Alertas do CEO da Tether: provedor de boletins informativos por e-mail para empresas criptográficas pode estar comprometido

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como pesquisador com experiência na indústria de criptomoedas, não posso deixar de levar esse aviso a sério. O comprometimento potencial de um importante fornecedor de e-mail usado por muitas empresas de criptografia é preocupante, pois pode levar a ataques de phishing generalizados e lançamentos fraudulentos de tokens.


Paolo Ardoino, CEO da Tether, alertou sobre possíveis preocupações de segurança com um serviço de e-mail amplamente utilizado e favorecido por muitas empresas de criptomoeda.

Bobby Ong, cofundador e COO da CoinGecko, defendeu cautela, mencionando também os possíveis impactos em seu serviço de newsletter.

Compromisso do fornecedor de e-mail

Como analista, me deparei com uma postagem de Ardoino onde eles mencionaram o recebimento de duas verificações separadas, sugerindo que um fornecedor amplamente utilizado entre empresas de criptografia para gerenciar listas de e-mail poderia ter sido violado.

Duas fontes distintas confirmaram que um conhecido serviço de gerenciamento de e-mail frequentemente utilizado por empresas de criptomoedas pode ter sido hackeado.

Antes de identificarmos os indivíduos envolvidos, vamos adiar a atribuição de nomes. No entanto, uma palavra de cautela: tenha cuidado com qualquer e-mail que você recebeu nas últimas 24 horas que mencione lançamentos aéreos de criptomoedas.

— Paolo Ardoino (@paoloardoino) 5 de junho de 2024

A identidade do fornecedor permanece não revelada até a conclusão da investigação em andamento. No entanto, os usuários são incentivados a ter cautela ao lidar com quaisquer e-mails suspeitos sobre lançamentos aéreos criptográficos que apareceram em suas caixas de entrada no último dia.

Bobby Ong, cofundador e COO da CoinGecko, emitiu um aviso em um anúncio público no X sobre um ataque contínuo de violação de e-mail direcionado às cadeias de suprimentos. Este incidente pode afetar potencialmente o serviço de newsletter da CoinGecko. Ong enfatizou que inúmeras empresas de criptografia podem ser suscetíveis a promoções fraudulentas de lançamento de tokens espalhadas por meio dessas explosões de e-mail.

Como analista de segurança, quero chamar sua atenção para um problema atual: há um ataque de violação de e-mail na cadeia de suprimentos que afeta um fornecedor de boletins informativos por e-mail. As empresas de criptografia podem ser potencialmente alvo de campanhas fraudulentas por e-mail, promovendo lançamentos de tokens falsos. Portanto, é fundamental ter cautela ao lidar com e-mails não solicitados nos próximos dias.

Nós da CoinGecko podemos estar…

— Bobby Ong (@bobbyong) 5 de junho de 2024

Ameaças de phishing por e-mail

Como investidor em criptografia, infelizmente estou familiarizado com a infeliz realidade das violações de segurança relacionadas a e-mail em nosso setor. No ano passado, fiquei consternado ao saber que The Sandbox, uma empresa de metaverso baseada em blockchain, passou por um incidente semelhante. Neste caso, uma parte não autorizada conseguiu obter acesso ao seu sistema e obteve endereços de e-mail. Esses endereços foram então usados ​​para lançar uma campanha de phishing, com mensagens maliciosas alegando falsamente serem da equipe The Sandbox. Recomendo fortemente a todos os investidores que priorizem medidas de segurança de e-mail, como autenticação de dois fatores e atualização regular de senhas de e-mail, para minimizar o risco de serem vítimas de tais fraudes.

Um terceiro não autorizado violou com sucesso a segurança de um dos computadores dos funcionários da The Sandbox, resultando no roubo de dados que foram usados ​​para enviar e-mails fraudulentos. Empresas de criptografia notáveis, como Nansen, Celsius, OpenSea e Ledger, sofreram invasões semelhantes no passado.

Os hackers empregam a tática de phishing para enganar as vítimas, fazendo-as acreditar que estão interagindo com entidades respeitáveis, geralmente por meio de e-mails ou mensagens instantâneas. Eles enviam links aparentemente inofensivos que, ao serem clicados, podem levar à exposição de dados confidenciais, como nomes de usuário e senhas, ou até mesmo informações de cartão de crédito.

Eu, como analista, aconselharia os indivíduos a serem extremamente cautelosos ao lidar com comunicações por e-mail, especificamente aquelas que promovem lançamentos aéreos de criptomoedas ou lançamentos de novos tokens, à medida que as investigações sobre as operações do Tether e do CoinGecko estão em andamento.

2024-06-05 16:07