A vulnerabilidade da BNB Chain na gestão de chaves levou ao lançamento do token ASTEROID: um ex-funcionário manteve acesso à frase-semente da carteira, que anteriormente foi utilizada em um vídeo de treinamento sobre a criação de tokens.
A equipe da BNB Chain descobriu um problema sério de segurança com um endereço criado para fins de demonstração. A carteira surgiu durante a preparação de um vídeo oficial sobre o lançamento de memecoins na BNB Chain, e seu endereço permaneceu visível na blockchain. Devido à transparência da rede, qualquer usuário poderia verificar o histórico de tal endereço.
Durante a gravação do vídeo de treinamento, os desenvolvedores usaram um endereço real. Posteriormente, um funcionário envolvido na criação dessa carteira deixou a empresa, mas manteve acesso não autorizado à frase-semente. Depois disso, ele gerou uma nova chave privada e lançou o token ASTEROID.
Os investidores notaram que o token foi criado a partir de um endereço que apareceu no vídeo oficial da BNB Chain. Isso se tornou um sinal de confiança para parte do mercado: os participantes decidiram que o projeto poderia estar relacionado à equipe da rede e começaram a comprar o ativo ativamente.
Na ecossistema da Binance, tais incidentes são especialmente sensíveis: a BNB Chain, a BNB Smart Chain (plataforma blockchain) e a BSC são frequentemente percebidas pelos usuários como parte de um grande mercado de criptomoedas, onde a reputação do endereço pode influenciar as decisões dos investidores tanto quanto declarações oficiais.
A dinâmica em torno do ASTEROID se desenvolveu rapidamente:
Para o mercado, isso se tornou mais um lembrete: no segmento de criptomoedas, uma coincidência de endereço com um projeto conhecido não é suficiente para considerar o ativo confiável.
Riscos semelhantes são importantes não apenas para a BNB. Redes blockchain, incluindo Ethereum, estão abertas à verificação de transações, mas essa transparência funciona em ambas as direções: os usuários podem ver a atividade passada de um endereço, enquanto os criminosos podem rastrear carteiras antigas que ainda parecem significativas.
A BNB Chain é uma plataforma blockchain para o lançamento de aplicativos descentralizados, contratos inteligentes e tokens. A rede é utilizada para transferências, serviços DeFi, NFTs, jogos e memecoins; o token principal do ecossistema é o BNB. Ele é necessário para pagar taxas, operar aplicativos e participar das atividades da rede.
Os pontos fortes da BNB Chain geralmente incluem:
A proteção da BNB Chain é construída em vários níveis: auditorias de contratos inteligentes, programas de bug bounty, monitoramento de transações e atualizações regulares do protocolo. Os usuários, por sua vez, devem armazenar frases-semente offline, não fotografá-las, verificar endereços antes de transferências e, sempre que possível, usar carteiras de hardware.
Relatórios e atualizações sobre segurança da BNB Chain geralmente são publicados no site oficial da BNB Chain, em repositórios do GitHub, blogs do projeto e materiais de auditores externos.
Em empresas de fintech, a demissão de um funcionário geralmente é acompanhada por um bloqueio rápido de acesso: chats corporativos no Slack, servidores em nuvem e repositórios de código são desconectados. Para isso, são utilizados sistemas de gestão de identidade e acesso, conhecidos como IAM.
Com carteiras de criptomoedas, a situação é mais complicada. Se uma pessoa manteve a chave privada ou a frase-semente, não é possível simplesmente revogar esse acesso como uma senha de serviço. Esse acesso permanece ativo enquanto os fundos ou permissões estiverem vinculados ao endereço correspondente.
É por isso que carteiras corporativas antigas podem se tornar um ponto fraco mesmo após mudanças de pessoal. A transparência da blockchain ajuda a analisar transações, mas ao mesmo tempo permite buscar endereços ativos relacionados a projetos, tokens e equipes conhecidas.
Para os detentores de criptomoedas, essa é uma lição universal, seja BNB, Bitcoin ou outro ativo.
Os riscos em torno das frases-semente são discutidos em todo o setor de criptomoedas. Os usuários precisam considerar várias ameaças:
Casos recentes mostram que os criminosos já aprenderam a extrair frases-semente até mesmo de capturas de tela e galerias de imagens em dispositivos iOS e Android. Portanto, armazenar a frase como uma foto ou nota transforma a carteira em um alvo fácil.
Este conteúdo é fornecido apenas para fins informativos gerais e não constitui aconselhamento financeiro, de investimento, jurídico ou tributário. Quaisquer eventos, recompensas, promoções online ou informações relacionadas mencionadas neste documento não devem ser consideradas uma recomendação, solicitação ou convite para comprar, vender, negociar ou realizar qualquer outra transação com criptoativos. Criptoativos são altamente voláteis e podem resultar em perdas. A disponibilidade dos serviços, produtos e eventos relacionados da WEEX pode variar conforme a região. É de sua responsabilidade garantir que sua participação esteja em conformidade com as leis e regulamentações locais aplicáveis.





























