Author

Topic: Conta da MicroStrategy no X foi hackeada (Read 200 times)

legendary
Activity: 2688
Merit: 2297
March 04, 2024, 10:27:40 AM
#18
Raramente, vejo um caso de hack, onde o que realmente aconteceu é detalhado pela própria vitima.

Estava assistindo o relato dele agora (ou como os jovens chamam, o "post mortem"): https://twitter.com/livecoinsBR/status/1764607728004043248

Parece bem tranquilo para quem perdeu R$ 1 milhão, principalmente porque já vi muito meme dele estressado xingando seus "seguidores" a troco de nada Cheesy Cheesy
legendary
Activity: 1722
Merit: 4711
**In BTC since 2013**
De qualquer forma, esse rapaz é outro palhaço que fala muito e acerta pouco (escondendo os erros e falando dos acertos).

Pois, eu costumo achar sempre meio estranho esses relatos. São sempre muito em tom de "eu sou inocente" e muito vagos com relação ao que realmente aconteceu. E mesmo quando dizem "em breve mais detalhes", esses detalhes nunca mais aparecem.

Raramente, vejo um caso de hack, onde o que realmente aconteceu é detalhado pela própria vitima.
legendary
Activity: 2688
Merit: 2297
Augusto backes do famoso meme dos 12K acaba de ser hackeado neste domingo por interagir com contrato malicioso, ainda não li a notícia sobre o assunto, mais atualizações deixo aqui, por enquanto, não achei o link, mas cuidado com o tipo de contrato e os tokens que aparecem do nada na sua conta. Esse aí foi de airdrop.

Rapaz, R$ 1 milhão é bastante dinheiro (ao menos pra mim, pra ele não sei).. deve ter muita gente feliz com essa perda, esse cara vive xingando todo mundo.
legendary
Activity: 2758
Merit: 6830
Augusto backes do famoso meme dos 12K acaba de ser hackeado neste domingo por interagir com contrato malicioso, ainda não li a notícia sobre o assunto, mais atualizações deixo aqui, por enquanto, não achei o link, mas cuidado com o tipo de contrato e os tokens que aparecem do nada na sua conta. Esse aí foi de airdrop.

-
"Interagir com contrato malicioso" é bem aberto. Pelo que parece ele foi roubado entre várias transações e com tokens diferentes, então é capaz da private key (ou seed) ter sido vazada... tem que olhar as transações pra ver quem assinou a chamada que envia as moedas.


De qualquer forma, esse rapaz é outro palhaço que fala muito e acerta pouco (escondendo os erros e falando dos acertos).
hero member
Activity: 1120
Merit: 540
Duelbits - Play for Free | Win for Real
Augusto backes do famoso meme dos 12K acaba de ser hackeado neste domingo por interagir com contrato malicioso, ainda não li a notícia sobre o assunto, mais atualizações deixo aqui, por enquanto, não achei o link, mas cuidado com o tipo de contrato e os tokens que aparecem do nada na sua conta. Esse aí foi de airdrop.





Update: https://livecoins.com.br/augusto-backes-perde-um-milhao-em-golpe-com-criptomoedas/
legendary
Activity: 2352
Merit: 1121
☢️ alegotardo™️
February 27, 2024, 06:43:31 PM
#13
Esse golpe aí tinha que enviar BTC pra receber em dobro ou era só compartilhar a seed que o Saylor iria enviar BTC na faixa pra todo mundo?

Ah @rdluffy, não culpe as pessoas, afinal o golpe é novo e ninguém conhecia ele ainda, é difícil se proteger disso Roll Eyes

Para a pessoa invadir uma conta dessas ele precisa pensar muito bem e aproveitar o momento para ver qual golpe é mais "rentável".
Na minha opinião, eu acreditava que algo como roubo de dados pessoais ou uma página fake que solicita senha/private key das wallets seria melhor, mas ainda fico surpreso como o velho golpe que usa praticamente nenhum esforço ou tecnologia ainda é o que mais rouba as pessoas... lamentável!

Bom, vamos esperar para ver de quem foi a culpa dessa vez.
Seja como for, nem o dono da conta e muito menos o X nunca se responsabilizam pelas perdas dos ignorantes que caíram nesse golpe tosco e velho.
Como o @Forsyth Jones bem falou da ganância por dinheiro que cega as pessoas, essa é uma doença que nunca terá vacina.
legendary
Activity: 2492
Merit: 1429
Payment Gateway Allows Recurring Payments
February 27, 2024, 04:46:01 PM
#12
Será que era mais uma conta de twitter sem 2fa? Sabemos que foi um golpe mas no fim das contas acaba ficando um pouco feio para a empresa hackeada assim como ficou muito feio na época que a SEC sofreu o hack. Empresas e influencers ligados a cripto deveriam ter um pouco mais de cuidado com suas credenciais de acesso, será que eles comentaram algo sobre como isso ocorreu?
legendary
Activity: 3304
Merit: 1617
February 27, 2024, 02:24:31 PM
#11

Eu pergunto o mesmo. Como é que uma coisa que está apenas uns pares de horas no ar, obtém tanto dinheiro.
As pessoas não fazem um segundo check?

Mas, no meio disto, ainda consigo concluir uma coisa boa: existe pessoas honestas neste mundo. Elas são tão honestas, que por nunca pensarem em enganar outros, acreditam que os outros são iguais.

Eu não estou a ser irónico. Acho que é mesmo essa quase inocência de criança e honestidade, que leva muitos a cair facilmente nestes esquemas.

Isso chama-se ganância. Tem pessoas que ficam 24 horas na internet tentando encontrar uma forma de ganhar dinheiro fácil. Ou então usam até bots para localizar tais "ofertas". Aí vai um ditado que temos por cá, no Brasil, e que não sei se existe em Portugal: "Todo dia sai de casa um trouxa e um esperto, quando eles se encontram, sai negócio"
legendary
Activity: 1428
Merit: 1568
February 27, 2024, 11:13:42 AM
#10

Eu pergunto o mesmo. Como é que uma coisa que está apenas uns pares de horas no ar, obtém tanto dinheiro.
As pessoas não fazem um segundo check?

Mas, no meio disto, ainda consigo concluir uma coisa boa: existe pessoas honestas neste mundo. Elas são tão honestas, que por nunca pensarem em enganar outros, acreditam que os outros são iguais.

Eu não estou a ser irónico. Acho que é mesmo essa quase inocência de criança e honestidade, que leva muitos a cair facilmente nestes esquemas.


Via de regra só clicar pra conectar não é um risco. O risco estaria em assinar uma transação. Importante lembrar que nem só transações que pagam gas podem ser arriscadas. De uns anos pra cá vimos mais transações sem pagamento de gas usadas para por exemplo roubarem nfts listando-os por 0 numa private sale para o scammer
também

Joker, o Lucas explicou um pouco, mas mesmo dar um segundo ''check'' pode ser dificil. Muitas vezes nesses golpes, aplicam ''mascaras'' no front e você lê que está fazendo uma coisa e na verdade está autorizando outra coisa e várias vezes, é realmente dificil ler e entender REALMENTE o que está acontecendo. Não é simples.

Mas fico pensando que realmente talvez o maior perigo esteja em ''querer acessar as melhores oportunidades'' o mais rápido possível. Se vocês tivesse visto um SUPER DROP de uma empresa/projeto que conhecem e confiam, não iam querer aproveitar? É o instinto humano.

A segurança digital no geral é frear todo os instntos ee reações que teríamos normalmente.
legendary
Activity: 2506
Merit: 1113
There's no need to be upset
February 27, 2024, 06:48:51 AM
#9
Percebe-se o quanto é fácil enganar a comunidade cripto, a ganância de querer dinheiro rápido leva a perdição inevitável.

Na notícia cita um token falso promovido pelos bandidos: https://www.criptofacil.com/hackers-atacam-conta-da-microstrategy-e-roubam-r-2-milhoes/

Eu ainda não usei ETH e tokens, mas se eu conectar a minha carteira em uma determinada plataforma com o walletconnect, se aquele projeto for malicioso ele simplesmente pode drenar as minhas contas ETH e os tokens?

Ou adicionar um token malicioso na minha carteira e depois interagir com aquele token, também posso ser roubado?

Via de regra só clicar pra conectar não é um risco. O risco estaria em assinar uma transação. Importante lembrar que nem só transações que pagam gas podem ser arriscadas. De uns anos pra cá vimos mais transações sem pagamento de gas usadas para por exemplo roubarem nfts listando-os por 0 numa private sale para o scammer



Se 2 milhoes em uma hora te parece muito joker sugiro dar uma olhada nos launchs grandes que acontecem na ethereum. Talvez até em outros hacks. É justamente pelo prêmio ser muito alto a um custo muito baixo que essa indústria atrai muitas pessoas mal intencionadas também
legendary
Activity: 1722
Merit: 4711
**In BTC since 2013**
February 27, 2024, 02:59:46 AM
#8
Realmente meio loucura que até hoje uma conta pode ser hackeada e render pelo menos algumas centenas de milhares de dólares para os caras só com um site falso de airdrop, giveaway, etc... quando que o povo vai aprender? Onde tem tanta gente pra perder dinheiro assim? Tongue

Talvez ainda seja parte da cultura dos anos passados onde 1 segundo pensando era 1% menos de chance de pegar um drop lendário que ia te render algumas centenas de dólares, ai o povo endoida e fica nessa.

Eu pergunto o mesmo. Como é que uma coisa que está apenas uns pares de horas no ar, obtém tanto dinheiro.
As pessoas não fazem um segundo check?

Mas, no meio disto, ainda consigo concluir uma coisa boa: existe pessoas honestas neste mundo. Elas são tão honestas, que por nunca pensarem em enganar outros, acreditam que os outros são iguais.

Eu não estou a ser irónico. Acho que é mesmo essa quase inocência de criança e honestidade, que leva muitos a cair facilmente nestes esquemas.
hero member
Activity: 1554
Merit: 814
The Alliance Of Bitcointalk Translators - ENG>POR
February 26, 2024, 04:55:44 PM
#7
É complicado...
Mesmo em pleno 2024 ainda existem pessoas (que infelizmente) caem nesses tipos de golpes, acredito que a ganancia e a falta de conhecimento pode resultar nesse tipo de acontecimento.

MicroStrategy, a SEC (janeiro/2024) e Vitalik Buterin (setembro/2023) tiverem as contas invadidas no Twitter, será que essa grande incidência de invasão pode estar relacionado a uma possível falha de segurança nessa plataforma da rede social ou não!!?  Huh


fonte da imagem: https://www.criptofacil.com/hackers-atacam-conta-da-microstrategy-e-roubam-r-2-milhoes/
legendary
Activity: 2758
Merit: 6830
February 26, 2024, 04:29:55 PM
#6
Realmente meio loucura que até hoje uma conta pode ser hackeada e render pelo menos algumas centenas de milhares de dólares para os caras só com um site falso de airdrop, giveaway, etc... quando que o povo vai aprender? Onde tem tanta gente pra perder dinheiro assim? Tongue

Talvez ainda seja parte da cultura dos anos passados onde 1 segundo pensando era 1% menos de chance de pegar um drop lendário que ia te render algumas centenas de dólares, ai o povo endoida e fica nessa.
member
Activity: 131
Merit: 89
February 26, 2024, 04:21:21 PM
#5
Percebe-se o quanto é fácil enganar a comunidade cripto, a ganância de querer dinheiro rápido leva a perdição inevitável.

Na notícia cita um token falso promovido pelos bandidos: https://www.criptofacil.com/hackers-atacam-conta-da-microstrategy-e-roubam-r-2-milhoes/

Eu ainda não usei ETH e tokens, mas se eu conectar a minha carteira em uma determinada plataforma com o walletconnect, se aquele projeto for malicioso ele simplesmente pode drenar as minhas contas ETH e os tokens?

Ou adicionar um token malicioso na minha carteira e depois interagir com aquele token, também posso ser roubado?

Pelo que sei só o fato de interagir com o token não pode te afetar em nada, por exemplo se você receber um token e enviar pra alguém
Mas o problema está no fato do contrato que você vai interagir, pois nesse contrato pode ter uma função que libere o acesso à sua carteira, falando a grosso modo.
Você pode estar aceitando gastar aquele token, mas no contrato vai liberar o site a ter acesso a mais coisas

Acho que a melhor coisa hoje em dia é não fazer nada com esses tokens que te enviam. Caso você ache que é um airdrop, procure o site oficial e pergunte a comunidade, e se for fazer swaps ou interagir com NFTs, contratos etc, faça em sites confiáveis, como Uniswap, Quickswap etc

Geralmente quando hackeiam contas oficiais, aproveitam a "idoneidade" da conta para promover alguma campanha (airdrop) onde o usuário tem que conectar a carteira em tal site...
Aí a vítima conecta a metamask, assina autorização de transação e os hackers limpam os tokens que estão naquele endereço!
Não sei se foi esse o protocolo utilizado nesse hack!
legendary
Activity: 2366
Merit: 1408
February 26, 2024, 10:15:22 AM
#4
Percebe-se o quanto é fácil enganar a comunidade cripto, a ganância de querer dinheiro rápido leva a perdição inevitável.

Na notícia cita um token falso promovido pelos bandidos: https://www.criptofacil.com/hackers-atacam-conta-da-microstrategy-e-roubam-r-2-milhoes/

Eu ainda não usei ETH e tokens, mas se eu conectar a minha carteira em uma determinada plataforma com o walletconnect, se aquele projeto for malicioso ele simplesmente pode drenar as minhas contas ETH e os tokens?

Ou adicionar um token malicioso na minha carteira e depois interagir com aquele token, também posso ser roubado?

Pelo que sei só o fato de interagir com o token não pode te afetar em nada, por exemplo se você receber um token e enviar pra alguém
Mas o problema está no fato do contrato que você vai interagir, pois nesse contrato pode ter uma função que libere o acesso à sua carteira, falando a grosso modo.
Você pode estar aceitando gastar aquele token, mas no contrato vai liberar o site a ter acesso a mais coisas

Acho que a melhor coisa hoje em dia é não fazer nada com esses tokens que te enviam. Caso você ache que é um airdrop, procure o site oficial e pergunte a comunidade, e se for fazer swaps ou interagir com NFTs, contratos etc, faça em sites confiáveis, como Uniswap, Quickswap etc
hero member
Activity: 1120
Merit: 540
Duelbits - Play for Free | Win for Real
February 26, 2024, 09:26:41 AM
#3
Percebe-se o quanto é fácil enganar a comunidade cripto, a ganância de querer dinheiro rápido leva a perdição inevitável.

Na notícia cita um token falso promovido pelos bandidos: https://www.criptofacil.com/hackers-atacam-conta-da-microstrategy-e-roubam-r-2-milhoes/

Eu ainda não usei ETH e tokens, mas se eu conectar a minha carteira em uma determinada plataforma com o walletconnect, se aquele projeto for malicioso ele simplesmente pode drenar as minhas contas ETH e os tokens?

Ou adicionar um token malicioso na minha carteira e depois interagir com aquele token, também posso ser roubado?
legendary
Activity: 2366
Merit: 1408
February 26, 2024, 08:55:08 AM
#2
As pessoas estão cansadas de saber que qualquer conta pode ser hackeada e fazer esse tipo de golpe

Esse golpe aí tinha que enviar BTC pra receber em dobro ou era só compartilhar a seed que o Saylor iria enviar BTC na faixa pra todo mundo?
O exercício básico de sempre é verificar em outros lugares
member
Activity: 131
Merit: 89
February 26, 2024, 08:14:36 AM
#1
E já tem muita gente que caiu no golpe de phishing!

Voltamos àquela velha discussão: A tecnologia é segura, já as pessoas...



Jump to: