Compartilhe este artigo

Blockstack contra-atacou uma tentativa de phishing em seu ICO

Quando sites de phishing tentaram enganar investidores durante seu recente ICO, a Blockstack usou sua experiência em tecnologia para virar o jogo contra os trapaceiros.

Atualizado 13 de set. de 2021, 7:12 a.m. Publicado 30 de nov. de 2017, 11:00 a.m. Traduzido por IA
Danil Potekhin and Dimitrii Karasavidi face a growing list of U.S. legal troubles. 
(wk1003mike/Shutterstock)
Danil Potekhin and Dimitrii Karasavidi face a growing list of U.S. legal troubles. (wk1003mike/Shutterstock)

Quando criminosos tentaram enganar investidores durante sua recente oferta inicial de moeda (ICO), a Blockstack, uma startup que estava construindo uma internet descentralizada, usou sua experiência em tecnologia para virar o jogo contra os trapaceiros.

Golpistas que esperam atrair investidores que se sentem excluídos porque a empresalimitou sua venda de tokenssomente para investidores credenciados, crie sites de phishing copiando todo o código do blockstack.com.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

Mas isso significava que os sites falsos estavam, na verdade, em contato com um servidor controlado pelo Blockstack, que alimentava o banner superior do site legítimo com tweets da conta do Twitter da empresa.

E essa conexão permitiu que a equipe do Blockstack prejudicasse os sites de phishing com o que era efetivamente seu próprio contra-ataque do tipo man-in-the-middle.

Em um ataque man-in-the-middle como esse, os dados são alterados em um site confiável por alguém que consegue se inserir entre um visitante e um publicador. Por exemplo, alguém pode criar um hotspot Wi-Fi que altera uma página da web antes que ela chegue ao seu navegador.

Os desenvolvedores do Blockstack, no entanto, usaram o ataque para o bem, colocando-se entre seu próprio feed do Twitter e os sites de golpes. A solução simples da equipe usou o backdoor no banner para avisar aqueles que potencialmente poderiam ter perdido fundos que os sites não eram legítimos (veja abaixo).

blocostackphish1

"O servidor estava buscando tweets do Twitter e os formatando para o site blockstack.com", explicou o cofundador do Blockstack, Muneeb Ali, ao CoinDesk em um e-mail. "Para todas as solicitações de dados que não vêm deblockstack.com, exibimos a mensagem "ESTE É UM SITE DE PHISHING" em vez do texto do tweet."

A equipe do Blockstack forneceu à CoinDesk duas URLs diferentes usadas pelo esquema de phishing, as quais, por motivos de segurança, não estamos divulgando neste artigo.

"Tivemos alguns sites de phishing que entraram no ar e eles estavam tentando direcionar tráfego para eles", disse Ryan Shea, também cofundador, ao CoinDesk, acrescentando que a empresa tomou precauções extras:

"Deixamos bem claro que só deveríamos confiar no blockstack.com. Então, preparamos todos com antecedência."

Uma das vendas de tokens mais aguardadas de 2017, o Blockstack ICO foi ONE para golpistas tentarem explorar, já que o hype pode fazer com que links para seus sites fraudulentos compartilhados nas redes sociais se misturem ao "barulho" (assim como fraudadores solicitam doações para instituições de caridade falsas após desastres naturais).

A venda de tokens do Blockstack está quase encerrada. Ainda assim, um dos dois sites de phishing continua ativo com uma página inicial redesenhada (eliminando o banner do fluxo de tweets) e oferecendo um desconto de 10% em... absolutamente nada.

Provavelmente T precisamos dizer isso, mas compradores, cuidado.

 Captura de tela tirada em 29 de novembro de um dos dois sites de phishing.
Captura de tela tirada em 29 de novembro de um dos dois sites de phishing.

Aviso Importante: A CoinDesk é uma subsidiária do Digital Currency Group, que possui participação acionária na Blockstack.

Anzol de pescaimagem via Shutterstock

Mais para você

Protocol Research: GoPlus Security

GP Basic Image

O que saber:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Mais para você

Bitcoin recua para US$ 86.000 diante do risco de corte de juros mais lento e problemas das ações de IA abalam os mercados

roaring bear

As ações relacionadas a criptomoedas sofreram quedas muito mais acentuadas à medida que o bitcoin despencou bem abaixo de sua faixa recente de negociação.

O que saber:

  • Bitcoin e as principais altcoins caíram ainda mais durante o pregão nos Estados Unidos, à medida que a incerteza macroeconômica continuou a pressionar os ativos de risco.
  • Muitas ações relacionadas a criptomoedas, incluindo líderes como Coinbase e Strategy, registraram quedas mais profundas do que a própria criptomoeda.
  • Jasper De Maere, da Wintermute, sugeriu que o declínio é e deve permanecer ordenado.