Tela de caixa eletrônico mostra um hacker encapuzado
Foto: Shutterstock

Um hacker se aproveitou de uma falha no sistema de caixas eletrônicos de bitcoin da General Bytes, empresa com sede na República Tcheca, e roubou fundos de clientes recém depositados. A falha, conhecida como bug “zero day”, foi confirmada pela empresa em um comunicado na última quinta-feira (18), que acionou a polícia da capital do país, Praga.

De acordo com a General Bytes, que é pioneira no ramo de BTMs (Bitcoin Teller Machines), o hacker conseguiu criar um usuário administrador remotamente via CAS [Crypto Application Server], que é um servidor para aplicativos de criptografia, ou seja, interface administrativa.

Publicidade

Ele fez isso por meio de uma chamada de URL [endereço de rede] na página usada para a instalação servidor e criação do primeiro usuário administrativo. Segundo a empresa, a vulnerabilidade estava presente no software CAS desde sua última versão. 

Em resumo, o hacker mudou o código do servidor do caixa eletrônico para que todo o dinheiro que estivesse sendo transacionado naquele caixa eletrônico fosse para a carteira do golpista e não para a dos clientes.

Empresa faz alerta: não usem os caixas

A General Bytes afirmou que “os invasores não tiveram acesso ao sistema operacional do host; ao sistema de arquivos do host; ao banco de dados; e nem senhas, como chaves privadas e chaves de API.

Alertou também os clientes para não operarem seus caixas eletrônicos Bitcoin até que tenham sido aplicadas  novas versões em seus servidores. Forneceu também uma  lista de verificação de etapas a serem executadas nos dispositivos antes de serem colocados novamente em serviço.

Publicidade

A empresa publicou as etapas para implementar uma correção de segurança e disse que nas várias auditorias que concluiu desde 2020, não havia identificado essa vulnerabilidade.

Conforme a última atualização do incidente na página de suporte da General Bytes nesta segunda-feira (22), ainda não há informação do número de clientes atingidos e o valor do prejuízo.

Segundo o site da empresa de antivírus Avast, o bug “zero day”( ou Dia Zero em português) é quando uma pessoa se aproveita de falhas de software que os desenvolvedores desconhecem para atacar vítimas sem aviso prévio”.

Quer negociar mais de 200 ativos digitais na maior exchange da América Latina? Conheça o Mercado Bitcoin! Com 3,8 milhões de clientes, a plataforma do MB já movimentou mais de R$ 50 bilhões em trade in. Crie sua conta grátis!

VOCÊ PODE GOSTAR
Imagem da matéria: Manhã Cripto: Bitcoin reconquista US$ 105 mil e Hyperliquid (HYPE) dispara 13%

Manhã Cripto: Bitcoin reconquista US$ 105 mil e Hyperliquid (HYPE) dispara 13%

O Bitcoin segue estável, refletindo a postura cautelosa dos investidores frente às incertezas fiscais e comerciais
Michael Saylor, Strategy

Strategy compra mais R$ 427 milhões em Bitcoin

Agora, Strategy tem 580.955 unidades de Bitcoin, adquiridos por um preço médio de US$ 70.023 por BTC
moedas de Bitcoin, Solana e Ethereum emparelhadas - ao fundo gráfico de mercado

Fundos cripto do Brasil perdem R$ 10 milhões na semana apesar da alta do Bitcoin

Brasil foi na contramão da tendência global, que viu US$ 3,2 bilhões entrando nos fundos cripto
Imagem da matéria: Manhã Cripto: Bitcoin está se aproximando rápido de ameaça da computação quântica, dizem especialistas

Manhã Cripto: Bitcoin está se aproximando rápido de ameaça da computação quântica, dizem especialistas

Um computador forte o suficiente para reverter as chaves privadas de carteiras poderia, um dia, abalar o mercado do Bitcoin