O notório "Blockchain Bandit" ressurge mais uma vez, ganhando manchetes à medida que o ano chega ao fim. Este hacker elusivo consolidou um massivo 51.000 ETH, no valor de aproximadamente $172 milhões, em uma única carteira multisig em 30 de dezembro. O movimento sinaliza uma potencial mudança para operações de lavagem, com especialistas da indústria observando de perto.
O renomado investigador blockchain ZachXBT revelou essa atividade, rastreando-a de volta a 10 carteiras dormentes.
Estas carteiras estavam inativas desde janeiro de 2023. Em conjunto com a transferência de ETH, foram movidos 470 BTC adicionais. A comunidade blockchain está em alerta máximo.
Ganhando notoriedade entre 2016 e 2018, o Blockchain Bandit explorou vulnerabilidades criptográficas através de uma técnica chamada "Ethercombing." Ao adivinhar sistematicamente chaves privadas fracas, muitas vezes devido a algoritmos de geração aleatória falhos ou carteiras mal configuradas, o Bandit roubou mais de 45.000 ETH em 49.060 transações. Este método, embora considerado improvável devido à vasta gama numérica de chaves privadas, capitalizou em falhas previsíveis, como geração de chaves não aleatórias.
Analistas de cibersegurança especulam que grupos patrocinados por estados, possivelmente da Coreia do Norte, poderiam estar orquestrando esses ataques. Esses grupos têm um histórico conhecido de atacar plataformas de criptomoedas para financiar atividades ilícitas. A última transferência, marcada por carteiras multisig, sugere preparações para lavagem através de mixers ou exchanges descentralizadas.
O ressurgimento do Bandit acontece em um momento em que o cibercrime com criptomoedas está em ascensão. Hackers estão desenvolvendo novas estratégias para enganar vítimas desavisadas. Em dezembro, foi relatado que cibercriminosos estavam explorando links falsos de reuniões do Zoom, visando usuários de criptomoedas e coletando credenciais sensíveis. O malware, ligado a operativos russos, já converteu mais de $1 milhão para ETH.
Outro golpe envolvia compartilhar frases-semente de carteiras de criptomoedas falsas, atraindo ladrões oportunistas. Quando acessadas, estas carteiras exigem TRX para taxas de transação, canalizando fundos para os golpistas em vez de para as vítimas. A Kaspersky alerta que este esquema se disfarça como um erro de principiante, enganando os culpados a se tornarem vítimas.
Os setores de blockchain e criptomoedas se preparam para mais turbulência à medida que essas ameaças de cibersegurança continuam a evoluir com uma engenhosidade sem precedentes.