Tópicos em alta
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Todo mundo pensa que as carteiras frias são intocáveis
Mas um falso "substituto" Ledger provou o contrário
Parecia real, funcionou perfeitamente - e roubou tudo 👇

Passei inúmeras horas pesquisando.
Se você achou isso valioso, curta, RT e deixe um comentário - isso significa muito.
E não se esqueça de seguir @DefiTokyo para mais.

1. A configuração perfeita que ainda falhou
Brian era o tipo de usuário de criptomoedas que você chamaria de cuidadoso.
Carteira fria? Verificar.
Frase inicial escrita no papel e trancada? Verificar.
Senhas exclusivas, de dois fatores, nada deixado ao acaso.
No entanto, tudo isso desapareceu por causa de um erro que ele nem sabia que cometeu.

2. A caixa que mudou tudo
Chegou à sua porta em 2021.
Perfeitamente selado. Embalado. Com uma carta alegando ser da Ledger.
A mensagem dizia que era uma substituição gratuita enviada após a violação de dados de 2020.
Parecia profissional. Parecia oficial. Parecia seguro.

3. O falso Ledger
Dentro da caixa havia um clone.
Concha real, mesmos botões, mesma embalagem.
Mas dentro - um implante USB oculto que transformou a carteira em um ladrão silencioso.
No momento em que se conectou ao computador, o malware se instalou silenciosamente.
Ele até mostrou a mesma interface do aplicativo Ledger real.

4. O erro de US$ 78.000
O aplicativo falso pedia a Brian para "migrar" seus fundos digitando sua frase de 24 palavras.
Ele digitou uma vez, pensando que fazia parte da configuração.
Trinta minutos depois, seu BTC, ETH e todos os tokens desapareceram.
Tudo - apagado de sua vida em menos de uma hora.

5. Como eles o encontraram
Isso não foi aleatório.
Em 2020, o banco de dados de clientes da Ledger vazou mais de 270.000 nomes, e-mails e endereços residenciais.
Os golpistas usaram essa lista para enviar dispositivos de substituição falsos.
O nome de Brian era apenas um entre milhares.

6. O verdadeiro ataque não foi digital
Isso não foi um hack - foi engenharia social.
Ele usou dados reais da violação, embalagens reais e um falso senso de autoridade.
Ele jogou com confiança, não com código.
E mesmo usuários experientes podem se apaixonar por algo que parece oficial demais para questionar.

7. Ledger não era o problema
O hardware funcionou conforme projetado - o usuário não.
Ninguém deve digitar uma frase de recuperação fora da própria tela do dispositivo.
O Ledger Live pode verificar a autenticidade em segundos — se você realmente executar a verificação.
8. O passo de 30 segundos que poderia tê-lo salvado
O Ledger Live tem um "Cheque Genuíno" que confirma que o dispositivo é autêntico.
É rápido, verificado criptograficamente e impossível de falsificar.
Brian nunca o dirigiu. Esse foi o único passo entre a segurança e a perda total.

9. Ele não é o único
Outros perderam tudo da mesma maneira.
Carteiras falsas vendidas no eBay. Trezors falsificados passando por verificações de firmware.
Lojas de aplicativos inteiras cheias de clones imitando os originais.
O armazenamento a frio é seguro - mas apenas quando você o trata como uma arma, não como um gadget.
10. Como identificar e impedir um golpe
Nunca insira sua semente em qualquer lugar fora de sua carteira.
Nunca confie em um pacote que você não pediu.
Nunca responda à urgência - os golpistas vivem em pânico.
E nunca assuma que "carteira fria" significa invencível.

O maior hack em criptomoedas não é sobre código ou hardware.
É sobre emoção.
Medo, urgência, confiança - é isso que é explorado.
Portanto, trate cada mensagem, entrega ou "atualização" inesperada como uma configuração potencial.
Porque da próxima vez, pode não ser Brian. Pode ser você.
42,1K
Melhores
Classificação
Favoritos

