ativos digitais foram transferidos para um endereço misteriosamente nomeado como “Fake_Phishing186943”, conforme evidenciado pelo Etherscan.
Tudo indica que a assinatura dessas transações foi resultado da interação com um link de phishing. A vítima teria concededido aos golpistas as autorizações de token para rETH e stETH em duas operações distintas.
Este ataque de crypto phishing reforça o alerta constante sobre a necessidade de proteção e cautela ao lidar com transações de criptomoedas, principalmente em plataformas ou por meio de links desconhecidos.