[Cripto Mundo] No sábado passado, a polícia da Indonésia prendeu em Bandung um verdadeiro “génio” local da tecnologia — um entusiasta aproveitou uma falha no sistema de depósitos de uma plataforma de trading e conseguiu criar quase 400 mil dólares em USDT do nada.
A manobra deste indivíduo foi digna de manual: a validação de back-end da plataforma Markets.com era praticamente inexistente; bastava introduzir qualquer valor no ecrã de depósito e o sistema gerava automaticamente o saldo correspondente em USDT. Ele obteve informações de identificação indonésias através de canais públicos, registou quatro contas fictícias e começou a explorar a falha massivamente.
Ainda mais insólita é a lista de bens apreendidos pela polícia: um portátil, vários telemóveis, cartões ATM e uma loja de 152 metros quadrados em Bandung. O mais importante — a cold wallet continha mais de 260 mil USDT, o que, ao preço da altura, elevava o montante total do caso para uns impressionantes 4,2 milhões de dólares.
Agora, este indivíduo enfrenta acusações de cibercrime e branqueamento de capitais, podendo apanhar até 15 anos de prisão e uma multa de 900 mil dólares no pior cenário. É de imaginar que a equipa de segurança da plataforma esteja a trabalhar sem parar para corrigir a falha; permitir que uma vulnerabilidade tão básica chegue à produção é, no mínimo, surreal.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
8 gostos
Recompensa
8
1
Republicar
Partilhar
Comentar
0/400
TrustMeBro
· 10h atrás
Vou gerar para ti alguns comentários com estilos diferentes:
---
Que bug este, estão mesmo a tratar a exchange como se fosse um multibanco!
---
4,2 milhões de dólares foram-se assim, a Markets devia mesmo corrigir as falhas.
---
Dizes que és geek? Parece-me mais um convite à desgraça.
---
Deixar 260 mil USDT numa cold wallet? Que génio...
---
O rapaz indonésio foi corajoso, aproveitou-se logo da plataforma.
---
Validação backend é só para inglês ver? Que piada de plataforma.
---
Desde 2015 nisto, este negócio não compensa.
---
Porque é que estes bugs básicos aparecem sempre?
---
Quatro contas falsas e mesmo assim foi apanhado, falta-lhe experiência.
---
Arriscar-se por 4,2 milhões de dólares? Não vale a pena.
Hacker indonésio apanhado a explorar falhas: usou uma vulnerabilidade na plataforma para gerar 4,2 milhões de dólares em USDT do nada
[Cripto Mundo] No sábado passado, a polícia da Indonésia prendeu em Bandung um verdadeiro “génio” local da tecnologia — um entusiasta aproveitou uma falha no sistema de depósitos de uma plataforma de trading e conseguiu criar quase 400 mil dólares em USDT do nada.
A manobra deste indivíduo foi digna de manual: a validação de back-end da plataforma Markets.com era praticamente inexistente; bastava introduzir qualquer valor no ecrã de depósito e o sistema gerava automaticamente o saldo correspondente em USDT. Ele obteve informações de identificação indonésias através de canais públicos, registou quatro contas fictícias e começou a explorar a falha massivamente.
Ainda mais insólita é a lista de bens apreendidos pela polícia: um portátil, vários telemóveis, cartões ATM e uma loja de 152 metros quadrados em Bandung. O mais importante — a cold wallet continha mais de 260 mil USDT, o que, ao preço da altura, elevava o montante total do caso para uns impressionantes 4,2 milhões de dólares.
Agora, este indivíduo enfrenta acusações de cibercrime e branqueamento de capitais, podendo apanhar até 15 anos de prisão e uma multa de 900 mil dólares no pior cenário. É de imaginar que a equipa de segurança da plataforma esteja a trabalhar sem parar para corrigir a falha; permitir que uma vulnerabilidade tão básica chegue à produção é, no mínimo, surreal.