Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » Investidor perde 10 Bitcoins e US$ 1,4 milhão em NFTs por erro com carteira

Phishing adormecido

Investidor perde 10 Bitcoins e US$ 1,4 milhão em NFTs por erro com carteira

Luciano Rocha
Luciano Rocha
Analista de Criptomoedas

Luciano Rocha é redator, escritor e editor-chefe de newsletter com 7 anos de experiência no setor de criptomoedas. Tem formação em produção de conteúdo pela Rock Content. Desde 2017, Luciano já escreveu mais de 5.000 artigos, tutoriais e newsletter publicações como o CriptoFácil e o Money Crunch.

All Posts by Luciano Rocha
Analista de Criptomoedas
Analista de Criptomoedas
Last updated: 14th dezembro 2024
trader-perde-prejuizo-friend-tech-Friend.Tech
Imagem: IA
Siga o CriptoFacil no Google News CriptoFacil

Um investidor de criptomoedas perdeu 10 Bitcoins (BTC) e mais US$ 1,5 milhão em NFTs, o que totaliza uma perda de quase US$ 2 milhões em valores atuais. A princípio, o usuário culpou a Ledger, fabricante da carteira que ele utilizava. No entanto, o caso aparentemente foi um ataque de phishing misturado com falha pessoal.

Além disso, Jefferson Rondolfo, fundador da KriptoBR e revendedor oficial da Ledger no Brasil, destacou que o investidor também não colocou a passphrase em sua carteira. Isso fez com que o hacker tivesse maior facilidade para utilizar o phishing, invadir e roubar os fundos. 

Publicidade

Este caso ilustra a necessidade dos usuários de criptomoedas terem carteiras seguras e adicionarem proteções a elas. E uma das principais carteiras Web3, a Best Wallet (BEST), está com sua pré-venda de tokens aberta.

Com mais de US$ 4 milhões em sua pré-venda pública, a Best Wallet é a melhor opção do mercado para aproveitar lançamentos imperdíveis e manter seus tokens em segurança. Você pode adquirir os seus clicando aqui e participando da pré-venda.

Entenda o caso

Na quinta-feira (12) o investidor, que atende pelo pseudônimo de Anchor Drops, foi até o X e revelou sua perda. De acordo com a publicação, ele tinha 10 BTC e mais uma coleção de NFTs guardadas em uma Ledger Nano S. Mas quando foi olhar o seu saldo final, tudo havia desaparecido.

🚀 Buscando a próxima moeda 100x?
Confira nossas sugestões de Pre-Sales para investir agora
Investidor perde soma milionária em golpe.
Fonte: X.

A princípio, o investidor afirmou que não tinha assinado nenhuma transação suspeita e nunca havia deixado sua chave privada exposta à internet. No entanto, a comunidade do X corrigiu-o via o serviço de Notas depois que outro usuário explicou que Anchor Drops, na verdade, cometeu um erro.

Este usuário, identificado com KDean, explicou que a carteira do investidor tinha pelo menos três assinaturas de transações feitas em protocolos suspeitos. As assinaturas datavam de três anos atrás, mas um malware aparentemente ativou o phishing e teve acesso à carteira, roubando todas as criptomoedas.

Uma das transações está identificada como “Fake_Phishing5443” e foi assinada há 1.019 dias, ou seja, quase três anos. Apesar do tempo, o golpe funcionou e os hackers conseguiram acessar a Ledger e desviar os fundos roubados.

Publicidade
Explicação sobre o ataque.
Fonte: X.

Como isso aconteceu?

Um ponto curioso foi que o ataque de phishing ocorreu em um endereço de Ethereum (ETH), e não de BTC. Por isso, um dos usuários do X afirmou que era impossível ocorrer esse “phishing cruzado” entre blockchains diferentes. Em resposta, KDean explicou que o golpe não foi o único problema.

“Sim, todos nós sabemos disso. Se você ler o tópico, verá que havia apenas uma parte dele. Eu também disse que é um comprometimento de seedphrase ou um golpe de phishing do Ledger Live. Isso foi antes de ser conhecido como BTC em vez de WBTC (Wrapped Bitcoin)”, explicou.

A mesma coisa disse Jefferson Rondolfo, criador da KriptoBR. De acordo com o empresário, a ausência de uma seedphrase pode comprometer e muito a segurança da carteira.

“No caso específico relatado, é possível observar que o usuário não utilizava Passphrase, uma camada adicional de segurança que sempre recomendamos aos nossos clientes. A ausência dessa medida pode expor os criptoativos a riscos, especialmente se a frase de recuperação for armazenada de forma insegura, como por meio de fotos ou arquivos digitais, que são alvos fáceis para ataques”, disse.

As seedphrase são uma forma a mais de garantir a segurança da carteira além das 12 ou 24 palavras-passe. Com esse tipo de senha, nenhum hacker pode acessar a carteira e roubar suas criptomoedas, o que fornece uma camada adicional de segurança.

Publicidade
  • Leia também: Analista destaca 2 criptomoedas com forte sinal de compra

Etapas de um ataque

Rondolfo também explicou que em casos com esse a vítima pode enfrentar algumas fases semelhantes às fases de luto pela perda de um ente querido. Essas três fases caracterizam o comportamento padrão que pode afetar as vítimas, sobretudo aqueles menos experientes no mercado.

A primeira fase é a “negação“, aquela na qual estava Anchor Drops ao revelar sua perda no X. Nesta fase, o usuário busca atribuir a responsabilidade a fatores externos, como falhas no dispositivo ou no fabricante. Foi exatamente o que aconteceu quando ele questionou a Ledger e quando afirmou que não havia cometido nenhum erro.

Em seguida a vítima entra na fase do “talvez“, quando surgem indícios de que pode ter havido uma falha pessoal, como o armazenamento inadequado da frase de recuperação. Nesta etapa, o usuário começa a considerar essa possibilidade, mas raramente o admite publicamente.

Publicidade

Por fim vem a fase da “aceitação“, explica Rondolfo.

“A maioria dos casos evolui para esta fase, em que o usuário, ao revisar os passos de configuração e uso, reconhece a falha humana. Contudo, por já ter atribuído a culpa à fabricante publicamente, dificilmente essa admissão será compartilhada”.

  • Leia também: ANBIMA lança guia sobre tokenização de ativos financeiros
Siga o CriptoFacil no Google News CriptoFacil
Luciano Rocha
Luciano Rocha
Luciano Rocha é redator, escritor e editor-chefe de newsletter com 7 anos de experiência no setor de criptomoedas. Tem formação em produção de conteúdo pela Rock Content. Desde 2017, Luciano já escreveu mais de 5.000 artigos, tutoriais e newsletter publicações como o CriptoFácil e o Money Crunch.
View all posts by Luciano Rocha

Tudo o que você precisa para ficar informado sobre o mercado

Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

Tudo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Golpes
  • Jogos NFT
  • Metaverso
  • NFT
  • Solana
  • Web 3.0

Destaque

  • Últimas Notícias
  • Newsletter
  • Análise Técnica
  • Opinião
  • Educação
  • Money Block
  • Planilhas Gratuitas

Guia CriptoFacil

  • Guias Cripto
  • O que é Bitcoin
  • O que é Ethereum
  • O que é Blockchain
  • O que é DeFi
  • O que é NFT

Sobre Nós

  • Quem somos
  • Politica Editorial
  • Política de privacidade
  • Trabalhe Conosco
  • Contato
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

CriptoFacil
Este site usa cookies para funcionar melhor

Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

Funcional Always active
O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estatísticas
The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Gerir Opções
{title} {title} {title}