O site de cotações de criptomoedas CoinMarketCap sofreu um ataque de hackers na sexta-feira (20/06).
Os criminosos exibiram uma mensagem falsa aos usuários do site, recomendando que conectassem suas carteiras e aprovassem o acesso a seus tokens.
O CoinMarketCap diz que já resolveu o problema, que acendeu mais uma vez o alerta sobre a segurança da plataforma.
Usuários do CoinMarketCap foram surpreendidos por um pop-up fraudulento que solicitava a verificação de suas carteiras digitais. A mensagem, de aparência legítima, orientava os visitantes a conectarem suas wallets e aprovarem o acesso a tokens ERC-20.
O episódio de phishing gerou alertas de segurança em todo o setor cripto. Além disso, carteiras como MetaMask e Phantom reagiram imediatamente, sinalizando o site como perigoso.
A Phantom chegou a exibir alertas no navegador desencorajando o uso da página. O caso ocorreu na sexta-feira (20/6) e teria sido resolvido no mesmo dia.
CoinMarketCap removeu código e prometeu reforçar a segurança
Em seguida, a plataforma publicou uma nota no X confirmando que removeu o código malicioso:
Atualização: já identificamos e removemos o código malicioso do nosso site. Nossa equipe continua investigando e tomando medidas para fortalecer a nossa segurança.
No entanto, o incidente reacendeu críticas à vulnerabilidade do CoinMarketCap.
Em 2021, a empresa já havia enfrentado um vazamento que expôs mais de 3,1 milhões de endereços de e-mail. Esses dados acabaram à venda em fóruns de hackers, levantando sérias dúvidas sobre os padrões de proteção da plataforma.
A recorrência de ataques levanta questionamentos sobre a preparação da plataforma para resistir a ameaças digitais. Afinal, o CoinMarketCap é uma das principais referências para cotações de moedas e outros dados do mercado cripto na internet.
Muitos usuários relataram o caso nas redes sociais, orientando outros a não clicarem no pop-up. Portanto, a movimentação reforçou o papel da comunidade em alertar contra riscos de phishing disfarçados de ações legítimas.
Aumento de crimes preocupa comunidade cripto
O episódio também coincide com um crescimento alarmante das atividades ilícitas no setor cripto.
Segundo a Chainalysis, transações criminosas com criptoativos somaram ao menos US$ 40,9 bilhões em 2024. Ataques de hackers representaram perdas de US$ 2,2 bilhões. Aliás, o destaque nesse caso ficou para a ação de grupos norte-coreanos.
Por exemplo, organizações como o Lazarus e o Tradetraitor foram responsáveis por mais de 60% dos ataques. Isso incluiu o roubo de US$ 300 milhões da DMM Bitcoin no Japão.
Além disso, o uso de criptomoedas para financiar crimes físicos e fraudes sofisticadas é uma realidade crescente.
Por isso, especialistas recomendam cautela em dobro. Entre as principais orientações, está a de não conectar carteiras de criptomoedas com base em comandos suspeitos, como no caso de phishing do CoinMarketCap.
Disclaimer: Coinspeaker está comprometido em fornecer reportagens imparciais e transparentes. Este artigo tem como objetivo fornecer informações precisas e oportunas. Mas não deve ser considerado como conselho financeiro ou de investimento. Como as condições do mercado podem mudar rapidamente, recomendamos que você verifique as informações por conta própria. E consulte um profissional antes de tomar qualquer decisão com base neste conteúdo.
Flavio Aguilar é jornalista e economista formado pela Universidade Federal do Rio Grande do Sul (UFRGS). Atua há mais de 15 anos como repórter e editor em jornais e portais de notícias no Brasil. No momento, está cursando o mestrado em estudos literários da Universidade do Porto.