
Por favor, tente outra busca
Mais uma exploração de dados envolvendo protocolos de criptomoedas ocorreu. Dessa vez, o alvo foram os dados de e-mail e de SMS ligados a carteiras de usuários do Near Protocol (NEAR)
Quem fez a revelação foi a própria empresa em um post em seu blog na última quinta-feira (4). No publicação, a empresa informou que no dia 6 de junho a equipe da NEAR Wallet recebeu um relatório de bug indicando terceiros haviam acessado informações confidenciais de usuários.
A carteira do NEAR Protocol em wallet.near.org permite que os usuários adicionem opções de recuperação da conta. Isso inclui, por exemplo, os dados de e-mail ou números de telefone para recuperação por SMS. De acordo com o post, o problema foi resolvido no mesmo dia.
“Embora a equipe estivesse ciente dessa ameaça e tivesse o cuidado de limpar os dados coletados pelo serviço de terceiros, uma alteração de código resultou na coleta de dados confidenciais para alguns usuários que usaram recuperação de e-mail ou SMS em suas carteiras”, disse a equipe NEAR.
Apesar disso, a equipe informou que hackers éticos da chamada Hacxyk detectaram o problema e enviaram as suas descobertas para a equipe de segurança da NEAR. De acordo com o protocolo, os hackers foram recompensados pelo reporte.
Então, a equipe da NEAR Wallet disse que corrigiu a situação, limpou todos os dados e identificou as pessoas que poderia acessar esses dados.
“Até o momento, nós não encontramos indicadores de comprometimento relacionados à coleta acidental desses dados, nem temos motivos para acreditar que esses dados persistem em qualquer lugar”, disse a equipe.
Por fim, o post da NEAR afirma que, apesar disso, não vai mais permitir que os usuários criem contas usando e-mail ou SMS para recuperação.
Além disso, o protocolo recomenda que os usuários que usaram opções de recuperação via e-mail ou SMS alternem suas chaves, habilitando um dispositivo Ledger ou a segurança de senha. Em seguida, devem desativar a recuperação de e-mail ou de SMS.
O Hacxyk disse ao The Block que o terceiro em questão é o Mixpanel, um serviço de análise. Além disso, o grupo revelou que as chaves privadas também podem estar comprometidas.
“Nós acreditamos que a natureza é muito semelhante ao hack recente da carteira Slope em Solana. Em suma, as frases iniciais vazaram para o terceiro Mixpanel, um serviço de análise, quando os usuários escolheram e-mail ou sms como o método de recuperação de frases iniciais. Isso significa que as frases iniciais dos usuários estão armazenadas no servidor do Mixpanel”, disse o Hacxyk.
Impacto no token NEAR Por ora, a revelação não afetou de forma negativa o token nativo do protocolo NEAR. No momento da escrita desta matéria, o preço do token está em R$ 26,69 tendo saltado cerca de 18% nas últimas 24 horas.
O fundador da exchange de criptomoedas Huobi, Leon Li, estaria em tratativas com importantes players do mercado para negociar a venda de boa parte da empresa. De acordo com uma...
A exchange de criptomoedas Binance conseguiu recuperar uma boa parte dos fundos que foram roubados durante a exploração front-end do Curve que ocorreu esta...
O token HT, emitido pela exchange Huobi, registrou uma valorização de 25% nas últimas 24 horas. De acordo com o CoinMarketCap, o preço do token é...
Tem certeza de que deseja bloquear %USER_NAME%?
Ao confirmar o bloqueio, você e %USER_NAME% não poderão ver o que cada um de vocês posta no Investing.com.
%USER_NAME% foi adicionado com êxito à sua Lista de bloqueios
Já que acabou de desbloquear esta pessoa, você deve aguardar 48 horas antes de bloqueá-la novamente.
Diga-nos o que achou deste comentário
Obrigado!
Seu comentário foi enviado aos moderadores para revisão
Adicionar comentário
Nós o incentivamos a usar os comentários para se engajar com os usuários, compartilhar a sua perspectiva e fazer perguntas a autores e entre si. No entanto, a fim de manter o alto nível do discurso que todos nós valorizamos e esperamos, por favor, mantenha os seguintes critérios em mente:
Os autores de spam ou abuso serão excluídos do site e proibidos de comentar no futuro, a critério do Investing.com