📌 Como o comprometimento da frase cid desencadeou o caso de alto perfil de um roubo de $176 milhões de bitcoins.
– Aproximadamente $176 milhões de bitcoins foram roubados. Este vazamento não foi devido a uma violação do sistema ou malware. Em vez disso, começou com a divulgação de uma frase cid que acabou por ser o único ponto de estrangulamento no sistema de auto-armazenamento.
O caso centra-se em Ping Fai Yuen, que alega que a sua ex-mulher, Fung Yung Lee, e a irmã dela acederam às suas bitcoins copiando furtivamente os dados para recuperar a sua carteira.
Os fundos estavam num dispositivo de hardware concebido para armazenar chaves privadas em completo isolamento da rede e proteger contra ataques remotos. No entanto, o roubo aconteceu na mesma, e não foi necessária uma falha de segurança criptográfica.
Os registos do tribunal mostram que tudo o que era necessário para cometer o roubo era aprender a frase mestra.
A acusação pinta um quadro que se assemelha mais a uma vigilância do que a um ciberataque.
Suspeita-se que os indivíduos mencionados usaram uma câmara de vídeo ou um dispositivo de gravação para capturar a frase cid e os códigos associados.
O queixoso apercebeu-se da fraude quando recebeu uma dica da sua filha.
Instalou então um equipamento de gravação áudio que, segundo ele, registava conversas sobre a movimentação de bens.
Bitcoin acabou por ser transferido para 71 endereços de carteiras diferentes.
Desde 21 de dezembro de 2023, não foram vistas mais transacções na blockchain, o que indica que os fundos permaneceram intocados desde a transferência.
Relatoriamente, as agências de aplicação da lei apreenderam equipamentos e cofres de hardware como parte da investigação, embora o caso ainda esteja em andamento.
Um facto interessante: em muitos casos, a vulnerabilidade das criptomoedas não era dos hackers, mas sim das câmaras ocultas. A vigilância real tornou-se discretamente uma das ameaças mais subestimadas aos fundos armazenados pessoalmente.
Para entender o incidente, é importante lembrar um princípio fundamental das criptomoedas: quem possui a frase cid tem controle total sobre os ativos.
Uma carteira de hardware protege as chaves dos riscos da rede. Mas a frase inicial, geralmente de 12 a 24 palavras, serve como um backup completo para todo o cofre de criptomoedas.
Qualquer pessoa pode descobrir a frase secreta: Simplificando, uma vez que a frase principal é conhecida, o dispositivo físico em si perde qualquer significado.
O que é fascinante neste caso é o método de comprometimento utilizado.
Em vez de recorrer a phishing ou malware, as acusações centram-se na captura de dados de forma visual ou audível, talvez através de uma câmara oculta ou de uma gravação escondida.