Compartilhe este artigo

Hackers invadem site popular de análise da Web para mirar em exchange de Cripto

A exchange de Criptomoeda Gate.io foi aparentemente alvo de hackers que comprometeram uma plataforma de análise da web amplamente utilizada.

A exchange de Criptomoeda Gate.io foi aparentemente alvo de hackers que comprometeram uma plataforma de análise da web amplamente utilizada esta semana.

De acordo com umrelatório da empresa de segurança de internet ESET na terça-feira, criminosos comprometeram o site de análise da web StatCounter, sediado na Irlanda, em uma tentativa de roubar Bitcoin dos clientes da bolsa.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Long & Short hoje. Ver Todas as Newsletters

Os invasores conseguiram injetar código malicioso no script da página da web StatCounter, tendo também registrado um domínio muito semelhante ao ONE. O domínio falso trocou duas letras do original para formar "StatConuter", o que pode ser difícil de detectar durante a varredura de atividades incomuns, diz a ESET, acrescentando que o domínio havia sido suspenso anteriormente em 2010 por associação com comportamento abusivo.

O StatCounter é usado por mais de dois milhões de sites, de acordo com seus próprios números, e fornece estatísticas sobre bilhões de acessos diários. A conta falsa conseguiu ser descoberta por vários sites, embora o Gate.io pareça ter sido o único alvo.

O relatório afirma que o script tem como alvo um identificador uniforme de recurso (URI) específico: "myaccount/withdraw/ BTC."

"Acontece que entre as diferentes exchanges de Criptomoeda ativas no momento da escrita, apenas a Gate.io tem uma página válida com este URI. Assim, esta exchange parece ser o principal alvo deste ataque", conclui.

O URI é notavelmente usado pela Gate.io para transferir Bitcoin de sua própria conta para um endereço de Bitcoin externo, de acordo com o relatório. O script dos hackers substitui automaticamente o endereço de Bitcoin de um usuário por um pertencente aos invasores.

Como o servidor malicioso gera um novo endereço de Bitcoin cada vez que um visitante carrega o script StatConuter, "é difícil ver quantos bitcoins foram transferidos para os invasores", dizem os pesquisadores.

Após ser notificado pela ESET sobre a violação, Gate.ioanunciadoquarta-feira que "removeu imediatamente" o serviço StatCounter de seu site e enfatizou que os fundos dos usuários estão "seguros".

Dados do CoinMarketCapindica que a Gate.io é a 38ª maior exchange de Cripto globalmente por volume de negociação ajustado. O site da empresa indica que ela está sediada nas Ilhas Cayman.

Hackerimagem via Shutterstock

Picture of CoinDesk author Yogita Khatri