Caso de roubo de moeda por software BOM exposto, mais de 13 mil usuários tiveram seus ativos roubados, com perdas superiores a 1,82 milhões de dólares.

robot
Geração de resumo em curso

Revelação de um grande roubo de ativos digitais: ataque de malware a mais de 10.000 usuários

Em meados de fevereiro de 2025, vários usuários relataram que seus ativos na carteira foram roubados. Após investigação, todos esses casos apresentaram características de vazamento de palavras-passe ou chaves privadas. Uma investigação mais aprofundada revelou que a maioria dos usuários afetados havia instalado e utilizado um aplicativo chamado BOM. Análises aprofundadas indicaram que o aplicativo era, na verdade, um software de fraude disfarçado, onde criminosos induziam os usuários a autorizar o acesso, obtendo ilegalmente as permissões de palavras-passe/chaves privadas, e assim realizando transferências sistemáticas de ativos e ocultação.

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万 dólares

Análise de malware

Após análise, esta aplicação maliciosa apresenta os seguintes problemas:

  1. A assinatura da aplicação não é padrão, utilizando combinações de caracteres aleatórios.
  2. Solicitou uma grande quantidade de permissões sensíveis, incluindo leitura e escrita de arquivos locais, leitura de arquivos de mídia, álbum, etc.
  3. Ao entrar na página do contrato, enganar os usuários a autorizar permissões de arquivos locais e álbuns, sob o pretexto de necessidade de execução do aplicativo.
  4. Após obter autorização, escaneie e colecione os arquivos de mídia na galeria do dispositivo no backend, empacote e faça upload para o servidor.

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万 dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182 万美元

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万 dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取 ativo digital 超 182万美金

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取 ativo digital超 182万美元

OKX & SlowMist lançamento conjunto|Bom malware varre mais de dez mil usuários, roubando ativos superiores a 182 mil dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取 ativo digital超 182万美金

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万 dólares

OKX & SlowMist lançam em conjunto|Bom malware varre mais de dez mil usuários, roubando ativos superiores a 182 mil dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万 dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万 dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万 dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取 ativo digital 超 182 万美元

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万美元

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万美元

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万 dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万 dólares

OKX & SlowMist lançam em conjunto|Bom malware varre mais de dez mil usuários, roubando ativos superiores a 182 mil dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万 dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万 dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万 dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取 ativo digital超 182万美金

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万 dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取 ativo digital 超 182 万美元

OKX & SlowMist lançamento conjunto|Bom malware abrange mais de dez mil usuários, roubando ativos superiores a 1,82 milhão de dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万 dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取 ativo digital 超 182万美元

OKX e SlowMist Publicação Conjunta|Bom malware varre mais de dez mil usuários, roubando ativos superiores a 182 mil dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万 dólares

OKX & SlowMist lançam em conjunto|Bom malware varre milhares de usuários, rouba ativos superiores a 1,82 milhão de dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万 dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取 ativo digital超 182万美元

Análise de fundos na cadeia

Segundo a análise de rastreamento na blockchain, atualmente os principais endereços de roubo de criptomoedas roubaram pelo menos os fundos de 13.000 usuários, com um lucro superior a 1,82 milhões de dólares. As blockchains envolvidas incluem BSC, Ethereum, Polygon, Arbitrum, Base, entre outras.

Parte do fluxo de fundos:

  • BSC: lucro de cerca de 37.000 dólares, normalmente uso um DEX para trocar parte dos tokens por BNB
  • Ethereum: lucro de cerca de 280 mil dólares, a maior parte proveniente de ETH transferido de outras cadeias.
  • Polygon: lucro de cerca de 37.000 dólares, a maior parte dos tokens já foi trocada por POL em algum DEX
  • Arbitrum: lucro de cerca de 37 mil dólares, token trocado por ETH e transferido para Ethereum
  • Base: lucro de cerca de 12 mil dólares, token convertido para ETH e transferido para Ethereum

Outro endereço de hacker lucrou cerca de 650 mil dólares, envolvendo várias cadeias, com os USDT relacionados a serem transferidos entre cadeias para TRON.

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取 ativo digital 超 182 万美元

Sugestões de segurança

  1. Não baixe software de fontes desconhecidas.
  2. Não confie nos links de download de software recomendados por outras pessoas, utilize apenas canais oficiais.
  3. Baixe e instale o App a partir de canais oficiais.
  4. Guarde a frase de recuperação adequadamente, evitando o uso de capturas de tela, fotografias e outros meios eletrônicos.
  5. Usar métodos físicos para armazenar a frase de recuperação, como anotar, carteiras de hardware, armazenamento em partes, etc.
  6. Trocar a carteira regularmente para eliminar potenciais riscos de segurança.
  7. Utilize ferramentas profissionais de rastreamento on-chain para monitorar fundos.
  8. Reforçar a consciência de segurança, compreender os conhecimentos de segurança relevantes.
Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • 6
  • Partilhar
Comentar
0/400
AirdropHunterWangvip
· 07-01 17:34
Dia a dia, fazer as pessoas de parvas.
Ver originalResponder0
SchroedingerMinervip
· 07-01 17:30
Rindo até morrer, mais idiotas caíram para zero.
Ver originalResponder0
FromMinerToFarmervip
· 07-01 17:18
Por que é que este grupo de pessoas é tão estúpido?
Ver originalResponder0
GamefiEscapeArtistvip
· 07-01 17:10
Esta onda não entra numa posição sem permissões de leitura de arquivos.
Ver originalResponder0
SleepTradervip
· 07-01 17:09
Outra vez a ter de ser idiotas a fazer uma sessão de recuperação~
Ver originalResponder0
BlockchainBardvip
· 07-01 17:08
Chave privada já foi roubada e ainda está aqui dormindo.
Ver originalResponder0
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)