Conta da DoorDash tornou-se uma brecha para ataques com chaves de fendas criptografadas, 3 suspeitos foram acusados

BTC-0,13%

DoorDash加密扳手攻擊

De acordo com um relatório do San Francisco Chronicle, três homens alegadamente envolvidos num esquema de ataques com martelo (Wrench Attack) contra criptomoedas foram indiciados, enfrentando duas acusações específicas. Os investigadores afirmam que os três são considerados membros de uma organização criminosa maior e estão alegadamente ligados a vários casos que recorrem ao mesmo modus operandi. Os atacantes, ao furtarem contas de aplicações de entrega como a DoorDash, disfarçam-se de entregadores legítimos para se aproximarem das residências das vítimas e, em seguida, recorrem à violência para forçar a transferência de ativos criptográficos.

Análise do modus operandi do ataque com martelo: como usar contas da DoorDash para se aproximar das vítimas

Os detetives de investigação entrevistados pelo San Francisco Chronicle detalharam a lógica completa de atuação do grupo criminoso, apresentando características altamente sistemáticas e de planeamento prévio, em vez de um crime aleatório.

Os atacantes começam por identificar indivíduos-alvo que possuem grandes quantidades de criptomoedas e, depois, iniciam um acompanhamento prolongado, analisando de forma abrangente os hábitos diários e os padrões de consumo da vítima. O detetive descreve: «Eles vão perceber os teus hábitos, a tua rotina de vida, o que costumas encomendar online e que comida pedes normalmente?»

Depois de conhecerem os hábitos do alvo, os atacantes furtam as contas DoorDash ou Uber Eats, utilizando as aplicações de entrega como instrumento de aproximação. Uma vítima revelou ao Chronicle: «As minhas contas da DoorDash e da Uber Eats foram pirateadas.» De seguida, os atacantes usam imediatamente as contas roubadas para criar notificações falsas de entrega; no exterior, à porta de casa da vítima, estabelecem um contacto face a face e, por fim, ameaçam com violência para forçar a vítima a entregar ativos criptográficos ou chaves privadas.

A lógica central deste método reside em contornar todas as medidas de segurança técnicas — o alvo do ataque não é o algoritmo criptográfico, mas sim a pessoa que detém as chaves privadas.

A propagação global dos ataques com martelo: de São Francisco a Paris

O caso de indiciamento em São Francisco não é um caso isolado. Ameaças físicas contra detentores de criptomoedas tornaram-se uma questão de segurança internacional e já ultrapassaram o círculo cripto, alargando-se a grupos mais vastos de vítimas.

Casos importantes de ataques com martelo nos últimos anos

Waltio, França: A empresa de fiscalidade cripto Waltio foi alvo de extorsão; os atacantes tentaram obter fundos por via da extorsão

Sillytuna, Reino Unido: Uma empresa cripto no Reino Unido foi igualmente alvo deste tipo de ataque

David Balland, cofundador da Ledger: O cofundador do fabricante de carteiras de hardware Ledger foi atacado fisicamente em França; o país tornou-se um local de alta frequência para este tipo de incidentes

Nancy Guthrie: A mãe da apresentadora do Today Show (Savannah Guthrie), nos Estados Unidos, foi raptada; segundo os relatos, os criminosos exigiram o pagamento de um resgate em bitcoin (BTC), mostrando que mesmo quem não detém criptomoedas também já se tornou alvo

As características de transferências anti-censura e a pseudonimização das criptomoedas fazem com que os detentores sejam alvos de alto risco para este tipo de ataques no mundo físico. Estes casos demonstram claramente que medidas robustas de segurança digital não chegam para resistir a padrões de ataque que têm como centro ameaças à integridade física.

Perguntas frequentes

O que é um ataque com martelo (Wrench Attack)?

Um ataque com martelo (Wrench Attack) é um padrão de crime de ameaça física dirigido a detentores de criptomoedas: o atacante força diretamente a vítima a transferir ativos criptográficos ou a entregar chaves privadas recorrendo a violência ou ameaças. Ao contrário de uma intrusão na rede, este tipo de ataque contorna totalmente as proteções de segurança técnicas; dirige-se diretamente à pessoa que detém a chave privada, sendo um dos tipos de ameaça mais difíceis de mitigar na área de segurança cripto por meios puramente técnicos.

Por que razão os criminosos roubam contas da DoorDash ou da Uber Eats?

Ao furtar contas de aplicações de entrega, os criminosos conseguem aparecer naturalmente nas portas das vítimas com a identidade de entregadores legítimos, sem necessidade de invadir à força e apenas criando oportunidades de contacto a curta distância. A utilização frequente dos serviços de entrega dificulta que as vítimas reconheçam o incógnito que bate à porta como suspeito, tornando-se uma estratégia de disfarce eficiente para executar o ataque; ao mesmo tempo, permite recolher o endereço específico da vítima e informações sobre a sua rotina diária.

Como podem os detentores de criptomoedas reduzir o risco de se tornarem alvos de um ataque com martelo?

As principais recomendações de proteção incluem: evitar divulgar publicamente, em redes sociais, a dimensão das participações em moedas ou detalhes do portefólio de investimento; usar um endereço de receção diferente do endereço residencial real; mudar regularmente a palavra-passe da conta da aplicação de entrega e ativar autenticação de dois fatores (2FA); e evitar revelar em público a situação exata das participações em ativos criptográficos, reduzindo a probabilidade de se tornarem alvo de um ataque planeado.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

ETFs Spot de Bitcoin Registram Entradas Líquidas $630M Ontem, com IBIT da BlackRock na Liderança em US$ 284 mil

De acordo com a ChainCatcher, citando dados da SoSoValue, os ETFs de spot de Bitcoin registraram entradas líquidas de US$ 630 milhões ontem (1º de maio, horário do leste dos EUA). O IBIT da BlackRock liderou com US$ 284 milhões em entradas líquidas diárias, enquanto a FBTC da Fidelity seguiu com US$ 213 milhões.

GateNews23m atrás

Rali de abril de 20% do Bitcoin é impulsionado por futuros, não por demanda à vista; CryptoQuant alerta para risco de correção

De acordo com a CryptoQuant, a alta de 20% em abril do Bitcoin — saindo de cerca de US$ 66.000 e chegando a US$ 79.000 — foi impulsionada principalmente pela demanda por futuros perpétuos, enquanto a demanda à vista permaneceu negativa durante todo o período. A empresa de análises onchain disse que essa divergência espelha padrões historicamente associados

GateNews1h atrás

Fundador da DCG, Barry Silbert, diz que existe demanda de US$ 2 trilhões em Bitcoin; moedas de privacidade como Zcash devem se beneficiar

De acordo com o ChainCatcher, Barry Silbert, fundador da gestora da Grayscale, a Digital Currency Group, disse no X que os mercados globais ainda não reconheceram US$ 2 trilhões em demanda por ferramentas de armazenamento de valor digital descentralizado como o Bitcoin. À medida que as necessidades de privacidade ficam mais claras, moedas de privacidade como a Zcash vão

GateNews1h atrás

Parceiro da Dragonfly: Investidores de varejo deixam o mercado cripto enquanto instituições sustentam o preço do Bitcoin como um piso

De acordo com o parceiro da Dragonfly, Haseeb Qureshi, conforme reportado pela Odaily, investidores de varejo retiraram-se significativamente do mercado de cripto, enquanto instituições estão formando o piso de preço do Bitcoin. Qureshi observou que o Bitcoin é cada vez mais visto como um ativo maduro, com potencial de crescimento sustentável ao longo do

GateNews2h atrás

AIMCo volta ao tesouro de Bitcoin de Saylor, ganha US$ 69 milhões

O fundo de pensão canadense AIMCo retomou os investimentos na empresa de tesouraria de bitcoin de Michael Saylor após uma saída anterior, agora detendo um ganho não realizado de US$ 69 milhões, de acordo com o relatório. A medida representa uma reentrada no investimento após a decisão anterior do fundo de retirar-se do

CryptoFrontier3h atrás
Comentário
0/400
Sem comentários