Arthur Cheong, fundador da DeFiance Capital, teve uma perda equivalente a mais de 8 milhões de reais nesta segunda-feira (21) após ter seus NFTs e ethers (ETH) roubados por hackers.
A vítima agora acreditar ter fortes evidências de que o responsável foi o grupo Lazarus. Embora não tenha dado mais detalhes sobre a acusação, é possível encontrar similaridades com outros ataques do grupo.
Mostrando apego por seus NFTs, Cheong pediu para que as pessoas que compraram as imagens roubadas mantenham a custódia das mesmas, sinalizando interesse em comprá-las de volta.
Roubo de arte digital
Trama de diversos filmes de ação, os roubos de obras de artes tiveram mudanças significativas em sua forma, afinal, graças aos NFTs é possível encontrar coleções e até mesmo peças únicas que ultrapassam os seis dígitos.
A última vítima destes criminosos virtuais foi Arthur Cheong, fundador da DeFiance Capital. No total, o empresário perdeu 59 NFTs, incluindo alguns de coleções famosas como CloneX e Azuki.
No momento, a carteira do hacker está com 589 ETH, equivalente a 8,7 milhões de reais, provenientes deste roubo. Segundo a vítima, seu erro foi ter confiado em alguém a ponto de abrir um documento de extensão docx enviado a seu e-mail.
“Descobri a provável causa raiz do exploit, é um ataque de engenharia social direcionado. Recebi um e-mail de spear phishing (ataque direcionado) que realmente parece ter sido enviado por uma empresa de nosso portfólio com conteúdo que parecia ser relevante para o setor em geral.”
Found out the likely root cause for the exploit, it's a targeted social engineering attack. Received a spear-phishing email that really seems to be sent by one of our portco with content that seems like general industry-relevant content.
They are likely targeting all crypto peep pic.twitter.com/SegYBcoLX2
— Arthur (@Arthur_0x) March 22, 2022
Seguindo, Cheong nota que nenhum de seus antivírus foi capaz de detectar a ameaça, além disso, também afirmou ter “fortes evidências” de que os hackers são do grupo Lazarus, conhecidos por ataques semelhantes no passado.
Ainda sobre a questão da segurança, o empresário conta que costumava usar carteiras de hardware, porém, conforme começou a negociar NFTs com maior frequência, passou a usar uma carteira de celular. Por fim, após perder R$ 8 milhões, ele nota que elas não são seguras assim.
“Mexeram com a pessoa errada”
Em tom ameaçador, o fundador da DeFiance Capital afirma que o hacker “mexeu com a pessoa errada”. Contudo, embora o desejo de vingança seja natural, é difícil pensar que algo possa ser feito a esta altura.
“A única coisa que posso dizer ao hacker é: você mexeu com a pessoa errada.”
The only thing I can say to the hacker is: you mess with the wrong person.
— Arthur (@Arthur_0x) March 22, 2022
Por fim, Cheong pediu para que os compradores dos NFTs roubados os mantenham sob custódia e afirmou que entrará em contato com os mesmos. Portanto, parece que ele está disposto a negociar pelas artes para obtê-las de volta, ou então deseja processar os mesmos, não sabemos.