ZachXBT critica o Phantom Chat por problema de envenenamento de endereço

Fonte Cryptopolitan

O investigador on-chain ZachXBT alertou que um recurso social anunciado para a carteira Phantom, o "Phantom Chat", é um novo método para "investidores serem lesados" 

Em um anúncio feito no domingo, a carteira multichain Phantom afirmou que sua nova plataforma social integrada é uma ferramenta de mensagens com lançamento previsto para 2026, como parte da evolução da interação dentro da carteira.

ZachXBT comentou na publicação da Phantom sobre o X, afirmando que a empresa não resolveu o problema de fraude que afeta seus usuários, conhecido como "envenenamento de endereço". Ele citou um caso recente em que uma vítima perdeu 3,5 bitcoin criptografados após copiar um endereço fraudulento do histórico de transações. A perda ocorreu na semana passada, de acordo com a publicação pública do investigador.

“Uma vítima perdeu 3,5 WBTC na semana passada porque a sua interface de utilizador ainda não filtra os utilizadores de transações de spam, pelo que acidentalmente dent o endereço errado de transações recentes, uma vez que os primeiros caracteres eram semelhantes”, afirmou .

O investigador 2Ddentque o endereço do roubo era 0x85cB…Af11D8f6, com o hash da transação 0x9f0fc3cd…267a647a4.

Como funciona o tratamento de intoxicação?

De acordo com a provedora de carteiras MetaMask, o envenenamento de endereços começa quando os atacantes enviam às vítimas transferências de tokens de pouco ou nenhum valor. O objetivo dessas transferências "inúteis" é adicionar endereços personalizados ao histórico de transações de uma possível vítima. Mas, antes de decidirem qual alvo atacar, eles primeiro vasculham o blockchain em busca de carteiras ativas. 

Endereços personalizados são criados para corresponder aos caracteres iniciais e finais do endereço de destino, utilizando ferramentas como o Profanity, um gerador de endereços de carteira de código aberto. A maioria dos usuários não consegue memorizar endereços de carteira completos devido ao seu tamanho. 

Analisando as duas blockchains mais populares, os endereços Bitcoin têm de 26 a 35 caracteres, enquanto os endereços no estilo Ethereumtêm 42 caracteres. Em vez de verificar cada caractere, um usuário pode dar uma olhada rápida nos primeiros e últimos dígitos, copiando inadvertidamente o endereço errado. O criminoso irá projetar seus endereços falsificados propositalmente para passar por essa verificação rápida. 

A MetaMask afirmou que a falsificação de endereços de criptomoedas é muito semelhante à forma como os hackers usam o phishing para roubar dados de bancos. Criminosos clonam a aparência de instituições como o Wells Fargo para roubardent, mas, no caso das criptomoedas, o próprio endereço é o disfarce.

ZachXBT compartilhou capturas de tela de várias vítimas de envenenamento depois que um usuário do X questionou por que alguém copiaria transações antigas. Ele respondeu: "Por conveniência (roubos acontecem com muito mais frequência do que você imagina)".

A Phantom já havia testado a comunicação dentro da carteira digital por meio de uma parceria com a Kalshi, uma empresa de mercados preditivos, em dezembro, que incluía um recurso de bate-papo ao vivo. O envio de mensagens pela carteira poderia permitir que golpistas se passassem por contatos confiáveis ou enviassem links maliciosos.

"Sinceramente, minha ex-namorada baixou o Phantom quando o Elon mencionou os companheiros. Eu mandei para ela uns 200 dólares em Ani, e ela disse que foi enganada porque o saldo zerou... Presumi que ela tivesse clicado no botão errado de alguma forma, mas nunca tinha me dado conta até agora", reclamou outro usuário do X, reagindo às descobertas de ZachXBT.

Usuários do Phantom enfrentam ataques de phishing

Em dezembro passado, um usuário Solana chamado Jack relatou ter perdido US$ 9.000 em um golpe de drenagem de carteira. Ao explicar o ocorrido a diversos veículos de imprensa, Jack concluiu quedent começou com um anúncio no Instagram, no qual os titulares de contas SOL eram convencidos a participar de uma promoção que prometia "retornos rápidos", embora o link compartilhado os levasse a um site fraudulento.

Após clicar no link de phishing, ele aprovou uma transferência recebida que expôs sua carteira a um JavaScript malicioso chamado “ SkyDrainer ”. O código esvaziou sua carteira e o site desapareceu das abas do seu navegador.

A vítima posteriormente traca promoção do "drainer", encontrando anúncios em fóruns clandestinos como Cracked[.]sh e o site russo LolzTeam. Uma postagem em um desses fóruns anunciava o "Drainer Supremo nº 1 Solana ", promovendo métodos de burla de segurança, hospedagem e camuflagem por uma taxa de 10% do operador.

Dados da empresa de segurança blockchain Scam Sniffer mostram que golpes com carteiras digitais envolvendo envenenamento de endereços e phishing de assinaturas causaram os maiores prejuízos em janeiro. Em um dos casos, uma única vítima perdeu US$ 12,2 milhões após copiar um endereço envenenado.

As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas .

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
O ouro sobe ainda mais, ultrapassando os US$ 5.050, em meio à fuga para ativos seguros e expectativas de uma postura dovish do FedO ouro (XAU/USD) atrai compras consecutivas pelo segundo dia consecutivo e ultrapassa a marca psicológica de US$ 5.000 durante o pregão asiático desta quarta-feira, em meio à fuga global para ativos seguros.
Autor  FXStreet
2 Mês 04 Dia Qua
O ouro (XAU/USD) atrai compras consecutivas pelo segundo dia consecutivo e ultrapassa a marca psicológica de US$ 5.000 durante o pregão asiático desta quarta-feira, em meio à fuga global para ativos seguros.
placeholder
O ouro se recupera da área de US$ 4.655 em meio a um clima de risco mais fraco e expectativas de corte nas taxas do FedO ouro (XAU/USD) recupera rapidamente a partir da faixa dos US$ 4.600, ou seja, a mínima de quatro dias atingida durante a sessão asiática na sexta-feira, embora sem continuidade.
Autor  FXStreet
2 Mês 06 Dia Sex
O ouro (XAU/USD) recupera rapidamente a partir da faixa dos US$ 4.600, ou seja, a mínima de quatro dias atingida durante a sessão asiática na sexta-feira, embora sem continuidade.
placeholder
O ouro mantém os ganhos acima dos US$ 5.000, com as compras da China e as apostas na redução das taxas pelo Fed impulsionando a demandaO ouro (XAU/USD) ultrapassa a marca psicológica de US$ 5.000 durante a sessão asiática desta segunda-feira, em reação aos dados divulgados no fim de semana, que mostram que o Banco Popular da China (PBOC) prolongou sua onda de compras pelo 15º mês consecutivo em janeiro.
Autor  FXStreet
Ontem 05: 51
O ouro (XAU/USD) ultrapassa a marca psicológica de US$ 5.000 durante a sessão asiática desta segunda-feira, em reação aos dados divulgados no fim de semana, que mostram que o Banco Popular da China (PBOC) prolongou sua onda de compras pelo 15º mês consecutivo em janeiro.
placeholder
Previsão dos 3 principais preços: Bitcoin, Ethereum, Ripple – BTC, ETH e XRP se consolidam após grande liquidaçãoOs preços do Bitcoin (BTC), Ethereum (ETH) e Ripple (XRP) se consolidaram na segunda-feira, após uma correção de quase 9%, 8% e 10% na semana anterior, respectivamente. O BTC está oscilando em torno de US$ 70.000, enquanto o ETH e o XRP enfrentam rejeição em níveis importantes.
Autor  FXStreet
Ontem 05: 54
Os preços do Bitcoin (BTC), Ethereum (ETH) e Ripple (XRP) se consolidaram na segunda-feira, após uma correção de quase 9%, 8% e 10% na semana anterior, respectivamente. O BTC está oscilando em torno de US$ 70.000, enquanto o ETH e o XRP enfrentam rejeição em níveis importantes.
placeholder
As empresas de mineração de criptomoedas estão em plena expansão, apesar da desaceleração do BTCAs empresas de mineração de criptomoedas estavam em alta devido à sua mudança para a IA (Inteligência Artificial). A Cango começou a vender parte de suas reservas de BTC para fortalecer seu balanço patrimonial para investimentos futuros.
Autor  Cryptopolitan
8 horas atrás
As empresas de mineração de criptomoedas estavam em alta devido à sua mudança para a IA (Inteligência Artificial). A Cango começou a vender parte de suas reservas de BTC para fortalecer seu balanço patrimonial para investimentos futuros.
goTop
quote