Unos hackers indonesios se pasaron de la raya: aprovecharon una vulnerabilidad de la plataforma para llevarse 400.000 dólares en criptomonedas; la policía incautó una cold wallet con 4,2 millones de USDT.
La policía de Indonesia detuvo el pasado sábado en Bandung, Java Occidental, a un hacker local con el alias HS. Este individuo cometió un gran delito: aprovechó una vulnerabilidad crítica en el sistema de depósitos de una plataforma de intercambio y se llevó directamente criptomonedas por un valor de 398,000 dólares.
La vulnerabilidad era increíble: el sistema de entrada de depósitos de la plataforma funcionaba de manera anómala, permitiendo al atacante introducir cualquier cifra como depósito, tras lo cual el sistema generaba automáticamente un saldo equivalente en USDT. Todo el proceso carecía completamente de un mecanismo de verificación en el backend. En otras palabras, era como tener un cajero automático de autoservicio.
La operación de HS fue especialmente audaz. Primero, recopiló información de identificación nacional de ciudadanos indonesios desde sitios web públicos y falsificó cuatro cuentas. Luego, comenzó a explotar el fallo sin piedad.
La policía incautó abundantes pruebas: un ordenador portátil utilizado en los delitos, teléfonos móviles, equipos CPU, varias tarjetas ATM y una tienda de 152 metros cuadrados en Bandung. Lo más destacado fue el hallazgo de 266,801 USDT en un monedero frío, lo que al precio actual equivale a unos 4.2 millones de dólares.
Ahora, HS se enfrenta a cargos tanto por delitos cibernéticos como por blanqueo de capitales. Si es declarado culpable, podría enfrentarse a hasta 15 años de prisión y a una multa máxima de 900,000 dólares. Una operación de alto riesgo… y un precio demasiado alto.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
8 me gusta
Recompensa
8
4
Republicar
Compartir
Comentar
0/400
GweiObserver
· hace11h
El control de riesgos de esta plataforma es puro adorno, puedes poner cualquier número y se genera USDT, es totalmente absurdo.
Ver originalesResponder0
MergeConflict
· hace12h
Esta plataforma tiene una seguridad demasiado increíble, ¿el mecanismo de verificación es solo una fachada? Directamente se usa como un cajero automático, me muero de risa.
Ver originalesResponder0
MidnightSnapHunter
· hace12h
Este intercambio es realmente increíble, se atreve a salir sin un mecanismo de verificación, se lo merece por ser estafado
---
Vaya, este diseño de vulnerabilidad es demasiado absurdo, ¿nadie lo probó?
---
400,000 USD, este tipo tiene mucho valor, no es de extrañar que lo atraparan
---
En la cartera fría todavía hay 2,660,000 USDT, este es el precio de no haber lavado la cadena
---
Con errores tan básicos en la plataforma, realmente dudo que su auditoría de seguridad estuviera despierta
---
Con esta situación, el hacker es solo un aficionado, de lo contrario ya habría hecho un Rug Pull
---
La velocidad de respuesta de la policía de Indonesia es bastante buena, si no fueran tan arrogantes, ya lo habrían limpiado
---
Falsificación de identificación, acceso a la base de datos, retiro de moneda directamente, el proceso es claramente simple, solo que fueron tan tontos que no usaron una billetera para mezclar monedas
---
Poder ingresar números aleatorios para generar USDT, esto realmente no parece lo que debería ser una plataforma financiera real
---
2,660,000 USDT todavía está sentado en la cartera fría, cuánto tiempo puede descansar.
Ver originalesResponder0
DegenApeSurfer
· hace12h
¡Vaya, esta vulnerabilidad es demasiado increíble! ¿Generar USDT solo con ingresar un número? Esta plataforma realmente está cavando su propia tumba.
La plataforma se atreve a lanzarse sin verificar el backend, debe ser muy poco profesional... Menos mal que atraparon a la persona.
Es impresionante, se puede rastrear 2.66 millones de USDT en la cartera fría, este tipo es realmente un novato.
Por eso es importante cuidar bien la llave privada, la vulnerabilidad de la plataforma es una bomba de tiempo.
¿La gente es tonta y tiene mucho dinero? ¿Y ahora que encontraron la moneda en la cartera fría, qué planean hacer? Esta vez se metieron en un lío.
Unos hackers indonesios se pasaron de la raya: aprovecharon una vulnerabilidad de la plataforma para llevarse 400.000 dólares en criptomonedas; la policía incautó una cold wallet con 4,2 millones de USDT.
La policía de Indonesia detuvo el pasado sábado en Bandung, Java Occidental, a un hacker local con el alias HS. Este individuo cometió un gran delito: aprovechó una vulnerabilidad crítica en el sistema de depósitos de una plataforma de intercambio y se llevó directamente criptomonedas por un valor de 398,000 dólares.
La vulnerabilidad era increíble: el sistema de entrada de depósitos de la plataforma funcionaba de manera anómala, permitiendo al atacante introducir cualquier cifra como depósito, tras lo cual el sistema generaba automáticamente un saldo equivalente en USDT. Todo el proceso carecía completamente de un mecanismo de verificación en el backend. En otras palabras, era como tener un cajero automático de autoservicio.
La operación de HS fue especialmente audaz. Primero, recopiló información de identificación nacional de ciudadanos indonesios desde sitios web públicos y falsificó cuatro cuentas. Luego, comenzó a explotar el fallo sin piedad.
La policía incautó abundantes pruebas: un ordenador portátil utilizado en los delitos, teléfonos móviles, equipos CPU, varias tarjetas ATM y una tienda de 152 metros cuadrados en Bandung. Lo más destacado fue el hallazgo de 266,801 USDT en un monedero frío, lo que al precio actual equivale a unos 4.2 millones de dólares.
Ahora, HS se enfrenta a cargos tanto por delitos cibernéticos como por blanqueo de capitales. Si es declarado culpable, podría enfrentarse a hasta 15 años de prisión y a una multa máxima de 900,000 dólares. Una operación de alto riesgo… y un precio demasiado alto.