O que aconteceu: Transak ( a plataforma fiat-cripto integrada no MetaMask e Coinbase ) sofreu um ataque de phishing que comprometeu dados de 57.000 utilizadores. O grupo Stormous exfiltrou 300 GB com documentos KYC, selfies e estados financeiros.
Os dados duros
Usuários afetados: 57.000 (1,14% da base)
Volume roubado: 300 GB de dados pessoais
O que foi filtrado: Documentos de identidade, selfies KYC, estados financeiros
O que NÃO foi filtrado: Números de cartão, fundos (modelo não-custódio)
Por onde entraram?
Um empregado recebeu um email de phishing que comprometeu o seu laptop. A partir daí, os atacantes saltaram para o fornecedor KYC externo que usa a Transak. Clássico mas eficaz.
As dúvidas que ficam
Este incidente expõe um problema estrutural: embora a Transak não custodie fundos ( ou seja, o seu dinheiro está seguro ), os seus dados pessoais vulneráveis em sistemas KYC podem ser um ponto de entrada para fraudes futuras. O grupo Stormous já ameaça liberar mais dados se o resgate não for pago.
Conselho prático: Se utilizas a Transak, mantém-te atento ao phishing e monitora as tuas redes de contacto. Os teus dados KYC estão lá fora, por isso tem cuidado com mensagens suspeitas que mencionem “Transak” ou “verificação pendente”.
A Transak despediu o funcionário responsável e está a cooperar com as autoridades. Mas a questão de fundo permanece: quão seguro é realmente o ecossistema de verificação em cripto?
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Filtração Transak: 57K usuários em risco, que lições deixa para a sua carteira?
O que aconteceu: Transak ( a plataforma fiat-cripto integrada no MetaMask e Coinbase ) sofreu um ataque de phishing que comprometeu dados de 57.000 utilizadores. O grupo Stormous exfiltrou 300 GB com documentos KYC, selfies e estados financeiros.
Os dados duros
Por onde entraram?
Um empregado recebeu um email de phishing que comprometeu o seu laptop. A partir daí, os atacantes saltaram para o fornecedor KYC externo que usa a Transak. Clássico mas eficaz.
As dúvidas que ficam
Este incidente expõe um problema estrutural: embora a Transak não custodie fundos ( ou seja, o seu dinheiro está seguro ), os seus dados pessoais vulneráveis em sistemas KYC podem ser um ponto de entrada para fraudes futuras. O grupo Stormous já ameaça liberar mais dados se o resgate não for pago.
Conselho prático: Se utilizas a Transak, mantém-te atento ao phishing e monitora as tuas redes de contacto. Os teus dados KYC estão lá fora, por isso tem cuidado com mensagens suspeitas que mencionem “Transak” ou “verificação pendente”.
A Transak despediu o funcionário responsável e está a cooperar com as autoridades. Mas a questão de fundo permanece: quão seguro é realmente o ecossistema de verificação em cripto?