Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaWeb3CentralMais
Trading
Spot
Compre e venda criptomoedas
Margem
Amplie seu capital e a eficiência de seus fundos
Onchain
Opere Onchain sem tem que ir on-chain
Converter e bloquear o trade
Converta criptomoedas com um clique e sem taxas
Explorar
Launchhub
Comece a ganhar com vantagens desde o início
Copiar
Copie traders de elite com um clique
Robôs
Robô de trading com IA simples, rápido e confiável
Trading
Futuros USDT
Futuros liquidados em USDT
Futuros USDC
Futuros liquidados em USDC
Futuros Coin-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma jornada no trading de futuros
Promoções de futuros
Aproveite recompensas generosas!
Renda Bitget
Uma série de produtos para aumentar seus ativos
Renda Simples
Deposite e retire a qualquer momento para obter retornos flexíveis com risco zero
Renda On-chain
Ganhe lucros diariamente sem arriscar o investimento inicial
Renda estruturada
Inovação financeira robusta para navegar pelas oscilações do mercado
VIP e Gestão de Patrimônio
Serviços premium para uma Gestão de Patrimônio inteligente
Empréstimos
Empréstimo flexível com alta segurança de fundos
Cosine da SlowMist: O hacker do GMGN retirou fundos dos usuários através do método de rug pull em Pi Xiu, lucrando mais de 700 mil dólares.

Cosine da SlowMist: O hacker do GMGN retirou fundos dos usuários através do método de rug pull em Pi Xiu, lucrando mais de 700 mil dólares.

金色财经金色财经2025/10/28 15:46
Mostrar original

Jinse Finance relatou que Cosine da SlowMist publicou na plataforma X: “Analisei dezenas de relatos de roubo relacionados ao GMGN enviados para nós, e há um padrão comum: a chave privada dos usuários não foi vazada, mas SOL e BNB foram comprados em plataformas Pi Xiu (ou seja, só é possível comprar, não vender). Os hackers principalmente retiraram a liquidez dessas plataformas Pi Xiu para desviar os fundos dos usuários, obtendo um lucro superior a 700 mil dólares. O que pode causar esse tipo de situação (sem vazamento de chave privada) provavelmente é um método de phishing mais avançado. Como o GMGN já corrigiu o problema, é difícil reproduzir o ataque, mas suspeita-se que esteja relacionado ao modo de conta do GMGN. Quando o usuário acessa um site de phishing, o site obtém as informações de assinatura de login do modo de conta GMGN do usuário, como os valores de access_token e refresh_token, assumindo o controle da conta do usuário. No entanto, sem o 2FA do usuário, não é possível exportar diretamente a chave privada ou sacar fundos, então utilizam a plataforma Pi Xiu para realizar um ataque de 'wash trading' com os fundos do usuário, roubando os ativos de forma indireta.”

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!