Em um hack simultâneo, as contas oficiais do Twitter de @Bitcoin, @CoinDesk, @binance, @coinbase, @Gemini e muitas outras estão sendo atualmente afetadas no que se presume ser um ataque Phishing para induzir os usuários a enviar seus fundos para endereços falsos. 

O ataque hacker não se concentra apenas em controlar as contas oficiais de importantes empresas e empresas que prestam serviços relacionados a criptomoedas, mas agora também estão assumindo o controle das contas oficiais de diversos empresários e personalidades importantes do criptoecossistema. 

Até agora um total de 20 contas afetado no Twitter pelo ataque, e embora ainda não se saiba como ele está sendo executado, o que fica claro é que os cibercriminosos querem roubar os fundos dos usuários, fazendo com que eles enviem suas criptomoedas para endereços falsos. 

O ataque foi anunciado recentemente através da conta de Criptobaleia, onde observa que as contas de @binance, @cz_binance, @AngeloBTC, @Gemini, @coinbase e várias outras estão sob ataque. 

Os seguidores dessas contas estão vendo mensagens e postagens falsas criadas por hackers com a intenção de induzi-los a roubar seus fundos. 

Você pode estar interessado: Hacker consegue tirar mais de 500 mil dólares da plataforma DeFi Balancer

Ataque de phishing através de contas do Twitter Quando o hacking começou?

Este evento inédito ocorreu desde as 19h desta quarta-feira, quando várias contas importantes da plataforma Twitter foram hackeadas para bombardear milhões de usuários com uma série de mensagens incentivando-os a participar de um suposto sorteio de bitcoins realizado por uma empresa fraudulenta chamada. “Criptografia para saúde”. Na verdade, todas as mensagens e publicações falsas encontradas nas diferentes contas hackeadas direcionam os seguidores e usuários do Twitter para este site fraudulento.  

O ataque começou com o relato oficial de @binance e depois se espalhou para outras 20 contas importantes em apenas algumas horas. Não se sabe como está a ser realizado este ataque, mas toda a comunidade criptográfica dá especial ênfase ao facto de os utilizadores não deverem ir ao site indicado ou confiar, de momento, em qualquer uma das publicações ou links que possam aparecer. nas referidas contas. Da mesma forma, diversas empresas de segurança recomendam denunciar mensagens e publicações que os usuários consideram “estranhas” em outras contas oficiais da empresa e de usuários.

Qual é a mensagem que “Crypto For Health” envia?

Nas contas de empresas e empresas relacionadas a criptomoedas, os hackers emitiram publicações indicando que haviam feito parceria com essa empresa fraudulenta, e que estariam dando à comunidade de usuários e seguidores um total de 5.000 BTC, indicando que para saber mais sobre isso oferta pouco credível, eles deveriam visitar o site Crypto For Health. 

“Fizemos uma parceria com a CryptoForHealth e estamos devolvendo 5.000 BTC à comunidade – Fizemos uma parceria com a CryptoForHealth e estamos devolvendo 5.000 BTC à comunidade.”

Esta é a mensagem que pode ser lida nas contas oficiais de: @Gemini, @coinbase, @cz_binance, @binance, @Crypto_Bitlord, @kucoincom, @CoinDesk, @AngeloBTC, @justinsuntron, @SatoshiLite, @Tronfoundation, @Bitcoin e @bitfinex, onde hackers pedem que usuários e seguidores participem de um sorteio enviando dinheiro para supostamente receberem o dobro do valor transferido. 

Por outro lado, na conta de @Ondulação A mensagem é um pouco diferente e, em vez de mencionar o site fraudulento, os hackers deixaram diretamente um endereço para os usuários que caíram no golpe enviarem seus fundos. A mensagem diz:

“Estamos devolvendo 2.000 Ripple para endereços aleatórios que enviam mais de 1.000 Ripple para nosso fundo COVID-19. Cada doador recebe 1.000 XRP! – Estamos distribuindo 2.000 Ripple para endereços aleatórios que enviam mais de 1.000 Ripple para nosso fundo de ajuda COVID-19. Cada doador receberá 1.000 XRP!” 

Embora poucos minutos após o hackeamento da conta @binance, seu CEO Changpeng Zhao percebeu o golpe e tentou alertar a comunidade criptográfica por meio de uma postagem em sua conta pessoal @cz_binance, os hackers deletaram a postagem e também hackearam esta conta. 

Bill Gates, Elon Musk e Kanye West também foram vítimas do hack do Twitter

As contas dos magnatas bilionários que fundaram empresas como Microsoft, Paypal, Telsa y SpaceX Eles também não escaparam desse ataque massivo que destruiu a segurança e a autenticação de dois fatores do Twitter. Mesmo as contas oficiais @Apple, @CashApp y @kanyewest foram afetados neste ataque simultâneo e surpreendente. 

Através da conta oficial de Elon Musk, @elonmusk, os hackers publicaram uma série de mensagens nas quais o magnata supostamente indica que se sentiu generoso com a situação vivida atualmente pela pandemia de COVID-19, por isso começaria a dobrar qualquer pagamento que os usuários fizessem em seu endereço. Bitcoin. Depois, através da mesma conta, os hackers publicaram outra série de mensagens aludindo ao fato de que Musk supostamente já havia entregue o que havia sido prometido anteriormente, e que agora prometia devolver US$ 2.000 a todos os usuários que enviassem US$ 1.000 para seu endereço BTC. Ele mesmo o modo de operação foi aplicado nas contas de @BillGates, @Apple, @JoeBiden, @uber y  @kanyewest

Vários seguidores caíram na armadilha

Diante deste evento, vários membros da comunidade criptográfica começam a formular suas hipóteses sobre o que está acontecendo massivamente com as contas do Twitter. O CEO da infinitobloc.io, Justin Giudici afirma que este é um dos maiores hacks à plataforma até o momento, já que o mesmo golpe é publicado repetidamente por meio de contas diferentes. Infelizmente, até o momento desta publicação, vários usuários e seguidores caíram no golpe e enviaram seus fundos na esperança de receber o dobro de suas transações. 

Endereço BTC promovido por hackers no Twitter para enganar usuários.
Fonte: Blockchain.com

O endereço BTC promovido massivamente por hackers no Twitter já infelizmente tem um total de 363 transações e mais que 12,8 BTC avaliado em mais de 117 mil dólares na cotação atual do Bitcoin. E embora a maioria dos tweets postados nas contas hackeadas tenham sido excluídos, o ataque ainda está em andamento.

Uma mensagem para hackers do Twitter

Para tornar o episódio do Twitter ainda mais estranho, uma série de transações adicionou um pouco de misticismo ao ataque. na transação 54215bf9b24db3dbf3463f305128caa0c6ac5be8fd6e7d5d534f494855fd1689, podemos ler a seguinte mensagem em uma série de Vanity Address:

“Basta ler todas as transações como texto, você corre riscos ao usar Bitcoin em seu jogo no Twitter, Bitcoins rastreáveis, por que não Monero”

Que em espanhol podemos traduzir como:

“Basta ler todas as transações como texto, é isso que você arrisca quando usa Bitcoin em seu jogo no Twitter, os bitcoins são rastreáveis, por que não usar Monero?”

A curiosa mensagem que foi enviada aos hackers através de uma transação Bitcoin.
fonte: Explorador Bit2Me

A mensagem já foi repetida seis vezes, mostrando o que parecem ser endereços gerados de forma personalizada. Embora seja mais provável que estes endereços não tenham um endereço ECDSA público e privado associado, a forma como foram utilizados para deixar uma mensagem clara ao atacante do Twitter é muito impressionante.

Uma sombra de dúvida sobre os funcionários do Twitter

Por outro lado, parece que o epicentro de todos estes ataques tem a ver com o acesso não autorizado à plataforma de controlo de contas do Twitter. O acesso poderia ter sido dado por meio de coerção de um funcionário do Twitter ou por meio de um ataque cibernético a um deles com acesso ao sistema. As possibilidades deste tipo de ações são consideradas pelos famosos VICE, que tiveram acesso a material exclusivo mostrando capturas de tela da plataforma de controle do Twitter. Por outro lado, não se sabe a extensão total do ataque e o Twitter ainda não forneceu mais informações sobre o ocorrido.

NOTA: ESTE É UM ARTIGO INFORMATIVO. NÃO É RECOMENDADO QUE QUALQUER LEITOR OU USUÁRIO ENTRAR NO SITE CRYPTOFORHEALTH, POIS ESTE É UM GOLPE QUE PODE COLOCAR SEUS FUNDOS EM RISCO. NÃO CLIQUE EM NENHUM LINK RELACIONADO A ESTE SITE E IGNORE TODAS AS PROMOÇÕES, MENSAGENS E OFERTAS QUE POSSAM DIRECIONÁ-LO PARA ESTA PÁGINA FRAUDULENTA. 

Continue lendo: Kraken Security Labs detectou uma vulnerabilidade de segurança em carteiras de hardware Ledger