Notícias Gate News, a plataforma de gestão de riscos DeFi Steakhouse Financial sofreu recentemente um ataque informático, tendo o seu site e as suas aplicações sido usados para levar a cabo burlas de phishing. A empresa afirma que este incidente afeta apenas os sistemas de front-end, não tendo todas as poupanças e contratos sido afetados, garantindo-se a segurança dos fundos dos utilizadores. O cofundador Sébastien Derivaux lembra aos utilizadores que evitem aceder ao site da Steakhouse até haver um aviso em separado.
De acordo com a divulgação da Steakhouse, este ataque teve origem em técnicas de engenharia social direcionadas ao seu fornecedor de servidores, a OVH Cloud. Os atacantes obtiveram informações sensíveis por telefone, alteraram os endereços IP do site e da aplicação, e tentaram efetuar uma transferência de domínio com prazo de cinco dias. A empresa anulou as alterações maliciosas e apontou o domínio para um registo em branco, até confirmar a segurança do sistema. A Steakhouse afirma que publicará o mais rapidamente possível um relatório de análise completo do incidente.
A empresa de segurança em cripto Blockaid indica que os atacantes utilizaram o programa Angelferno (também conhecido como Angel Drainer), uma ferramenta de roubo de carteiras ativas on-chain que consegue controlar totalmente os ativos em cripto do utilizador e extrair fundos após este assinar uma transação maliciosa. A Blockaid tinha ajudado anteriormente a empresa de cripto com IA GAIB a detetar um ataque semelhante; os sites maliciosos foram removidos em cerca de 7 horas, sem causar perdas evidentes.
Atualmente, várias empresas de cripto estão a disponibilizar serviços alternativos e garantias de segurança aos clientes que têm fundos na Steakhouse. A Steakhouse sublinha que está a recuperar com toda a força os sistemas de front-end, mantendo ao mesmo tempo contacto com a OVH, para assegurar que incidentes semelhantes não voltem a ocorrer no futuro.
Este incidente volta a lembrar aos utilizadores de cripto que aumentar a consciência de segurança é crucial, especialmente ao interagir com plataformas DeFi e serviços de ativos digitais. Deve verificar com cuidado a autenticidade de sites e aplicações para mitigar o risco de roubo de fundos on-chain, incluindo ataques de rede de phishing. Os especialistas recomendam que os utilizadores atualizem regularmente as medidas de segurança e fiquem atentos a ataques efetuados através de engenharia social ou ligações de phishing.