Hackers indonésios foram longe demais: aproveitaram uma vulnerabilidade na plataforma para desviar 400 mil dólares em criptomoedas, polícia apreende uma carteira fria com 4,2 milhões de USDT
De acordo com a Bitpush, a polícia indonésia deteve no passado sábado, em Bandung, Java Ocidental, um hacker local com o nome de código HS. Este indivíduo cometeu um grande golpe — explorou uma falha fatal no sistema de depósitos de uma determinada plataforma de negociação e desviou diretamente criptomoedas no valor de 398 mil dólares.
A vulnerabilidade era absurda: o sistema de entrada nominal da plataforma tinha um comportamento anómalo, permitindo ao atacante introduzir qualquer valor de depósito, ao qual o sistema atribuía automaticamente um saldo equivalente em USDT. Todo o processo decorria sem qualquer mecanismo de verificação backend. Em resumo, era como um multibanco self-service.
HS também não facilitou. Primeiro, recolheu informações de cartões de cidadão indonésios em sites públicos e falsificou quatro contas falsas. Depois, começou a explorar o sistema em força.
A apreensão policial foi significativa: foram confiscados o portátil utilizado no crime, telemóveis, equipamento CPU, vários cartões ATM e uma loja de 152 metros quadrados em Bandung. O mais impressionante foi a descoberta de 266.801 USDT numa cold wallet — ao câmbio atual, cerca de 4,2 milhões de dólares.
HS enfrenta agora acusações de cibercrime e de branqueamento de capitais. Se for condenado, poderá enfrentar até 15 anos de prisão e uma multa máxima de 900 mil dólares. Este golpe vai sair-lhe caro.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
8 Curtidas
Recompensa
8
4
Repostar
Compartilhar
Comentário
0/400
GweiObserver
· 10h atrás
O controlo de risco desta plataforma é mesmo só para enfeitar, qualquer número inserido gera USDT, é completamente absurdo.
Ver originalResponder0
MergeConflict
· 10h atrás
Esta plataforma é realmente inacreditável em termos de segurança, o mecanismo de verificação é apenas uma fachada? É usada diretamente como um caixa eletrônico, morri de rir.
Ver originalResponder0
MidnightSnapHunter
· 10h atrás
Esta exchange realmente é incrível, sem mecanismo de verificação e já se atreve a lançar, merecem ser enganados
---
Caramba, essa falha de design é absurda, ninguém testou isso?
---
400 mil dólares, esse cara realmente tem coragem, não é à toa que foi preso
---
Na carteira fria ainda estão guardados 2,66 milhões de USDT, esse é o preço de não lavar a cadeia
---
Uma plataforma que consegue lançar um bug tão básico, eu realmente duvido que a auditoria de segurança deles esteja acordada
---
Vendo essa situação, o hacker é apenas um amador, se não, já teria puxado o tapete
---
A polícia da Indonésia teve uma boa velocidade de resposta, se não fossem tão arrogantes, já teriam limpado tudo
---
Falsificação de identidade, invasão de banco de dados, retirada direta de moedas, o processo é realmente claro, só que é muito burro não usar uma carteira para misturar as moedas
---
Conseguir inserir números aleatórios para gerar USDT, isso realmente não parece o que uma verdadeira plataforma financeira deveria ter
---
2,66 milhões de USDT ainda estão parados na carteira fria, quanto tempo eles podem ficar assim?
Ver originalResponder0
DegenApeSurfer
· 10h atrás
Caramba, essa falha é muito forte, inserir um número gera USDT? Esta plataforma realmente está se prejudicando.
A plataforma não fez validação no backend e ainda assim se atreveu a lançar, quão pouco profissional isso é... ainda bem que pegaram a pessoa.
É realmente incrível, a Carteira fria ainda pode mostrar 2,66 milhões de USDT, esse cara realmente é inexperiente.
É por isso que precisamos cuidar bem da Chave privada, a falha da plataforma é uma bomba-relógio.
Pessoas ingênuas têm muito dinheiro? Encontraram a moeda na Carteira fria e ainda querem o que? Agora se deu mal.
Hackers indonésios foram longe demais: aproveitaram uma vulnerabilidade na plataforma para desviar 400 mil dólares em criptomoedas, polícia apreende uma carteira fria com 4,2 milhões de USDT
De acordo com a Bitpush, a polícia indonésia deteve no passado sábado, em Bandung, Java Ocidental, um hacker local com o nome de código HS. Este indivíduo cometeu um grande golpe — explorou uma falha fatal no sistema de depósitos de uma determinada plataforma de negociação e desviou diretamente criptomoedas no valor de 398 mil dólares.
A vulnerabilidade era absurda: o sistema de entrada nominal da plataforma tinha um comportamento anómalo, permitindo ao atacante introduzir qualquer valor de depósito, ao qual o sistema atribuía automaticamente um saldo equivalente em USDT. Todo o processo decorria sem qualquer mecanismo de verificação backend. Em resumo, era como um multibanco self-service.
HS também não facilitou. Primeiro, recolheu informações de cartões de cidadão indonésios em sites públicos e falsificou quatro contas falsas. Depois, começou a explorar o sistema em força.
A apreensão policial foi significativa: foram confiscados o portátil utilizado no crime, telemóveis, equipamento CPU, vários cartões ATM e uma loja de 152 metros quadrados em Bandung. O mais impressionante foi a descoberta de 266.801 USDT numa cold wallet — ao câmbio atual, cerca de 4,2 milhões de dólares.
HS enfrenta agora acusações de cibercrime e de branqueamento de capitais. Se for condenado, poderá enfrentar até 15 anos de prisão e uma multa máxima de 900 mil dólares. Este golpe vai sair-lhe caro.