Recentemente, altos executivos de exchanges revelaram numa entrevista pública um fenómeno preocupante: surgiu uma grande operação de hackers organizados, cujos métodos estão a tornar-se cada vez mais sofisticados. Estes hackers não atacam apenas a nível técnico, mas o mais assustador é que começaram a infiltrar-se por dentro — através de falsificação de identidades, vulnerabilidades no trabalho remoto, e até subornos diretos a funcionários de apoio ao cliente, entre outros métodos, na tentativa de invadir empresas de criptomoedas nos EUA e roubar ativos dos utilizadores.
Esta tática de "mão de obra em massa" dos hackers foi exposta publicamente pela primeira vez em agosto de 2025, levando toda a indústria a ficar em alerta. As defesas tradicionais já não são suficientes, pois os atacantes passaram a focar-se nos funcionários das exchanges. Imagine só: se os hackers conseguirem infiltrar-se na equipa de apoio ao cliente ou no departamento de operações, quão perigoso será o acesso às informações dos utilizadores, dados de carteiras e processos de transação?
Isto levanta várias questões: 1. Os mecanismos de verificação de identidade das exchanges são suficientemente rigorosos? 2. O trabalho remoto deixou espaço demais para os hackers? 3. O treino de segurança dos funcionários acompanha a evolução das ameaças? Muitos utilizadores começam a preocupar-se: será que a segurança dos seus ativos está realmente garantida?
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
14 gostos
Recompensa
14
7
Republicar
Partilhar
Comentar
0/400
OneBlockAtATime
· 2025-12-23 04:18
Caramba, o problema dos cúmplices é mais mortal do que as falhas técnicas, isso é absurdo
A tática de guerra de atrito realmente não consegue se defender, com dinheiro você consegue resolver qualquer coisa
Eu me pergunto por que ultimamente ouço tanto sobre contas sendo roubadas, parece que dentro do exchange todos são peneiras
Essa questão de acesso remoto é um pesadelo, não dá para ver nem tocar, quem sabe quem está do outro lado
Parece que agora ninguém se atreve a deixar grandes quantias no exchange, se continuar assim, quem ainda confiará neles
Nos dias de hoje, hackers são mais especialistas do que analistas, estou começando a me arrepender de não ter uma carteira hospedada
Diligência devida do usuário? Rindo muito, o exchange nem consegue controlar seus próprios funcionários e ainda quer que eu confie
Ver originalResponder0
RugDocDetective
· 2025-12-22 15:03
Foda-se, agora eles começaram a atacar os funcionários? Aqueles exchanges que acham que são imbatíveis em tecnologia devem estar apavorados.
---
O trabalho remoto realmente é uma brecha, subornar o atendimento ao cliente? É ver através da natureza humana.
---
Então agora eu não só tenho que me preocupar em ser hackeado, mas também em que alguém dentro do exchange me venda? Que porra é essa?
---
Revisão de identidade rigorosa? Pelo amor de Deus, se não conseguem evitar isso, como vão gerenciar os ativos?
---
Quando isso estourar em agosto de 2025, eu só quero perguntar qual é a atitude desses pequenos exchanges agora, será que podem aprender um pouco?
---
A tática do mar de gente derrota a linha de defesa técnica, no fundo, os traidores internos são os mais assustadores.
---
Quem ainda se atreve a confiar em exchanges que trabalham remotamente? Não ficaria surpreso se simplesmente puxassem o tapete.
---
Espera aí, subornar o atendimento ao cliente é uma jogada de baixíssimo custo e alta recompensa, os hackers deveriam ter pensado nisso antes.
Ver originalResponder0
TokenomicsDetective
· 2025-12-20 08:20
Porra, subornar o serviço ao cliente de dentro? Isto é mais infiltrante do que qualquer ataque técnico
---
O trabalho remoto tornou-se realmente um paraíso para hackers, e a bolsa tem de ter um lanche
---
Por isso, ainda tenho de cuidar da minha carteira, e a exchange é pouco fiável
---
A análise de antecedentes dos colaboradores na sua plataforma deve ser implacável, caso contrário quem sabe quem está sentado ao seu lado
---
De que serve uma revisão rigorosa da identidade? Algumas pessoas estão dispostas a ser subornadas, tudo é em vão
---
Não, está apenas exposto, por isso não está exposto
---
Hoje em dia, toda a segurança é relativa e depende de qual hacker é mais implacável
---
A verificação de antecedentes dos funcionários não é passada? Isto é à procura de hackers
---
Como é que sinto que as grandes bolsas são mais perigosas do que as pequenas, e que há mais vulnerabilidades com mais colaboradores
---
Há insiders contra os quais nunca se pode proteger, e têm de confiar no carácter, mas será que o carácter do círculo monetário é o mais valioso?
Ver originalResponder0
PumpBeforeRug
· 2025-12-20 08:19
Espera aí, isso significa que o problema de insiders nas exchanges é mais sério do que pensávamos
De verdade, esse esquema de trabalho remoto é uma porta dos fundos para hackers, já devia ter sido percebido
Caramba, pagar suborno ao suporte ao cliente? Quem consegue se defender disso, se o dinheiro estiver na mesa, tudo se resolve
Agora só tenho coragem de deixar minhas moedas na cold wallet, na exchange deixo uma pequena quantia, estou morrendo de preocupação
Se essa onda de grandes eventos acontecer, algumas das principais exchanges podem acabar socialmente mortas
Se o suporte ao cliente for invadido por hackers, minhas informações de conta também não estarão basicamente expostas?
Já tinha a sensação de que alguém estava de olho na minha carteira, agora entendi como isso aconteceu
O processo de verificação de identidade é realmente uma formalidade, uma fachada vazia
Ei, por que nenhuma exchange veio a público desmentir? Essa é a parte mais assustadora
Só estou esperando uma exchange sofrer uma grande perda de fundos e ser exposta, de qualquer jeito, é questão de tempo
Parece que preciso trocar para uma exchange mais rigorosa, não posso mais ser descuidado
Ver originalResponder0
StableBoi
· 2025-12-20 08:16
Eu só confio em carteiras self-custody, as coisas nos exchanges estão cada vez mais ridículas
Suborno de atendimento ao cliente com trabalho remoto… nem esse roteiro se atreve a escrever, quem ainda confia em deixar suas moedas em exchanges?
Tática de multidão? Na verdade, é a falha do teatro de segurança, a defesa técnica foi comprometida por um insider, o mais grave
Agora, além de proteger contra hackers, também temos que nos preocupar com colegas de trabalho, a pressão psicológica sobre os funcionários de exchanges deve ser enorme
Não é de admirar que todo mundo esteja criando suas próprias carteiras, o valor de confiança nas exchanges centralizadas já zerou mesmo
Ver originalResponder0
GateUser-afe07a92
· 2025-12-20 08:05
Caramba, a manobra de subornar o atendimento ao cliente foi genial, parece que ninguém consegue realmente resistir a essa tática de multidão.
Recentemente, altos executivos de exchanges revelaram numa entrevista pública um fenómeno preocupante: surgiu uma grande operação de hackers organizados, cujos métodos estão a tornar-se cada vez mais sofisticados. Estes hackers não atacam apenas a nível técnico, mas o mais assustador é que começaram a infiltrar-se por dentro — através de falsificação de identidades, vulnerabilidades no trabalho remoto, e até subornos diretos a funcionários de apoio ao cliente, entre outros métodos, na tentativa de invadir empresas de criptomoedas nos EUA e roubar ativos dos utilizadores.
Esta tática de "mão de obra em massa" dos hackers foi exposta publicamente pela primeira vez em agosto de 2025, levando toda a indústria a ficar em alerta. As defesas tradicionais já não são suficientes, pois os atacantes passaram a focar-se nos funcionários das exchanges. Imagine só: se os hackers conseguirem infiltrar-se na equipa de apoio ao cliente ou no departamento de operações, quão perigoso será o acesso às informações dos utilizadores, dados de carteiras e processos de transação?
Isto levanta várias questões: 1. Os mecanismos de verificação de identidade das exchanges são suficientemente rigorosos? 2. O trabalho remoto deixou espaço demais para os hackers? 3. O treino de segurança dos funcionários acompanha a evolução das ameaças? Muitos utilizadores começam a preocupar-se: será que a segurança dos seus ativos está realmente garantida?