Um CEX vazou dados de 1,5 milhão de usuários, hackers obtiveram informações sensíveis através de ataques de força bruta e scraping.

Gate News, 30 de março, segundo a plataforma de segurança cibernética VECERT, divulgada em 28 de março, hackers sob o nome de PexRat estão vendendo na dark web um banco de dados contendo informações pessoais de 1,5 milhão de usuários de uma CEX, incluindo nome, e-mail, número de telefone, estado de verificação KYC, endereço IP de login e métodos de verificação em duas etapas, entre outras informações sensíveis. Análises apontam que este incidente não foi uma invasão direta aos servidores internos da corretora, mas os atacantes contornaram o mecanismo de verificação CAPTCHA, obtendo dados através de técnicas de brute force e scraping automatizado. Os usuários afetados enfrentam alto risco de sequestro de cartões SIM e ataques de phishing. Este incidente ocorre em um momento em que os negócios de OTC da corretora estão crescendo rapidamente, com um volume de transações que já alcançou 25% do total do ano de 2025, apenas nos meses de janeiro e fevereiro deste ano. Este é o segundo incidente de crise de segurança de dados que a corretora enfrenta, após a exposição de 420 mil credenciais de contas em janeiro.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Atacantes do Wasabi Protocol transferem US$ 5,9 milhões em fundos roubados para o Tornado Cash em 5 de maio

De acordo com o analista on-chain Specter, os atacantes do protocolo Wasabi transferiram aproximadamente US$ 5,9 milhões em fundos roubados para o Tornado Cash em 5 de maio, concluindo uma operação centralizada de mistura de moedas. Os recursos seguem um caminho de transferência complexo em múltiplas etapas, envolvendo invasões anteriores na KelpDAO e

GateNews3h atrás

Ripple Compartilha Inteligência sobre Hacking da Coreia do Norte enquanto os Ataques Cripto Mudam para a Engenharia Social

De acordo com o anúncio do Crypto ISAC na terça-feira, a Ripple está compartilhando inteligência interna sobre atores de ameaça ligados à Coreia do Norte com o setor de cripto, incluindo domínios associados a fraudes, endereços de carteira e indicadores de comprometimento de campanhas recentes de hacking. A medida vem após o D

GateNews5h atrás

ZachXBT: Tokenlon facilitou fundos do $45M Grupo Lazarus

Em 4 de maio de 2026, o investigador on-chain ZachXBT publicou um relatório detalhado acusando o agregador de exchange descentralizado Tokenlon de facilitar a movimentação de fundos ilícitos ligados ao Grupo Lazarus, o cartel de hackers norte-coreano associado a grandes roubos de cripto. De acordo com o relatório de ZachXBT's

CryptoFrontier5h atrás

Aave tenta bloquear a apreensão de US$ 71 milhões em ETH na Arbitrum após exploração do rsETH

Aave entrou com uma contestação judicial para bloquear uma notificação cautelar de restrição de Nova York que congelou US$ 71 milhões em ETH na Arbitrum após o exploit do rsETH. O credor argumenta que os fundos congelados pertencem a usuários do protocolo e não a credores ligados à Coreia do Norte, como alegado pelas autoridades. A ordem de restrição

GateNews6h atrás

Aftermath Finance abre página de reivindicações para usuários afetados pelo ataque após o incidente da semana passada

De acordo com a declaração oficial da Sui no X, a Aftermath Finance abriu uma página de reivindicações para os usuários afetados pelo ataque da semana passada, com todos os reembolsos processados. Quando os usuários reconectarem em aftermath.finance, o sistema vai solicitar que eles retirem seus saldos da Aftermath Perps. Usuários afetados podem contatar th

GateNews8h atrás
Comentário
0/400
Sem comentários