Um ataque sofisticado de phishing teve como alvo os usuários da GMGN, resultando em perdas superiores a US$ 700.000. O ataque envolveu o uso de pools "Pi Xiu", que permitem apenas comprar e não vender, criados a partir de dois endereços: BSC: 0xF130B08341F9e305894bE3618EE55eedcccD2ee0 e Solana: 88tpuCQchoyABszFDbrcD7hvkaUS3CAoJb94nFRT1MHU. Os hackers exploraram esses pools retirando liquidez, efetivamente roubando fundos dos usuários.
O ataque não envolveu o vazamento de chaves privadas, sugerindo um método de phishing de alto nível. Suspeita-se que os atacantes obtiveram assinaturas de login da conta GMGN, como tokens de acesso e atualização, por meio de sites de phishing. Isso lhes permitiu controlar as contas dos usuários sem acessar as chaves privadas ou burlar a autenticação de dois fatores, usando os pools "Pi Xiu" para desviar fundos indiretamente. A GMGN já resolveu o problema, mas o método exato de exploração permanece conhecido apenas pela GMGN.
Usuários da GMGN são alvo de esquema de phishing de $700.000 explorando pools 'Pi Xiu'
Aviso Legal: O conteúdo disponibilizado no Phemex News é apenas para fins informativos. Não garantimos a qualidade, precisão ou integridade das informações provenientes de artigos de terceiros. Este conteúdo não constitui aconselhamento financeiro ou de investimento. Recomendamos fortemente que você realize suas próprias pesquisas e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
