A Comissão Federal de Comércio (FTC, na sigla em inglês) divulgou um comunicado na terça-feira, 16 de dezembro, indicando que propôs um acordo com a Illusory Systems Inc., operadora da plataforma de criptomoedas Nomad. Este acordo está relacionado a um ataque cibernético ocorrido em 2022 que resultou em perdas significativas, após o roubo de quase todos os fundos da plataforma.
Caso a proposta de acordo seja aprovada, a Illusory ficará proibida de enganar qualquer pessoa em relação às suas práticas de segurança. Esta proposta exigirá que a plataforma desenvolva uma iniciativa oficial de segurança da informação, passe por verificações de segurança independentes dent cada dois anos e devolva aos usuários afetados quaisquer fundos recuperados que ainda não tenham sido devolvidos.
Para determinar o valor exato das perdas decorrentes desse ataque cibernético, os repórteres questionaram a FTC (Comissão Federal de Comércio dos EUA) sobre as informações que ela possuía a respeito dessa prática. A agência federal destacou que o prejuízo causado pelo ataque foi de aproximadamente US$ 186 milhões em ativos digitais. Isso resultou em perdas para os clientes superiores a US$ 100 milhões.
A FTC mencionou em sua queixa original que a Nomad não conseguiu prevenir o ataque de forma eficaz porque não possuía os sistemas adequados dent . Segundo a agência, “Eles tiveram que depender de um engenheiro que estava em um avião para enviar trechos de código de um lado para o outro com o gerente de incidentes dent Devido a esse atraso, a Nomad não conseguiu desligar a ponte até depois de perder todos os seus recursos.”
No acordo proposto , a FTC destacou que decidiu apresentar uma denúncia, indicando as acusações, após descobrir provas suficientes para sustentar sua alegação de que o réu dent violado a Lei da Comissão Federal de Comércio.
Essa conclusão foi resultado de uma investigação minuciosa sobre o assunto, conduzida pela comissão. "A Comissão aceitou o Termo de Consentimento assinado e o tornou público por 30 dias para permitir comentários da população", acrescentou a agência.
Enquanto isso, a Nomad, fundada em 2021, funcionava como uma ponte blockchain que permitia aos usuários transferir tokens entre várias redes blockchain, incluindo Ethereum e Avalanche.
De acordo com um relatório da FTC, uma atualização de código implementada em junho de 2022 resultou em uma falha grave em um dos contratos inteligentes trac Nomad. Hackers começaram a explorar a situação em 1º de agosto de 2022, causando perdas substanciais de aproximadamente US$ 186 milhões em Ethereum , USDC, DAI e WBTC.
De acordo com a denúncia da agência, a Illusory Systems comercializou o Nomad como uma plataforma focada em segurança. No entanto, a comissão argumentou que a empresa não testou o código adequadamente nem manteve processos claros para relatardentsuspeitos e responder a eles.
A agência federal alegou que a Illusory Systems não implementou medidas básicas de segurança que poderiam ter mitigado as perdas enfrentadas pelos clientes e não cumpriu as práticas de codificação segura estabelecidas, como a realização de testes unitários adequados antes da implementação do código.
A FTC declarou que, embora a Nomad tenha salientado em sua publicidade que havia adotado testes rigorosos detracinteligentes, os engenheiros da Nomad admitiram que a plataforma não os testava adequadamente com frequência antes do ataque.
Após odenthacker, a Nomad conseguiu recuperar cerca de US$ 22 milhões dos US$ 190 milhões roubados. Essa situação ilustra uma tendência crescente no setor de criptomoedas, onde criminosos frequentemente roubam quantias substanciais dos fundos de seus clientes. Para corroborar essa afirmação, as autoridades israelenses relataram, no início deste ano, a prisão de Alexander Gurevich, supostamente por ter iniciado a exploração da vulnerabilidade da ponte da Nomad.
Segundo informações da polícia, Gurevich foi detido em um aeroporto israelense enquanto tentava fugir para Moscou, poucos dias depois de ter mudado legalmente seu nome para permanecer oculto das autoridades.
Junte-se a uma comunidade premium de negociação de criptomoedas gratuitamente por 30 dias - normalmente US$ 100/mês.