Um dos principais desenvolvedores oficiais por trás do Bitcoin, Luke Dashjr, afirma ter perdido quase todos o seus BTCs como resultado de um hack ocorrido pouco antes do ano novo no dia 31 de Dezembro.
Em uma postagem de 1º de janeiro no Twitter, o desenvolvedor disse que os supostos hackers obtiveram acesso de alguma forma à sua chave PGP (Pretty Good Privacy), um método de segurança comum que usa duas chaves para obter acesso a informações criptografadas.
PSA: My PGP key is compromised, and at least many of my bitcoins stolen. I have no idea how. Help please. #Bitcoin
— @LukeDashjr@BitcoinHackers.org on Mastodon (@LukeDashjr) January 1, 2023
No tópico, ele compartilhou um endereço de carteira para onde parte dos BTCs roubado foi enviado, mas não revelou quanto de seus BTCs foi roubado no total.
PSA: My server was accessed this morning by an unknown person. Full analysis in progress, but take extra care that you PGP-verified any downloads. #Bitcoin
— @LukeDashjr@BitcoinHackers.org on Mastodon (@LukeDashjr) November 17, 2022
O endereço da carteira em questão mostra quatro transações entre 14h08 e 14h16 UTC em 31 de dezembro, totalizando 216,93 BTC – no valor de US$ 3,6 milhões a preços atuais.
Dashjr disse que “não tinha ideia de como” os invasores obtiveram acesso à sua chave, embora alguns na comunidade tenham apontado para uma possível conexão com uma postagem anterior de Dashjr no Twitter em 17 de novembro, que observava que seu servidor havia sido comprometido por “novos malware/backdoors no sistema.”
Dashjr disse a um usuário em seu tópico mais recente no Twitter que só percebeu o hack recente depois de receber e-mails da Coinbase e Kraken sobre tentativas de login.
O incidente também chamou a atenção do CEO da Binance, Changpeng “CZ” Zhao, que ofereceu condolências e apoio em um post de 1º de janeiro.
Sorry to see you lose so much. Informed our security team to monitor. If it comes our way, we will freeze it. If there is anything else we can help with, please let us know. We deal with these often, and have Law Enforcement (LE) relationships worldwide.
— CZ 🔶 Binance (@cz_binance) January 1, 2023
“Lamento ver você perder tanto. Informado nossa equipe de segurança para monitorar. Se vier em nosso caminho, vamos congelá-lo. Se houver mais alguma coisa em que possamos ajudar, informe-nos. Lidamos com isso com frequência e temos relações com a aplicação da lei (LE) em todo o mundo”, escreveu ele.
Alguns na comunidade especularam que a falta de segurança pode ser a culpada pela perda.
Em um tópico do Reddit de 1º de janeiro um usuário que se autodenomina SatStandard sugeriu que Dashjr pode não ter levado a violação de segurança de 17 de novembro “a sério” e mais tarde sugeriu que o desenvolvedor do Bitcoin “não manteve atividades diferentes separadas”.
“Ele tinha carteira quente no mesmo computador que fazia todo o resto. Parece que ele foi realmente complacente.”
Enquanto isso, alguns outros parecem sugerir que pode não ter sido um hack, sugerindo que alguém tropeçou na frase inicial de alguma forma, ou foi parte de um infeliz “acidente de barco” antes da temporada de impostos.
Um acidente de barco neste contexto é uma referência a uma piada corrente e meme originalmente usado por entusiastas de armas, mas desde então reaproveitado pela comunidade sobre pessoas que tentam evitar o pagamento de impostos alegando que perderam todo o seu BTC em um “trágico acidente de barco”.
Top tier boating accident. 👍
— Nate (@beeforbacon1) January 1, 2023
Zhao, da Binance, que anteriormente alertou a comunidade de criptomoedas sobre a autocustódia, disse:
“É triste ver até mesmo um desenvolvedor de núcleo OG #Bitcoin perder mais de 200 BTC (US$ 3,5 milhões). A auto-guarda tem um conjunto diferente de riscos.”
O influenciador on-line da mídia social BTC, Udi Wertheimer, também questionou se a autocustódia era uma opção viável e segura, comentando que “não se deve gerenciar suas próprias chaves”.
You shouldn’t manage your own keys.
If even one of Bitcoin’s OG developers messes this up, I really don’t know how other people are expected to do it safely. pic.twitter.com/KiuxfNo60L
— Udi Wertheimer (@udiWertheimer) January 1, 2023
“Se até mesmo um dos desenvolvedores OG do Bitcoin bagunçar isso, eu realmente não sei como outras pessoas devem fazer isso com segurança.”
Disse, Udi Wertheimer.
Créditos: Cointelegraph, Canva.