O sistema de frontend da Steakhouse Financial foi pirateado; os utilizadores devem estar atentos ao risco de phishing

Notícias Gate News, a plataforma de gestão de riscos DeFi Steakhouse Financial sofreu recentemente um ataque informático, tendo o seu site e as suas aplicações sido usados para levar a cabo burlas de phishing. A empresa afirma que este incidente afeta apenas os sistemas de front-end, não tendo todas as poupanças e contratos sido afetados, garantindo-se a segurança dos fundos dos utilizadores. O cofundador Sébastien Derivaux lembra aos utilizadores que evitem aceder ao site da Steakhouse até haver um aviso em separado.

De acordo com a divulgação da Steakhouse, este ataque teve origem em técnicas de engenharia social direcionadas ao seu fornecedor de servidores, a OVH Cloud. Os atacantes obtiveram informações sensíveis por telefone, alteraram os endereços IP do site e da aplicação, e tentaram efetuar uma transferência de domínio com prazo de cinco dias. A empresa anulou as alterações maliciosas e apontou o domínio para um registo em branco, até confirmar a segurança do sistema. A Steakhouse afirma que publicará o mais rapidamente possível um relatório de análise completo do incidente.

A empresa de segurança em cripto Blockaid indica que os atacantes utilizaram o programa Angelferno (também conhecido como Angel Drainer), uma ferramenta de roubo de carteiras ativas on-chain que consegue controlar totalmente os ativos em cripto do utilizador e extrair fundos após este assinar uma transação maliciosa. A Blockaid tinha ajudado anteriormente a empresa de cripto com IA GAIB a detetar um ataque semelhante; os sites maliciosos foram removidos em cerca de 7 horas, sem causar perdas evidentes.

Atualmente, várias empresas de cripto estão a disponibilizar serviços alternativos e garantias de segurança aos clientes que têm fundos na Steakhouse. A Steakhouse sublinha que está a recuperar com toda a força os sistemas de front-end, mantendo ao mesmo tempo contacto com a OVH, para assegurar que incidentes semelhantes não voltem a ocorrer no futuro.

Este incidente volta a lembrar aos utilizadores de cripto que aumentar a consciência de segurança é crucial, especialmente ao interagir com plataformas DeFi e serviços de ativos digitais. Deve verificar com cuidado a autenticidade de sites e aplicações para mitigar o risco de roubo de fundos on-chain, incluindo ataques de rede de phishing. Os especialistas recomendam que os utilizadores atualizem regularmente as medidas de segurança e fiquem atentos a ataques efetuados através de engenharia social ou ligações de phishing.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários