Polygon se recupera após phishing ligado a falso token POL

2 mins
Traduzido Anderson Mendes

EM RESUMO

  • O canal do Discord da rede Polygon foi comprometido por hackers.
  • Os hackers exploraram o hype em torno da migração de tokens MATIC para POL
  • A solução de escalabilidade afirmou que recuperou o controle do canal até o momento desta publicação.
  • promo

A Polygon (MATIC) anunciou que recuperou o controle de seu canal no Discord após um recente ataque hacker.

No sábado (24), a equipe da rede informou que o canal havia sido comprometido, expondo os usuários a ataques de phishing que resultaram em perdas significativas.

Hackers exploram o hype da migração para a POL

Mudit Gupta, o Chefe de Segurança da Informação da Polygon, relatou que a rede havia recuperado o controle do canal algumas horas após o comprometimento. Segundo ele, a equipe de segurança estava trabalhando para reverter quaisquer alterações feitas pelo hacker. No entanto, ele não divulgou detalhes específicos sobre o ataque ou o processo de recuperação.

As informações disponíveis mostram que os hackers exploraram o interesse crescente na próxima migração da MATIC para o novo a POL. Eles usaram o canal comprometido no Discord para promover links de phishing disfarçados de anúncios falsos de airdrop do novo ativo, visando usuários ansiosos para participar da migração.

Fonte: Boring Security
Fonte: Boring Security

POL é projetado para ser um token hiperprodutivo que oferece serviços valiosos em todas as chains dentro da rede Polygon, incluindo AggLayer. A Polygon anunciou que a migração começaria em 4 de setembro.

Enquanto isso, o ataque ao Discord levantou preocupações sobre as medidas de segurança da Polygon. Nesse sentido, Gupta observou que a rede havia protegido todas as contas privilegiadas com autenticação de dois fatores (2FA). Isso sugere que a violação ocorreu apesar dessas proteções.

Leia mais: Como comprar a Polygon (MATIC) e tudo o que você precisa saber

Danos e perdas

Alguns especialistas em segurança especularam que o atacante poderia ter manipulado socialmente um membro da equipe para fornecer seu token do Discord, contornando todas as proteções. No entanto, Gupta descartou essa teoria, sugerindo em vez disso que a violação provavelmente ocorreu por meio de um bot ou integração comprometida dentro do canal.

“Neste momento, não acreditamos que nenhum de nossos moderadores tenha sido comprometido dessa maneira. Parece mais provável que um bot/integração que tínhamos foi comprometido. Ainda estamos analisando os registros,” Gupta declarou.

Enquanto isso, o ataque parece ter causado algumas perdas para os membros do canal. Um usuário da Polygon identificado como ValidatorK relatou ter perdido aproximadamente 120 000 MATIC e 30 ETH devido ao exploit. ValidatorK criticou a rede por não anunciar a violação por meio de sua conta oficial no X, acusando a Polygon de má comunicação durante o incidente.

“Esta era minha pool de Ethereum até cerca de 33 minutos atrás. Mas desapareceu instantaneamente através do link fornecido no anúncio no Discord oficial da Polygon,” a vítima lamentou.

Melhores plataformas de criptomoedas | Setembro de 2024
Coinbase Coinbase Explorar
AlgosOne AlgosOne Explorar
BYDFi BYDFi Sem KYC
Exodus Exodus Explorar
Melhores plataformas de criptomoedas | Setembro de 2024
Coinbase Coinbase Explorar
AlgosOne AlgosOne Explorar
BYDFi BYDFi Sem KYC
Exodus Exodus Explorar
Melhores plataformas de criptomoedas | Setembro de 2024

Trusted

Isenção de responsabilidade

Todas as informações contidas em nosso site são publicadas de boa fé e apenas para fins de informação geral. Qualquer ação que o leitor tome com base nas informações contidas em nosso site é por sua própria conta e risco.

4d198a1c7664cbf9005dfd7c70702e03.png
Anderson Mendes
Membro ativo da comunidade de criptoativos e economia em geral, Anderson é formado pela Universidade Positivo, e escreve sobre as principais notícias do mercado. Antes de entrar para a equipe brasileira do BeInCrypto, Anderson liderou projetos relacionados à trading, produção de notícias e conteúdos educacionais relacionados ao mundo cripto no sul do Brasil.
READ FULL BIO
Patrocinados
Patrocinados