Conta da DoorDash tornou-se uma brecha para ataques com chaves de fendas criptografadas, 3 suspeitos foram acusados

BTC-0,35%

DoorDash加密扳手攻擊

De acordo com um relatório do San Francisco Chronicle, três homens alegadamente envolvidos num esquema de ataques com martelo (Wrench Attack) contra criptomoedas foram indiciados, enfrentando duas acusações específicas. Os investigadores afirmam que os três são considerados membros de uma organização criminosa maior e estão alegadamente ligados a vários casos que recorrem ao mesmo modus operandi. Os atacantes, ao furtarem contas de aplicações de entrega como a DoorDash, disfarçam-se de entregadores legítimos para se aproximarem das residências das vítimas e, em seguida, recorrem à violência para forçar a transferência de ativos criptográficos.

Análise do modus operandi do ataque com martelo: como usar contas da DoorDash para se aproximar das vítimas

Os detetives de investigação entrevistados pelo San Francisco Chronicle detalharam a lógica completa de atuação do grupo criminoso, apresentando características altamente sistemáticas e de planeamento prévio, em vez de um crime aleatório.

Os atacantes começam por identificar indivíduos-alvo que possuem grandes quantidades de criptomoedas e, depois, iniciam um acompanhamento prolongado, analisando de forma abrangente os hábitos diários e os padrões de consumo da vítima. O detetive descreve: «Eles vão perceber os teus hábitos, a tua rotina de vida, o que costumas encomendar online e que comida pedes normalmente?»

Depois de conhecerem os hábitos do alvo, os atacantes furtam as contas DoorDash ou Uber Eats, utilizando as aplicações de entrega como instrumento de aproximação. Uma vítima revelou ao Chronicle: «As minhas contas da DoorDash e da Uber Eats foram pirateadas.» De seguida, os atacantes usam imediatamente as contas roubadas para criar notificações falsas de entrega; no exterior, à porta de casa da vítima, estabelecem um contacto face a face e, por fim, ameaçam com violência para forçar a vítima a entregar ativos criptográficos ou chaves privadas.

A lógica central deste método reside em contornar todas as medidas de segurança técnicas — o alvo do ataque não é o algoritmo criptográfico, mas sim a pessoa que detém as chaves privadas.

A propagação global dos ataques com martelo: de São Francisco a Paris

O caso de indiciamento em São Francisco não é um caso isolado. Ameaças físicas contra detentores de criptomoedas tornaram-se uma questão de segurança internacional e já ultrapassaram o círculo cripto, alargando-se a grupos mais vastos de vítimas.

Casos importantes de ataques com martelo nos últimos anos

Waltio, França: A empresa de fiscalidade cripto Waltio foi alvo de extorsão; os atacantes tentaram obter fundos por via da extorsão

Sillytuna, Reino Unido: Uma empresa cripto no Reino Unido foi igualmente alvo deste tipo de ataque

David Balland, cofundador da Ledger: O cofundador do fabricante de carteiras de hardware Ledger foi atacado fisicamente em França; o país tornou-se um local de alta frequência para este tipo de incidentes

Nancy Guthrie: A mãe da apresentadora do Today Show (Savannah Guthrie), nos Estados Unidos, foi raptada; segundo os relatos, os criminosos exigiram o pagamento de um resgate em bitcoin (BTC), mostrando que mesmo quem não detém criptomoedas também já se tornou alvo

As características de transferências anti-censura e a pseudonimização das criptomoedas fazem com que os detentores sejam alvos de alto risco para este tipo de ataques no mundo físico. Estes casos demonstram claramente que medidas robustas de segurança digital não chegam para resistir a padrões de ataque que têm como centro ameaças à integridade física.

Perguntas frequentes

O que é um ataque com martelo (Wrench Attack)?

Um ataque com martelo (Wrench Attack) é um padrão de crime de ameaça física dirigido a detentores de criptomoedas: o atacante força diretamente a vítima a transferir ativos criptográficos ou a entregar chaves privadas recorrendo a violência ou ameaças. Ao contrário de uma intrusão na rede, este tipo de ataque contorna totalmente as proteções de segurança técnicas; dirige-se diretamente à pessoa que detém a chave privada, sendo um dos tipos de ameaça mais difíceis de mitigar na área de segurança cripto por meios puramente técnicos.

Por que razão os criminosos roubam contas da DoorDash ou da Uber Eats?

Ao furtar contas de aplicações de entrega, os criminosos conseguem aparecer naturalmente nas portas das vítimas com a identidade de entregadores legítimos, sem necessidade de invadir à força e apenas criando oportunidades de contacto a curta distância. A utilização frequente dos serviços de entrega dificulta que as vítimas reconheçam o incógnito que bate à porta como suspeito, tornando-se uma estratégia de disfarce eficiente para executar o ataque; ao mesmo tempo, permite recolher o endereço específico da vítima e informações sobre a sua rotina diária.

Como podem os detentores de criptomoedas reduzir o risco de se tornarem alvos de um ataque com martelo?

As principais recomendações de proteção incluem: evitar divulgar publicamente, em redes sociais, a dimensão das participações em moedas ou detalhes do portefólio de investimento; usar um endereço de receção diferente do endereço residencial real; mudar regularmente a palavra-passe da conta da aplicação de entrega e ativar autenticação de dois fatores (2FA); e evitar revelar em público a situação exata das participações em ativos criptográficos, reduzindo a probabilidade de se tornarem alvo de um ataque planeado.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

ETFs de Bitcoin registam $213M entrada diária$83M , ETFs de Ethereum registam saída em 24 de abril

Mensagem de notícias da Gate, de acordo com a atualização de 24 de abril, os ETFs de Bitcoin registaram uma entrada líquida de 2,733 BTC no dia (aproximadamente $213.15 milhões), com uma entrada líquida de 18,232 BTC nos 7 dias (aproximadamente $1.42 mil milhões). Os ETFs de Ethereum mostraram uma saída líquida de 35,713 ETH no dia (aproximadamente $82.93 milhões

GateNews3h atrás

O Bitcoin ultrapassa os $78,000 mas desce 0,47% durante o intradiário

Mensagem de Gate News, 24 de abril — O Bitcoin ultrapassou hoje os $78,000, embora tenha registado uma queda de 0,47% durante o período intradiário.

GateNews3h atrás

O Projecto Eleven atribui uma recompensa de 1 BTC no Q-Day 1: investigadores usam um computador quântico para quebrar uma chave de 15 dígitos de curva elíptica

A organização sem fins lucrativos Project Eleven, dedicada ao estudo do “Q-Day (dia de quebra de criptografia blockchain por computadores quânticos)”, anunciou a 24/4 que atribuirá um prémio de 1 bitcoin ao investigador independente Giancarlo Lelli. Lelli, em hardware de computador quântico em nuvem publicamente acessível, utilizou uma variante do algoritmo Shor e conseguiu quebrar uma chave de curva elíptica de 15 bits; este é o maior exemplo de ataque quântico público até à data. Dimensão e significado do ataque Projeto Conteúdo Ganhador Giancarlo Lelli (investigador independente) Objetivo do ataque Chave de curva elíptica de 15 bits, procurar 32,767 possibilidades Com hardware Computador quântico em nuvem publicamente acessível Algoritmo Shor

ChainNewsAbmedia4h atrás

Nakamoto, cotada na Nasdaq, revela estratégia ativa de derivados de Bitcoin desde o 1.º trimestre de 2026

Mensagem da Gate News, 24 de abril — A Nakamoto, uma empresa cotada na Nasdaq, anunciou um programa de derivados de Bitcoin ativamente gerido em funcionamento desde o 1.º trimestre de 2026. A estratégia visa gerar rendimentos recorrentes de volatilidade a partir de uma parte das participações em Bitcoin da empresa, enquanto faz hedge contra o risco de queda do preço

GateNews4h atrás

Metaplanet Emite $50 Milhões em Obrigações Sem Juros para Financiar Compras de Bitcoin

Mensagem de Gate News, 24 de abril — A empresa japonesa de tesouraria de bitcoin Metaplanet anunciou na sexta-feira que está a emitir 8 mil milhões de ienes japoneses (aproximadamente $50 milhões) em obrigações ordinárias sem juros para financiar futuras compras de bitcoin. A emissão de obrigações foi integralmente subscrita pela EVO Fund, uma empresa de investimento sediada em Cayman

GateNews4h atrás

Abraxas Capital deposita 4.835 BTC no valor de $378M numa grande CEX

Notícia Gate, 24 de abril — De acordo com dados on-chain acompanhados pela Lookonchain, a Abraxas Capital depositou 4.835 BTC, avaliados em aproximadamente $378 milhões, numa grande CEX na última hora. O investidor institucional também transferiu 6.000 tokens XAUT, no valor de aproximadamente $28 milhões, para várias bolsas importantes.

GateNews5h atrás
Comentar
0/400
Nenhum comentário