Escaneie para baixar o app da Gate
qrCode
Mais opções de download
Não me lembre de novo hoje

Hackers indonésios foram longe demais: aproveitaram uma vulnerabilidade na plataforma para desviar 400 mil dólares em criptomoedas, polícia apreende uma carteira fria com 4,2 milhões de USDT

De acordo com a Bitpush, a polícia indonésia deteve no passado sábado, em Bandung, Java Ocidental, um hacker local com o nome de código HS. Este indivíduo cometeu um grande golpe — explorou uma falha fatal no sistema de depósitos de uma determinada plataforma de negociação e desviou diretamente criptomoedas no valor de 398 mil dólares.

A vulnerabilidade era absurda: o sistema de entrada nominal da plataforma tinha um comportamento anómalo, permitindo ao atacante introduzir qualquer valor de depósito, ao qual o sistema atribuía automaticamente um saldo equivalente em USDT. Todo o processo decorria sem qualquer mecanismo de verificação backend. Em resumo, era como um multibanco self-service.

HS também não facilitou. Primeiro, recolheu informações de cartões de cidadão indonésios em sites públicos e falsificou quatro contas falsas. Depois, começou a explorar o sistema em força.

A apreensão policial foi significativa: foram confiscados o portátil utilizado no crime, telemóveis, equipamento CPU, vários cartões ATM e uma loja de 152 metros quadrados em Bandung. O mais impressionante foi a descoberta de 266.801 USDT numa cold wallet — ao câmbio atual, cerca de 4,2 milhões de dólares.

HS enfrenta agora acusações de cibercrime e de branqueamento de capitais. Se for condenado, poderá enfrentar até 15 anos de prisão e uma multa máxima de 900 mil dólares. Este golpe vai sair-lhe caro.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 4
  • Repostar
  • Compartilhar
Comentário
0/400
GweiObservervip
· 10h atrás
O controlo de risco desta plataforma é mesmo só para enfeitar, qualquer número inserido gera USDT, é completamente absurdo.
Ver originalResponder0
MergeConflictvip
· 10h atrás
Esta plataforma é realmente inacreditável em termos de segurança, o mecanismo de verificação é apenas uma fachada? É usada diretamente como um caixa eletrônico, morri de rir.
Ver originalResponder0
MidnightSnapHuntervip
· 10h atrás
Esta exchange realmente é incrível, sem mecanismo de verificação e já se atreve a lançar, merecem ser enganados --- Caramba, essa falha de design é absurda, ninguém testou isso? --- 400 mil dólares, esse cara realmente tem coragem, não é à toa que foi preso --- Na carteira fria ainda estão guardados 2,66 milhões de USDT, esse é o preço de não lavar a cadeia --- Uma plataforma que consegue lançar um bug tão básico, eu realmente duvido que a auditoria de segurança deles esteja acordada --- Vendo essa situação, o hacker é apenas um amador, se não, já teria puxado o tapete --- A polícia da Indonésia teve uma boa velocidade de resposta, se não fossem tão arrogantes, já teriam limpado tudo --- Falsificação de identidade, invasão de banco de dados, retirada direta de moedas, o processo é realmente claro, só que é muito burro não usar uma carteira para misturar as moedas --- Conseguir inserir números aleatórios para gerar USDT, isso realmente não parece o que uma verdadeira plataforma financeira deveria ter --- 2,66 milhões de USDT ainda estão parados na carteira fria, quanto tempo eles podem ficar assim?
Ver originalResponder0
DegenApeSurfervip
· 10h atrás
Caramba, essa falha é muito forte, inserir um número gera USDT? Esta plataforma realmente está se prejudicando. A plataforma não fez validação no backend e ainda assim se atreveu a lançar, quão pouco profissional isso é... ainda bem que pegaram a pessoa. É realmente incrível, a Carteira fria ainda pode mostrar 2,66 milhões de USDT, esse cara realmente é inexperiente. É por isso que precisamos cuidar bem da Chave privada, a falha da plataforma é uma bomba-relógio. Pessoas ingênuas têm muito dinheiro? Encontraram a moeda na Carteira fria e ainda querem o que? Agora se deu mal.
Ver originalResponder0
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)