Parece que a Arkham Intelligence, um provedor de dados Blockchain, deixou publicamente disponíveis alguns e-mails de clientes por meio de links de referência decodificáveis. Esse episódio ocorreu enquanto os usuários se preparavam para um lançamento aéreo de tokens.
A Arkham, que na última segunda-feira anunciou uma troca de inteligência on-chain, planeja que a Binance conduza a venda pública de tokens do seu novo token, apelidado de ARKM. A empresa publicou instruções para o airdrop nas redes sociais, que está previsto para o dia 18 de julho.
No entanto, o que parecia ser uma oportunidade de ganhar mais tokens rapidamente se transformou em um pesadelo para alguns usuários. Ao compartilharem os códigos de referência do programa, descobriram que seus e-mails poderiam ser decodificados a partir dos links. Vale lembrar que a Arkham tem crescido em parte graças aos links de referência, já que normalmente é uma plataforma fechada.
Announcing The Arkham Airdrop: a distribution of rewards to our early users!
Users can now convert their points exclusively on the Arkham Invite Dashboard.
Beware of scammers: Only trust info from @arkhamintel verified on Twitter, only claim via Arkham, and double check URLs. pic.twitter.com/E6HT9idCyl
— Arkham (@ArkhamIntel) July 10, 2023
Mas o que era para ser uma estratégia de crescimento e engajamento acabou por colocar a segurança dos usuários em risco. A comunidade Crypto do Twitter logo descobriu o problema, e alguns usuários não perderam tempo, fazendo verdadeiras maratonas de doxing – prática de publicar informações privadas de um indivíduo sem o seu consentimento -, tirando capturas de tela e compartilhando e-mails associados aos links decodificados.
Os endereços de e-mail são um prato cheio para hackers, que podem usar essas informações para realizar ataques de phishing. Além disso, essa falha de segurança pode ser usada para identificar usuários de criptomoedas que antes eram anônimos, comprometendo a privacidade e a segurança dos usuários da plataforma.
Até o momento, a Arkham Intelligence não se manifestou sobre o incidente.