[et_pb_section bb_built=”1″][et_pb_row][et_pb_column type=”4_4″][et_pb_text _builder_version=”3.17.6″]
Nesta terça-feira, a firma de segurança informática ESET informou que a plataforma da casa de câmbio de criptomoedas. Gate.io foi hackeada o passado sábado por piratas informáticos, que conseguiram desviar os bitcoins de usuários que se propõem evitar fundos para carteiras externas. Dito ataque foi perpetrado através de um script malicioso incorporado no código da popular ferramenta de analise de acessos da Web StatCounter.
Pelos momentos não se conhece o número exato de vítimas, já que a casa de câmbio não estava informada da vulnerabilidade divulgada na terça-feira. De acordo com o relatório da ESET, os atacantes interceptaram as transações de bitcoin do Gate.io não violaram diretamente a plataforma do intercâmbio de criptomoedas. No lugar, comprometeram uma das ferramentas mais utilizadas pelos webmasters para analisar dados estatísticos de visitas na Web: StatCounter.
O ataque contra o StatCounter, que se manteve ativo até terça-feira, consistiu em adicionar um código malicioso especifico para um script desse serviço de analise, que só tinha efeito em Gate.io, pois procurava uma pasta específica no site, /withdraw/BTC, correspondente ás contas dos usuários que estavam por realizar uma transferência de bitcoins, de acordo com a ESET.
A parte final do golpe aos clientes de Gate.io, ficava encarregado do script infestado, que redefine a função de Enviar do intercâmbio, para substituir o endereço de destino originalmente fornecida pelos atacantes. Cada desvio de fundos usava um endereço de destino diferente, o qual impede conhecer a quantidade exata de BTC desviados.
[/et_pb_text][et_pb_testimonial _builder_version=”3.17.6″ author=”Relatório de Ataque do Gate.io” job_title=”ESET” portrait_url=”https://criptonoticias.com.br/wp-content/uploads/2018/11/eset.jpg” background_color=”#7cda24″ quote_icon_background_color=”#f5f5f5″]
O script substitui automaticamente o endereço Bitcoin de destino com um endereço pertencente aos atacantes. O servidor malicioso, gera uma nova direção de Bitcoin cada vez que um visitante carrega o script infestado. Dessa maneira, é difícil detectar que quantidade de bitcoins foram transferidos para os atacantes.
[/et_pb_testimonial][et_pb_text _builder_version=”3.17.6″]
Igualmente, o script malicioso só se utilizou nos casos de retiros superiores aos 10 BTC, e para os envios menores se apropriava do limite diário de retirada da conta.
Chama a atenção neste ataque a vasta gama de ação dos atacantes, ao conseguir infringir uma ferramenta analítica que é usada por mais de dois milhões de sites, e que calcula estatísticas de mais de 10 bilhões de visualizações de páginas por mês, de acordo á página web StatCounter. Apesar desse amplo alcance, o ataque foi projetado especialmente para Gate.io, mas é possível que surjam versões do script malicioso adaptado para outras casas de câmbio.
SEM DETECÇÃO POR PARTE DE GATE.IO
O código malicioso infestado no StatCounter não foi detectado por nenhum dos 56 serviços de antivírus e segurança de Gate.io. No entanto, conforme ESET, isso poderia estar ligado ao fato de que o script malicioso foi inserido em meio do código, quando o usual é “encontrá-los ao inicio ou no final de um arquivo legítimo”. Isto tornou esse código “difícil de detectar”, assinala ESEC.
Após esse hacking, a casa de câmbio com base em Cingapura, mantém suas operações abertas enquanto que a equipe de segurança verifica outras possíveis vulnerabilidades.
Com este hack ao Gate.io, aumentam os intercâmbios de criptomoedas que tem sido vítimas de ataques informáticos, que tem tido um auge notável em 2018. Lembremos que há uma semana se registrou o hack de uma casa de câmbio em Canadá, a qual declarou falta de fundos para reembolsar as perdas. Também são notáveis os casos das perdas milionárias do intercâmbio japonês Coinchek, e a Italiana BitGrail.
Imagem destacada por Production Perig / stock.adobe.com
Traduzido de: CriptoNoticias
[/et_pb_text][/et_pb_column][/et_pb_row][/et_pb_section]

