7 milhões de endereços OpenSea vazados na violação de 2022, confirma SlowMist

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Um vazamento de dados do provedor de serviços de e-mail usado pela OpenSea, ocorrido em junho de 2022, expôs aproximadamente 7 milhões de endereços de e-mail.

Foi descoberto que um número significativo de rostos familiares, empresas estabelecidas e figuras influentes no setor de criptomoedas estão incluídos neste grupo.

Violação do Mar Aberto

Conforme relatado pelo chefe anônimo de segurança da informação da SlowMist, conhecido como “23pds”, um recente vazamento de dados expôs os e-mails de várias figuras proeminentes no setor de criptomoedas, incluindo Changpeng ‘CZ’ Zhao, fundador e ex-CEO da Binance.

23pds tweet lido,

Aproximadamente 7 milhões de registros foram vazados, contendo uma quantidade significativa de dados de e-mail de entusiastas de criptografia estrangeiros, indivíduos proeminentes, empresas e influenciadores importantes na área. Esse vazamento pode colocar em risco a privacidade e a segurança dos ativos digitais no setor de criptomoedas, levando a possíveis ameaças futuras.

Em 29 de junho de 2022, OpenSea, um importante mercado NFT global, informou seus usuários sobre um incidente de segurança. Foi descoberto que um funcionário da Customer.io, seu provedor de serviços de automação de e-mail, compartilhou inadvertidamente endereços de e-mail de usuários com terceiros. Mais tarde, Customer.io reconheceu que esta violação também afetou os dados de outras cinco empresas (sem nomeá-las).

Embora a fuga de dados tenha ocorrido há mais de dois anos, só recentemente foi tornada pública, dando aos atacantes tempo suficiente para utilizar indevidamente as informações para atividades de phishing e esquemas fraudulentos.

Bilhões perdidos em ataques de phishing

Os dados de 2024 do relatório da CertiK mostram que o phishing foi o tipo de ataque cibernético mais prejudicial financeiramente no ano passado, resultando em aproximadamente US$ 1,05 milhão em perdas em 296 incidentes separados. Em três casos, as perdas ultrapassaram US$ 100 milhões cada. O phishing foi responsável por quase metade de todos os ativos roubados em 2024 e por 39,1% de todos os ataques cibernéticos, sugerindo que tende a causar maiores danos financeiros por ataque em comparação com outras vulnerabilidades.

Como investidor em criptografia, aprendi em primeira mão que o phishing continua a ser uma tática preferida entre os cibercriminosos devido à sua simplicidade e eficácia. Em vez de se concentrarem apenas na violação de sistemas técnicos, preferem capitalizar as vulnerabilidades humanas. Isso geralmente é conseguido por meio de e-mails enganosos, sites falsos ou mensagens falsas projetadas para induzir os usuários a revelar informações confidenciais, como senhas, chaves privadas ou endereços de carteiras.

No mundo das criptomoedas, os ataques de phishing podem ser particularmente prejudiciais porque, uma vez realizadas as transações, elas geralmente não são reembolsáveis. Se os fundos forem roubados, não há como recuperá-los, a menos que o ladrão os devolva voluntariamente. Consequentemente, observou-se que as maiores perdas trimestrais devido ao phishing ocorreram no segundo trimestre de 2024, totalizando impressionantes US$ 433 milhões.

2025-01-14 01:08