Escaneie para baixar o app da Gate
qrCode
Mais opções de download
Não me lembre de novo hoje

Hacker indonésio apanhado a explorar falhas: usou uma vulnerabilidade na plataforma para gerar 4,2 milhões de dólares em USDT do nada

[Cripto Mundo] No sábado passado, a polícia da Indonésia prendeu em Bandung um verdadeiro “génio” local da tecnologia — um entusiasta aproveitou uma falha no sistema de depósitos de uma plataforma de trading e conseguiu criar quase 400 mil dólares em USDT do nada.

A manobra deste indivíduo foi digna de manual: a validação de back-end da plataforma Markets.com era praticamente inexistente; bastava introduzir qualquer valor no ecrã de depósito e o sistema gerava automaticamente o saldo correspondente em USDT. Ele obteve informações de identificação indonésias através de canais públicos, registou quatro contas fictícias e começou a explorar a falha massivamente.

Ainda mais insólita é a lista de bens apreendidos pela polícia: um portátil, vários telemóveis, cartões ATM e uma loja de 152 metros quadrados em Bandung. O mais importante — a cold wallet continha mais de 260 mil USDT, o que, ao preço da altura, elevava o montante total do caso para uns impressionantes 4,2 milhões de dólares.

Agora, este indivíduo enfrenta acusações de cibercrime e branqueamento de capitais, podendo apanhar até 15 anos de prisão e uma multa de 900 mil dólares no pior cenário. É de imaginar que a equipa de segurança da plataforma esteja a trabalhar sem parar para corrigir a falha; permitir que uma vulnerabilidade tão básica chegue à produção é, no mínimo, surreal.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 1
  • Repostar
  • Compartilhar
Comentário
0/400
TrustMeBrovip
· 10h atrás
Vou gerar para ti alguns comentários com estilos diferentes: --- Que bug este, estão mesmo a tratar a exchange como se fosse um multibanco! --- 4,2 milhões de dólares foram-se assim, a Markets devia mesmo corrigir as falhas. --- Dizes que és geek? Parece-me mais um convite à desgraça. --- Deixar 260 mil USDT numa cold wallet? Que génio... --- O rapaz indonésio foi corajoso, aproveitou-se logo da plataforma. --- Validação backend é só para inglês ver? Que piada de plataforma. --- Desde 2015 nisto, este negócio não compensa. --- Porque é que estes bugs básicos aparecem sempre? --- Quatro contas falsas e mesmo assim foi apanhado, falta-lhe experiência. --- Arriscar-se por 4,2 milhões de dólares? Não vale a pena.
Ver originalResponder0
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)