Notícias Gate News, a plataforma de gestão de riscos DeFi Steakhouse Financial sofreu recentemente um ataque informático, tendo o seu site e as suas aplicações sido usados para levar a cabo burlas de phishing. A empresa afirma que este incidente afeta apenas os sistemas de front-end, não tendo todas as poupanças e contratos sido afetados, garantindo-se a segurança dos fundos dos utilizadores. O cofundador Sébastien Derivaux lembra aos utilizadores que evitem aceder ao site da Steakhouse até haver um aviso em separado.
De acordo com a divulgação da Steakhouse, este ataque teve origem em técnicas de engenharia social direcionadas ao seu fornecedor de servidores, a OVH Cloud. Os atacantes obtiveram informações sensíveis por telefone, alteraram os endereços IP do site e da aplicação, e tentaram efetuar uma transferência de domínio com prazo de cinco dias. A empresa anulou as alterações maliciosas e apontou o domínio para um registo em branco, até confirmar a segurança do sistema. A Steakhouse afirma que publicará o mais rapidamente possível um relatório de análise completo do incidente.
A empresa de segurança em cripto Blockaid indica que os atacantes utilizaram o programa Angelferno (também conhecido como Angel Drainer), uma ferramenta de roubo de carteiras ativas on-chain que consegue controlar totalmente os ativos em cripto do utilizador e extrair fundos após este assinar uma transação maliciosa. A Blockaid tinha ajudado anteriormente a empresa de cripto com IA GAIB a detetar um ataque semelhante; os sites maliciosos foram removidos em cerca de 7 horas, sem causar perdas evidentes.
Atualmente, várias empresas de cripto estão a disponibilizar serviços alternativos e garantias de segurança aos clientes que têm fundos na Steakhouse. A Steakhouse sublinha que está a recuperar com toda a força os sistemas de front-end, mantendo ao mesmo tempo contacto com a OVH, para assegurar que incidentes semelhantes não voltem a ocorrer no futuro.
Este incidente volta a lembrar aos utilizadores de cripto que aumentar a consciência de segurança é crucial, especialmente ao interagir com plataformas DeFi e serviços de ativos digitais. Deve verificar com cuidado a autenticidade de sites e aplicações para mitigar o risco de roubo de fundos on-chain, incluindo ataques de rede de phishing. Os especialistas recomendam que os utilizadores atualizem regularmente as medidas de segurança e fiquem atentos a ataques efetuados através de engenharia social ou ligações de phishing.
Related Articles
Bolsa de câmbio sancionada Grinex atingida por um hack de 13,7 milhões de dólares; culpa serviços de inteligência estrangeiros
Figure enfrenta acusações de venda a descoberto por alegações de integração blockchain; ações da FIGR em queda de 53% face ao pico de janeiro
Fraudador Cripto de Houston Condenado a 23 Anos por Golpe da $20M Meta-1 Coin
A SlowMist alerta para um ataque de phishing ativo com software falso "Harmony Voice"
CEO da Zonda acusa o fundador desaparecido por $336M em Bitcoin em falta
A Grinex Exchange suspende todas as negociações após $15M ciberataque nos sistemas de carteiras