Se revela el incidente de robo de moneda del software BOM, más de 13,000 usuarios han sufrido el robo de sus activos, con pérdidas que superan los 1.82 millones de dólares.

robot
Generación de resúmenes en curso

Revelación de un gran robo de activos digitales: ataques de malware a más de diez mil usuarios

A mediados de febrero de 2025, varios usuarios informaron que sus activos en la cartera fueron robados. Tras una investigación, se encontró que estos casos presentaban características de filtración de frases de recuperación o claves privadas. Una investigación más profunda reveló que la mayoría de los usuarios afectados habían instalado y utilizado una aplicación llamada BOM. Un análisis exhaustivo indica que esta aplicación es en realidad un malware cuidadosamente disfrazado, a través del cual los delincuentes inducen a los usuarios a otorgar permisos y, posteriormente, obtienen ilegalmente acceso a las frases de recuperación/claves privadas, llevando a cabo así una transferencia sistemática y encubierta de activos.

OKX y SlowMist publican juntos|Bom malware arrasa con más de diez mil usuarios, robando activos por más de 182 millones de dólares

Análisis de malware

Tras el análisis, esta aplicación maliciosa presenta los siguientes problemas:

  1. La firma de la aplicación no es estándar, utiliza una combinación de caracteres aleatorios.
  2. Se solicitaron numerosos permisos sensibles, incluidos la lectura y escritura de archivos locales, la lectura de archivos multimedia, álbumes, etc.
  3. Al entrar en la página del contrato, se engaña a los usuarios para que autoricen permisos de archivos locales y de álbumes, bajo el pretexto de que la aplicación necesita ejecutarse.
  4. Después de obtener la autorización, escanea y recopila los archivos multimedia de la galería del dispositivo en segundo plano, empaquétalos y súbelos al servidor.

OKX y SlowMist publican conjuntamente|Bom malware arrasa con decenas de miles de usuarios, robando activos por más de 1.82 millones de dólares

OKX & SlowMist Publican Conjuntamente|Bom malware arrasa con miles de usuarios, robando activos por más de 1.82 millones de dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万美元

OKX & SlowMist publican conjuntamente|Bom malware arrasa con miles de usuarios, robando activos por más de 1.82 millones de dólares

OKX & SlowMist Publicación conjunta|Bom malware arrasa con más de diez mil usuarios, robando activos por más de 1.82 millones de dólares

OKX & SlowMist Publicación conjunta|Bom malware arrasa con miles de usuarios, roba activos por más de 1.82 millones de dólares

OKX & SlowMist publicación conjunta|Bom malware arrasa con miles de usuarios, roba activos por más de 182 mil dólares

OKX & SlowMist lanzan conjuntamente|Bom malware arrasa con miles de usuarios, roba activos por más de 182 millones de dólares

OKX y SlowMist publican conjuntamente|Bom malware arrasa con miles de usuarios, robando activos por más de 1.82 millones de dólares

OKX & SlowMist publicación conjunta|Bom malware arrasa a decenas de miles de usuarios, roba activos por más de 1.82 millones de dólares

OKX & SlowMist publicación conjunta|Bom malware arrasa con miles de usuarios, roba activos por más de 182 millones de dólares

OKX & SlowMist Publicación conjunta|Bom malware arrasa con miles de usuarios, robando activos por más de 1.82 millones de dólares

OKX & SlowMist Publican Conjuntamente|Bom malware arrasa a decenas de miles de usuarios, robando activos por más de 1.82 millones de dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182 万美元

OKX & SlowMist Publicación conjunta|Bom malware ha afectado a miles de usuarios, robando activos por más de 1.82 millones de dólares

OKX y SlowMist publican conjuntamente|Malware Bom arrasa con decenas de miles de usuarios, robando activos por más de 1.82 millones de dólares

OKX & SlowMist publicación conjunta|Bom malware arrasa con miles de usuarios, robando activos por más de 1.82 millones de dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182 万美元

OKX y SlowMist Publican Juntos|Bom malware arrasa con decenas de miles de usuarios, robando activos por más de 1.82 millones de dólares

OKX & SlowMist publican conjuntamente|Bom malware arrasa a decenas de miles de usuarios, robando activos por más de 1.82 millones de dólares

OKX & SlowMist lanzan conjuntamente|Bom malware arrasa con decenas de miles de usuarios, roba activos por más de 1.82 millones de dólares

OKX y SlowMist publican conjuntamente|El malware Bom arrasa a decenas de miles de usuarios, robando más de 1.82 millones de dólares

OKX & SlowMist lanzan conjuntamente|Bom malware arrasa con miles de usuarios, robando más de 1.82 millones de dólares

OKX & SlowMist lanzan conjuntamente|El malware Bom ha afectado a decenas de miles de usuarios, robando activos por más de 1.82 millones de dólares

OKX & SlowMist Publican en conjunto|Bom malware arrasa con decenas de miles de usuarios, robando activos por más de 1.82 millones de dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182 万 dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182 万美元

OKX & SlowMist lanzan conjuntamente|Bom malware arrasa con decenas de miles de usuarios, roba activos por más de 1.82 millones de dólares

OKX & SlowMist联合发布|Bom malware席卷上万用户,盗取资产超 182万美元

OKX & SlowMist Publican en conjunto|Bom malware arrasa con miles de usuarios, roba activos por más de 182 millones de dólares

OKX & SlowMist lanzan conjuntamente|Bom malware arrasa con miles de usuarios, roba activos por más de 1.82 millones de dólares

OKX & SlowMist unión de publicación|Bom malware arrasa con miles de usuarios, robando activos por más de 182 millones de dólares

Análisis de fondos en cadena

Según el análisis de seguimiento en cadena, las principales direcciones de robo de monedas han robado fondos de al menos 13,000 usuarios, obteniendo ganancias de más de 1.82 millones de dólares. Las cadenas involucradas incluyen BSC, Ethereum, Polygon, Arbitrum, Base, entre otras.

Parte de los flujos de fondos:

  • BSC: ganancias de aproximadamente 37,000 dólares, se suele utilizar algún DEX para cambiar parte de los tokens por BNB
  • Ethereum: ganancias de aproximadamente 280,000 dólares, la mayor parte proviene de ETH transferido desde otras cadenas.
  • Polygon: Ganancia de aproximadamente 37,000 dólares, la mayoría de los tokens ya han sido intercambiados por POL a través de algún DEX
  • Arbitrum: ganancia de aproximadamente 37,000 dólares, el token se intercambia por ETH y se transfiere a Ethereum
  • Base: Ganancias de aproximadamente 12,000 dólares, el token se intercambia por ETH y se transfiere a Ethereum

Otra dirección de hacker obtuvo ganancias de aproximadamente 650,000 dólares, involucrando múltiples cadenas, y el USDT relacionado fue transferido a TRON a través de cadenas.

OKX & SlowMist publicación conjunta|Bom malware arrasa con miles de usuarios, robando activos por más de 1.82 millones de dólares

Sugerencias de seguridad

  1. No descargue software de fuentes desconocidas.
  2. No confíes en los enlaces de descarga de software recomendados por otros, asegúrate de utilizar canales oficiales.
  3. Descargue e instale la aplicación desde canales oficiales.
  4. Guarda adecuadamente la frase de recuperación, evitando usar capturas de pantalla, fotos u otros métodos electrónicos.
  5. Guardar la frase de recuperación de forma física, como escribirla a mano, utilizar una billetera de hardware, almacenamiento en segmentos, etc.
  6. Cambiar la billetera regularmente para eliminar riesgos de seguridad potenciales.
  7. Utiliza herramientas profesionales de seguimiento en cadena para monitorear los fondos.
  8. Fortalecer la conciencia de seguridad, entender los conocimientos de seguridad relacionados.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 8
  • Compartir
Comentar
0/400
airdrop_huntressvip
· 07-04 16:04
Ay, otro gran escándalo de robo de monedas.
Ver originalesResponder0
DeFiVeteranvip
· 07-04 00:30
De nuevo, el problema surge de los novatos
Ver originalesResponder0
AirdropHunterWangvip
· 07-01 17:34
Diariamente tomar a la gente por tonta una vez.
Ver originalesResponder0
SchroedingerMinervip
· 07-01 17:30
Risa muerta, otra vez hay tontos que se llevan la caida a cero.
Ver originalesResponder0
FromMinerToFarmervip
· 07-01 17:18
¿Por qué son tan tontos estas personas?
Ver originalesResponder0
GamefiEscapeArtistvip
· 07-01 17:10
Esta vez no se introduce una posición sin permiso de lectura del archivo.
Ver originalesResponder0
SleepTradervip
· 07-01 17:09
Otra vez tengo que hacer de tonto en la clase de refuerzo ~
Ver originalesResponder0
BlockchainBardvip
· 07-01 17:08
La llave privada se la han robado y todavía están aquí durmiendo a pierna suelta.
Ver originalesResponder0
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)