CZ adverte a comunidade cripto sobre fraude emergente

O CEO da Binance, Changpeng “CZ” Zhao, alertou seus seguidores no X – anteriormente Twitter – sobre um golpe complicado e cada vez mais popular visando a comunidade cripto na qual endereços de carteira falsos são usados ​​para fraudar os usuários durante as transações.

O esquema gera endereços com os mesmos caracteres iniciais e finais do endereço original do usuário. Depois que o endereço espelhado é gerado, o golpista envia ao alvo transações de poeira que refletirão no histórico de transações da vítima. Se a vítima copiar e colar um endereço de uma das transações de poeira, os fundos serão enviados ao golpista.

De acordo com CZ, um operador criptográfico experiente foi vítima desse golpe em 1º de agosto, enviando criptomoedas no valor de $ 20 milhões para um endereço de poeira. A operadora notou o erro logo após a transação e solicitou que a Binance congelasse o Tether antes que chegasse ao golpista.

O golpe pode ser evitado usando um domínio blockchain como o Ethereum Name Service. Os domínios Blockchain são semelhantes aos endereços de e-mail, permitindo que os usuários identifiquem carteiras usando palavras comuns em vez de uma longa sequência de letras e números. Os usuários da Binance podem comprar domínios por meio da plataforma.

Além disso, os especialistas em segurança não recomendam que os usuários copiem e colem endereços de aplicativos para transferir fundos. Os usuários também são aconselhados a usar senhas fortes e exclusivas para contas criptográficas e ativar a autenticação de dois fatores nos aplicativos.

A resposta oportuna da Binance ajudou o usuário a evitar um grande incidente de segurança, mas outras vítimas tiveram menos sorte. Respondendo ao tópico de CZ, outro usuário relatou o envio de $ 20.000 USDT para um endereço de poeira em um golpe semelhante. Ainda assim, após entrar em contato com a equipe de suporte da Binance 20 minutos após a transação, nenhuma opção foi fornecida para congelar os fundos. Quase 12 horas depois, os fundos da vítima foram transferidos para um misturador de criptografia sem chance de recuperação.

Os usuários da Coinbase relataram incidentes de segurança semelhantes. As vítimas relataram golpes e ataques de phishing relacionados aos serviços e aplicativos da empresa, incluindo alegações de que golpistas estão entrando em contato com clientes usando o nome de domínio da exchange cripto.

Créditos: Cointelegraph e Canva.

Fundador da Uniswap teve sua conta hackeada no Twitter

O CEO da Binance, Changpeng ‘CZ’ Zhao, alertou a comunidade de criptomoedas para ter cuidado com phishing e outros golpes de engenharia social em um tweet de 21 de julho.

CZ compartilhou um link para um relatório de fevereiro que afirmava que os dados de cerca de 500 milhões de usuários do Whatsapp haviam vazado na internet. Os dados vazados incluem números de telefone de vários usuários em países como EUA, Reino Unido, Egito, Itália, Arábia Saudita e outros.

Quando um usuário apontou que o artigo tinha seis meses, o CEO da Binance explicou que os dados vazados estavam começando a circular amplamente.

O executivo aconselhou a comunidade a habilitar a autenticação de dois fatores com um dispositivo de hardware em todas as exchanges de criptomoedas.

Fundador da Uniswap recupera acesso à conta do Twitter violada

A declaração de advertência de CZ foi em resposta ao recente hack da conta do Twitter do fundador da Uniswap (UNI), Hayden Adams.

Em 20 de julho, jogadores mal-intencionados assumiram o controle da conta de Adams, tuitando falsamente que a troca descentralizada foi comprometida enquanto anexavam um link de phishing para que os usuários revogassem o acesso às suas carteiras.

No entanto, a conta oficial do Uniswap no Twitter imediatamente desmascarou a notícia de seu comprometimento, alertando a comunidade sobre o hack da conta do Twitter de Adams. O protocolo alertou que não estava organizando nenhum airdrop, sorteio ou recompensa.

Scam Sniffers informou que os hackers da conta de Adams estão ativos desde abril e criaram mais de 23 sites de phishing nos últimos meses. Os atacantes roubaram cerca de US $ 3,6 milhões de cerca de 358 vítimas.

Não ficou claro se algum usuário foi afetado ou enganado pelo anúncio fraudulento.

Enquanto isso, Adams recuperou o acesso à sua conta durante a madrugada de hoje e prometeu fornecer mais informações sobre o incidente posteriormente.

A Uniswap confirmou esse desenvolvimento.

Enquanto os membros da comunidade ainda estão especulando sobre como a conta de Adams foi comprometida, o diretor de segurança da informação da Slow Mist, 23pds, vinculou o hack a um possível ataque de troca de SIM.

Créditos: CryptoSlate e Canva.