Menu

  • Notícias
  • Bitcoin
  • Stablecoins
  • Ethereum
  • BNB
  • Dogecoin
  • Solana
  • Tron
  • XRP
  • Comprar bitcoin e criptomoedas
CriptoNoticias Brasil - Bitcoin, Blockchain y criptomoedas
  • Notícias
No Result
View All Result
sexta-feira, agosto 21, 2026
CriptoNoticias Brasil - Bitcoin, Blockchain y criptomoedas
  • Notícias
No Result
View All Result
sexta-feira, agosto 21, 2026
CriptoNoticias Brasil - Bitcoin, Blockchain y criptomoedas
No Result
View All Result
Home Notícias
statcounter-hack-gateio

Hackeam casa de câmbio Gate.io infringindo a ferramenta analítica Statcounter

Hackeam casa de câmbio Gate.io infringindo a ferramenta analítica Statcounter

Reading Time: 3 mins read
0
A A

[et_pb_section bb_built=”1″][et_pb_row][et_pb_column type=”4_4″][et_pb_text _builder_version=”3.17.6″]

Nesta terça-feira, a firma de segurança informática ESET informou que a plataforma da casa de câmbio de criptomoedas. Gate.io foi hackeada o passado sábado por piratas informáticos, que conseguiram desviar os bitcoins de usuários que se propõem evitar fundos para carteiras externas. Dito ataque foi perpetrado através de um script malicioso incorporado no código da popular ferramenta de analise de acessos da Web StatCounter.

Pelos momentos não se conhece o número exato de vítimas, já que a casa de câmbio não estava informada da vulnerabilidade divulgada na terça-feira. De acordo com o relatório da ESET, os atacantes interceptaram as transações de bitcoin do Gate.io não violaram diretamente a plataforma do intercâmbio de criptomoedas. No lugar, comprometeram uma das ferramentas mais utilizadas pelos webmasters para analisar dados estatísticos de visitas na Web: StatCounter.

O ataque contra o StatCounter, que se manteve ativo até terça-feira, consistiu  em adicionar um código malicioso especifico para um script desse serviço de analise, que só tinha efeito em Gate.io, pois procurava uma pasta específica no site, /withdraw/BTC, correspondente ás contas dos usuários que estavam por realizar uma transferência de bitcoins, de acordo com a ESET.

A parte final do golpe aos clientes de Gate.io, ficava encarregado do script infestado, que redefine a função de Enviar do intercâmbio, para substituir o endereço de destino originalmente fornecida pelos atacantes.  Cada desvio de fundos usava um endereço de destino diferente, o qual impede conhecer a quantidade exata de BTC desviados.

[/et_pb_text][et_pb_testimonial _builder_version=”3.17.6″ author=”Relatório de Ataque do Gate.io” job_title=”ESET” portrait_url=”https://criptonoticias.com.br/wp-content/uploads/2018/11/eset.jpg” background_color=”#7cda24″ quote_icon_background_color=”#f5f5f5″]

O script substitui automaticamente o endereço Bitcoin de destino com um endereço pertencente aos atacantes. O servidor malicioso, gera uma nova direção de Bitcoin cada vez que um visitante carrega o script infestado. Dessa maneira, é difícil detectar que quantidade de bitcoins foram transferidos para os atacantes.

[/et_pb_testimonial][et_pb_text _builder_version=”3.17.6″]

Igualmente, o script malicioso só se utilizou nos casos de retiros superiores aos 10 BTC, e para os envios menores se apropriava do limite diário de retirada da conta.

Chama a atenção neste ataque a vasta gama de ação dos atacantes, ao conseguir infringir uma ferramenta analítica que é usada por mais de dois milhões de sites, e que calcula estatísticas de mais de 10 bilhões de visualizações de páginas por mês, de acordo á página web StatCounter. Apesar desse amplo alcance, o ataque foi projetado especialmente para Gate.io, mas é possível que surjam versões do script malicioso adaptado para outras casas de câmbio.

SEM DETECÇÃO POR PARTE DE GATE.IO

O código malicioso infestado no StatCounter não foi detectado por nenhum dos 56 serviços de antivírus e segurança de Gate.io. No entanto, conforme ESET, isso poderia estar ligado ao fato de que o script malicioso foi inserido em meio do código, quando o usual é “encontrá-los ao inicio ou no final de um arquivo legítimo”. Isto tornou esse código “difícil de detectar”, assinala ESEC.

Após esse hacking, a casa de câmbio com base em Cingapura, mantém suas operações abertas enquanto que a equipe de segurança verifica outras possíveis vulnerabilidades.

Com este hack ao Gate.io, aumentam os intercâmbios de criptomoedas que tem sido vítimas de ataques informáticos, que tem tido um auge notável em 2018. Lembremos que há uma semana se registrou o hack de uma casa de câmbio em Canadá, a qual declarou falta de fundos para reembolsar as perdas. Também são notáveis os casos das perdas milionárias do intercâmbio japonês Coinchek, e a Italiana BitGrail.

 

Imagem destacada por Production Perig / stock.adobe.com

Traduzido de: CriptoNoticias

[/et_pb_text][/et_pb_column][/et_pb_row][/et_pb_section]

Share1TweetPin
Postagem anterior

Gwyneth Paltrow tuita sobre o bitcoin aos seus quase 3 milhões de seguidores

Next Post

Bitfury fecha rodada de financiamento de US$80 milhões

Next Post
europeia-bitcoin-bitfury-financiamento

Bitfury fecha rodada de financiamento de US$80 milhões

CriptoNoticias Brasil - Bitcoin, Blockchain y criptomoedas

© 2022 Feito com ♥ por Latinos.

Navigate Site

  • Notícias
  • Bitcoin
  • Stablecoins
  • Ethereum
  • BNB
  • Dogecoin
  • Solana
  • Tron
  • XRP
  • Comprar bitcoin e criptomoedas

Follow Us

No Result
View All Result
  • Notícias
  • Bitcoin
  • Stablecoins
  • Ethereum
  • BNB
  • Dogecoin
  • Solana
  • Tron
  • XRP
  • Comprar bitcoin e criptomoedas

© 2022 Feito com ♥ por Latinos.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In