Hackers Norte-Coreanos Invadem 1.640 Empresas por Chaves Cripto

4 Min Read

  • Hackers norte-coreanos invadiram 1.640 empresas em 57 países, mirando chaves criptográficas.
  • Coinbase e Uniswap Labs estavam entre os alvos de alto perfil desses ciberataques.
  • A escala da campanha é maior do que se pensava anteriormente, afetando infraestruturas críticas e dados privados.
  • Pesquisadores descobriram que os hackers usaram entrevistas de emprego falsas para infiltrar-se nas empresas.

Perspectivas sobre Violação de Cibersegurança no Mundo das Criptomoedas

Em uma revelação impressionante na conferência Black Hat em Las Vegas, o pesquisador de cibersegurança e CTO da Kumio, Vangelis Stykas, desvendou uma extensa rede de ciberataques norte-coreanos em empresas de criptomoedas. Esses atores maliciosos violaram surpreendentes 1.640 empresas em 57 países ao longo de um período de investigação de quase dois anos. Este artigo irá explorar as implicações dessa descoberta para a indústria de criptomoedas.

Uma Campanha Ampla Mirando Jogadores-Chave

A investigação revelou que os hackers norte-coreanos se concentraram fortemente em acessar chaves privadas, infraestrutura de blockchain e carteiras cripto. Entre seus alvos de alto perfil estavam Coinbase e Uniswap Labs. Empresas como o Hospital Infantil de Boston e Oppo também foram apanhadas no fogo cruzado. O amplo alcance desses ataques indica uma ameaça mais significativa para a indústria cripto do que se entendia anteriormente.

Técnicas Sofisticadas: A Entrevista Contagiosa

Essas violações frequentemente empregavam um método conhecido como “Entrevista Contagiosa”, documentado pela Microsoft em 2022. Os hackers se passavam por empresas respeitáveis oferecendo oportunidades de emprego lucrativas para desenvolvedores. Os alvos eram então solicitados a completar tarefas usando software que secretamente instalava malware em seus sistemas.

O Papel Crítico dos Contratados

Contratados externos surgiram como pontos particularmente vulneráveis dentro das organizações. Muitos tinham acesso a múltiplos ambientes corporativos simultaneamente—um contratado supostamente tinha entrada em sistemas de até 30 empresas diferentes. Esse acesso disseminado forneceu aos hackers níveis potencialmente devastadores de controle sobre várias redes.

Ameaça Persistente com Implicações de Longo Prazo

As descobertas ressaltam uma ameaça contínua de grupos norte-coreanos que são primariamente motivados por roubo de criptomoedas, mas que poderiam facilitar atividades de espionagem através do acesso sustentado à rede. Como Marcus Hutchins da Expel observou, manter tal acesso pode servir a propósitos de espionagem além dos ganhos financeiros imediatos.

Urgência para Respostas Proativas

Stykas enfatizou a necessidade de organizações afetadas responderem eficazmente após a violação—um diferenciador entre boas e más práticas de segurança. Alarmantemente, centenas de entidades comprometidas não reagiram às notificações sobre suas vulnerabilidades.

Enquanto este relatório lança luz sobre estimativas anteriores relativas ao envolvimento da Coreia do Norte em grandes roubos de criptomoedas—como os que impactaram KelpDAO e Drift Protocol—ele também destaca o quão profundamente estas ameaças estão enraizadas no cenário digital atual.

Este desenvolvimento exige uma vigilância aumentada entre as empresas de criptomoedas em todo o mundo, à medida que elas navegam em um ambiente repleto de ameaças cibernéticas sofisticadas direcionadas diretamente a ativos digitais valiosos, como criptomoedas, que continuam a remodelar as dinâmicas financeiras globais a taxas inéditas sem mostrar sinais de desaceleração tão cedo!

Canary Capital lança primeiro ETF spot de TRX dos EUA com staking

A Canary Capital lançou em 9 de setembro de 2026 o Canary Staked TRX ETF, negociado na Cboe BZX sob o ticker TRXS, com exposição direta ao TRX e recompensas…

5 Min Read
Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read
Vitalik Buterin diz: STARKs recursivas podem baratear transações privadas pós-quânticas no Ethereum

Vitalik Buterin explicou que a EIP-8288 poderia agregar provas STARK e assinaturas no mempool do Ethereum, reduzindo custos sem alterar a Máquina Virtual do Ethereum.

7 Min Read