Ladrão WBTC devolve US$ 71 milhões após sucesso na investigação

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como um investidor experiente em criptografia com alguns sustos, não posso deixar de sentir uma mistura de alívio e cautela depois de ouvir sobre o recente roubo de criptomoeda de US$ 71 milhões que terminou com o invasor devolvendo todos os fundos. O incidente serve como mais um lembrete da importância de permanecer vigilante neste espaço.


Recentemente, um indivíduo que roubou US$ 71 milhões em criptomoedas de uma vítima devolveu a quantia total. Isto veio à tona depois que várias empresas investigativas, que examinam as transações blockchain, detectaram o roubo e alertaram as autoridades.

Um indivíduo desconhecido devolveu aproximadamente US$ 71 milhões em tokens Ether (ETH) em 12 de maio, depois que um golpe de phishing de alto perfil atraiu atenção significativa de várias equipes de investigação de blockchain. Lookonchain, uma empresa líder em segurança on-chain, ofereceu uma extensa análise do incidente em uma postagem de blog publicada em 13 de maio.

Há três dias, SlowMist_Team publicou um relatório detalhando os endereços IP dos suspeitos de ataque, que podem estar baseados em Hong Kong; no entanto, o uso de VPNs ainda está sob investigação. Após esta divulgação, o atacante interagiu com a baleia e restaurou os fundos roubados ao seu estado original.

Como investidor em criptomoedas, posso compartilhar um incidente ocorrido há pouco mais de uma semana. Fiquei surpreso ao saber que um player importante no mercado, conhecido como “baleia”, havia perdido uma quantidade substancial de Wrapped Bitcoin (WBTC), equivalente a cerca de US$ 71 milhões. Este infeliz acontecimento ocorreu em 3 de maio devido a um astuto ataque de phishing.— Lookonchain (@lookonchain) 12 de maio de 2024

Como investigador que investiga este incidente, posso descrevê-lo da seguinte forma: No dia 3 de maio, um indivíduo foi vítima de um golpe astuto. Essa pessoa foi enganada e transferiu sua criptomoeda para o que parecia ser uma carteira legítima. No entanto, o golpista criou meticulosamente uma carteira falsa que imitava a genuína, com diferenças sutis que não eram facilmente discerníveis para o investidor desavisado.

O infeliz indivíduo não percebeu as discrepâncias e transferiu quase todas as suas criptomoedas para uma carteira digital fraudulenta. Normalmente, os usuários verificam a autenticidade dos dígitos iniciais e finais do endereço de uma carteira. No entanto, o vigarista elaborou meticulosamente esse endereço para garantir que esses caracteres específicos estivessem alinhados com os legítimos.

No final, o ladrão devolveu os fundos roubados, mas as transações na blockchain antes do incidente sugerem que o invasor planejou algo diferente de apenas pegar os fundos. Uma vez de posse do WBTC (Wrapped Bitcoin) roubado, o hacker rapidamente o trocou por aproximadamente 23.000 ETH, uma prática comum entre malfeitores que buscam ocultar a origem de seus ganhos ilícitos por meio de ferramentas de privacidade e serviços de mistura de criptografia, como o Tornado Cash.

A partir de 8 de maio, descobri uma intrusão indesejada em meus acervos criptográficos. O ator malicioso começou a transferir meus fundos para mais de 400 carteiras diferentes, espalhando-os gradualmente entre mais de 150 carteiras exclusivas antes de eventualmente devolver alguns dos ativos.

Um fraudador, responsável por fraudar aproximadamente US$ 71 milhões em Ethereum ($WBTC) embrulhado, lavou os ativos furtados dispersando cerca de 23.000 Ethereum ($ETH) entre diversas carteiras.— PeckShieldAlert (@PeckShieldAlert) 8 de maio , 2024

Depois que os fundos foram restaurados, eu, como analista de segurança da rede da SlowMist, divulguei uma análise indicando que o culpado por trás do roubo de US$ 71 milhões, que pode estar residindo em Hong Kong, ficou apreensivo com as possíveis repercussões. É essencial observar que este roubo representa apenas uma pequena fração das tentativas de phishing associadas ao incidente do WBTC, conforme detalhado no nosso relatório de incidente de 10 de maio.

Como um investidor em criptografia que acompanha os últimos desenvolvimentos relacionados ao incidente de phishing 1155 WBTC e ao hacker identificado, parece que estamos à beira de uma mudança significativa nesta situação.— SlowMist (@SlowMist_Team) Maio 9, 2024

Como investidor em criptografia, investiguei no exame do histórico de transações deste endereço Ethereum. Entre 19 de abril e 3 de maio, surgiu um padrão incomum: mais de 20.000 transações menores foram iniciadas, cada uma distribuindo quantidades minúsculas de ETH para endereços diferentes. Cresci a minha suspeita de que essas transações poderiam fazer parte de um esquema de phishing.

2024-05-13 17:08