Caso de roubo de moeda por software BOM exposto, mais de 13 mil usuários tiveram seus ativos roubados, com perdas superiores a 1,82 milhões de dólares.
Revelação de um grande roubo de ativos digitais: ataque de malware a mais de 10.000 usuários
Em meados de fevereiro de 2025, vários usuários relataram que seus ativos na carteira foram roubados. Após investigação, todos esses casos apresentaram características de vazamento de palavras-passe ou chaves privadas. Uma investigação mais aprofundada revelou que a maioria dos usuários afetados havia instalado e utilizado um aplicativo chamado BOM. Análises aprofundadas indicaram que o aplicativo era, na verdade, um software de fraude disfarçado, onde criminosos induziam os usuários a autorizar o acesso, obtendo ilegalmente as permissões de palavras-passe/chaves privadas, e assim realizando transferências sistemáticas de ativos e ocultação.
Análise de malware
Após análise, esta aplicação maliciosa apresenta os seguintes problemas:
A assinatura da aplicação não é padrão, utilizando combinações de caracteres aleatórios.
Solicitou uma grande quantidade de permissões sensíveis, incluindo leitura e escrita de arquivos locais, leitura de arquivos de mídia, álbum, etc.
Ao entrar na página do contrato, enganar os usuários a autorizar permissões de arquivos locais e álbuns, sob o pretexto de necessidade de execução do aplicativo.
Após obter autorização, escaneie e colecione os arquivos de mídia na galeria do dispositivo no backend, empacote e faça upload para o servidor.
Análise de fundos na cadeia
Segundo a análise de rastreamento na blockchain, atualmente os principais endereços de roubo de criptomoedas roubaram pelo menos os fundos de 13.000 usuários, com um lucro superior a 1,82 milhões de dólares. As blockchains envolvidas incluem BSC, Ethereum, Polygon, Arbitrum, Base, entre outras.
Parte do fluxo de fundos:
BSC: lucro de cerca de 37.000 dólares, normalmente uso um DEX para trocar parte dos tokens por BNB
Ethereum: lucro de cerca de 280 mil dólares, a maior parte proveniente de ETH transferido de outras cadeias.
Polygon: lucro de cerca de 37.000 dólares, a maior parte dos tokens já foi trocada por POL em algum DEX
Arbitrum: lucro de cerca de 37 mil dólares, token trocado por ETH e transferido para Ethereum
Base: lucro de cerca de 12 mil dólares, token convertido para ETH e transferido para Ethereum
Outro endereço de hacker lucrou cerca de 650 mil dólares, envolvendo várias cadeias, com os USDT relacionados a serem transferidos entre cadeias para TRON.
Sugestões de segurança
Não baixe software de fontes desconhecidas.
Não confie nos links de download de software recomendados por outras pessoas, utilize apenas canais oficiais.
Baixe e instale o App a partir de canais oficiais.
Guarde a frase de recuperação adequadamente, evitando o uso de capturas de tela, fotografias e outros meios eletrônicos.
Usar métodos físicos para armazenar a frase de recuperação, como anotar, carteiras de hardware, armazenamento em partes, etc.
Trocar a carteira regularmente para eliminar potenciais riscos de segurança.
Utilize ferramentas profissionais de rastreamento on-chain para monitorar fundos.
Reforçar a consciência de segurança, compreender os conhecimentos de segurança relevantes.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
10 gostos
Recompensa
10
6
Partilhar
Comentar
0/400
AirdropHunterWang
· 07-01 17:34
Dia a dia, fazer as pessoas de parvas.
Ver originalResponder0
SchroedingerMiner
· 07-01 17:30
Rindo até morrer, mais idiotas caíram para zero.
Ver originalResponder0
FromMinerToFarmer
· 07-01 17:18
Por que é que este grupo de pessoas é tão estúpido?
Ver originalResponder0
GamefiEscapeArtist
· 07-01 17:10
Esta onda não entra numa posição sem permissões de leitura de arquivos.
Ver originalResponder0
SleepTrader
· 07-01 17:09
Outra vez a ter de ser idiotas a fazer uma sessão de recuperação~
Ver originalResponder0
BlockchainBard
· 07-01 17:08
Chave privada já foi roubada e ainda está aqui dormindo.
Caso de roubo de moeda por software BOM exposto, mais de 13 mil usuários tiveram seus ativos roubados, com perdas superiores a 1,82 milhões de dólares.
Revelação de um grande roubo de ativos digitais: ataque de malware a mais de 10.000 usuários
Em meados de fevereiro de 2025, vários usuários relataram que seus ativos na carteira foram roubados. Após investigação, todos esses casos apresentaram características de vazamento de palavras-passe ou chaves privadas. Uma investigação mais aprofundada revelou que a maioria dos usuários afetados havia instalado e utilizado um aplicativo chamado BOM. Análises aprofundadas indicaram que o aplicativo era, na verdade, um software de fraude disfarçado, onde criminosos induziam os usuários a autorizar o acesso, obtendo ilegalmente as permissões de palavras-passe/chaves privadas, e assim realizando transferências sistemáticas de ativos e ocultação.
Análise de malware
Após análise, esta aplicação maliciosa apresenta os seguintes problemas:
Análise de fundos na cadeia
Segundo a análise de rastreamento na blockchain, atualmente os principais endereços de roubo de criptomoedas roubaram pelo menos os fundos de 13.000 usuários, com um lucro superior a 1,82 milhões de dólares. As blockchains envolvidas incluem BSC, Ethereum, Polygon, Arbitrum, Base, entre outras.
Parte do fluxo de fundos:
Outro endereço de hacker lucrou cerca de 650 mil dólares, envolvendo várias cadeias, com os USDT relacionados a serem transferidos entre cadeias para TRON.
Sugestões de segurança