Se revela el incidente de robo de moneda del software BOM, más de 13,000 usuarios han sufrido el robo de sus activos, con pérdidas que superan los 1.82 millones de dólares.
Revelación de un gran robo de activos digitales: ataques de malware a más de diez mil usuarios
A mediados de febrero de 2025, varios usuarios informaron que sus activos en la cartera fueron robados. Tras una investigación, se encontró que estos casos presentaban características de filtración de frases de recuperación o claves privadas. Una investigación más profunda reveló que la mayoría de los usuarios afectados habían instalado y utilizado una aplicación llamada BOM. Un análisis exhaustivo indica que esta aplicación es en realidad un malware cuidadosamente disfrazado, a través del cual los delincuentes inducen a los usuarios a otorgar permisos y, posteriormente, obtienen ilegalmente acceso a las frases de recuperación/claves privadas, llevando a cabo así una transferencia sistemática y encubierta de activos.
Análisis de malware
Tras el análisis, esta aplicación maliciosa presenta los siguientes problemas:
La firma de la aplicación no es estándar, utiliza una combinación de caracteres aleatorios.
Se solicitaron numerosos permisos sensibles, incluidos la lectura y escritura de archivos locales, la lectura de archivos multimedia, álbumes, etc.
Al entrar en la página del contrato, se engaña a los usuarios para que autoricen permisos de archivos locales y de álbumes, bajo el pretexto de que la aplicación necesita ejecutarse.
Después de obtener la autorización, escanea y recopila los archivos multimedia de la galería del dispositivo en segundo plano, empaquétalos y súbelos al servidor.
Análisis de fondos en cadena
Según el análisis de seguimiento en cadena, las principales direcciones de robo de monedas han robado fondos de al menos 13,000 usuarios, obteniendo ganancias de más de 1.82 millones de dólares. Las cadenas involucradas incluyen BSC, Ethereum, Polygon, Arbitrum, Base, entre otras.
Parte de los flujos de fondos:
BSC: ganancias de aproximadamente 37,000 dólares, se suele utilizar algún DEX para cambiar parte de los tokens por BNB
Ethereum: ganancias de aproximadamente 280,000 dólares, la mayor parte proviene de ETH transferido desde otras cadenas.
Polygon: Ganancia de aproximadamente 37,000 dólares, la mayoría de los tokens ya han sido intercambiados por POL a través de algún DEX
Arbitrum: ganancia de aproximadamente 37,000 dólares, el token se intercambia por ETH y se transfiere a Ethereum
Base: Ganancias de aproximadamente 12,000 dólares, el token se intercambia por ETH y se transfiere a Ethereum
Otra dirección de hacker obtuvo ganancias de aproximadamente 650,000 dólares, involucrando múltiples cadenas, y el USDT relacionado fue transferido a TRON a través de cadenas.
Sugerencias de seguridad
No descargue software de fuentes desconocidas.
No confíes en los enlaces de descarga de software recomendados por otros, asegúrate de utilizar canales oficiales.
Descargue e instale la aplicación desde canales oficiales.
Guarda adecuadamente la frase de recuperación, evitando usar capturas de pantalla, fotos u otros métodos electrónicos.
Guardar la frase de recuperación de forma física, como escribirla a mano, utilizar una billetera de hardware, almacenamiento en segmentos, etc.
Cambiar la billetera regularmente para eliminar riesgos de seguridad potenciales.
Utiliza herramientas profesionales de seguimiento en cadena para monitorear los fondos.
Fortalecer la conciencia de seguridad, entender los conocimientos de seguridad relacionados.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
17 me gusta
Recompensa
17
8
Compartir
Comentar
0/400
airdrop_huntress
· 07-04 16:04
Ay, otro gran escándalo de robo de monedas.
Ver originalesResponder0
DeFiVeteran
· 07-04 00:30
De nuevo, el problema surge de los novatos
Ver originalesResponder0
AirdropHunterWang
· 07-01 17:34
Diariamente tomar a la gente por tonta una vez.
Ver originalesResponder0
SchroedingerMiner
· 07-01 17:30
Risa muerta, otra vez hay tontos que se llevan la caida a cero.
Ver originalesResponder0
FromMinerToFarmer
· 07-01 17:18
¿Por qué son tan tontos estas personas?
Ver originalesResponder0
GamefiEscapeArtist
· 07-01 17:10
Esta vez no se introduce una posición sin permiso de lectura del archivo.
Ver originalesResponder0
SleepTrader
· 07-01 17:09
Otra vez tengo que hacer de tonto en la clase de refuerzo ~
Ver originalesResponder0
BlockchainBard
· 07-01 17:08
La llave privada se la han robado y todavía están aquí durmiendo a pierna suelta.
Se revela el incidente de robo de moneda del software BOM, más de 13,000 usuarios han sufrido el robo de sus activos, con pérdidas que superan los 1.82 millones de dólares.
Revelación de un gran robo de activos digitales: ataques de malware a más de diez mil usuarios
A mediados de febrero de 2025, varios usuarios informaron que sus activos en la cartera fueron robados. Tras una investigación, se encontró que estos casos presentaban características de filtración de frases de recuperación o claves privadas. Una investigación más profunda reveló que la mayoría de los usuarios afectados habían instalado y utilizado una aplicación llamada BOM. Un análisis exhaustivo indica que esta aplicación es en realidad un malware cuidadosamente disfrazado, a través del cual los delincuentes inducen a los usuarios a otorgar permisos y, posteriormente, obtienen ilegalmente acceso a las frases de recuperación/claves privadas, llevando a cabo así una transferencia sistemática y encubierta de activos.
Análisis de malware
Tras el análisis, esta aplicación maliciosa presenta los siguientes problemas:
Análisis de fondos en cadena
Según el análisis de seguimiento en cadena, las principales direcciones de robo de monedas han robado fondos de al menos 13,000 usuarios, obteniendo ganancias de más de 1.82 millones de dólares. Las cadenas involucradas incluyen BSC, Ethereum, Polygon, Arbitrum, Base, entre otras.
Parte de los flujos de fondos:
Otra dirección de hacker obtuvo ganancias de aproximadamente 650,000 dólares, involucrando múltiples cadenas, y el USDT relacionado fue transferido a TRON a través de cadenas.
Sugerencias de seguridad