A Phantom Technologies e o Crypto Exchange OKX estão sendo processados por violações de segurança que resultaram na perda de mais de US $ 500.000 em ativos digitais. O processo que foi aberto no Distrito Sul de Nova York afirma que o design da carteira fantasma expôs os usuários a ataques cibernéticos.
Liam Murphy, advogado do reclamante, afirmou que a extensão do navegador de Phantom tinha buracos exploráveis pelos quais hackers drenaram sua criptografia, levando ao fracasso de seu Solana , conhecido como Wiener Doge. Após o ataque, o valor do token caiu para quase 99% de seu valor inicial, que era superior a US $ 3 milhões.
De acordo com as queixas apresentadas ao tribunal, Phantom supostamente interpretou mal sua segurança na carteira. A empresa teria armazenado as chaves privadas descriptografadas dos usuários na memória do navegador, possibilitando violar a maioria das práticas seguras convencionais, como a autenticação de dois fatores.
As alegações sugerem que o invasor conseguiu usar a funcionalidade interna do Swapper da Phantom para trocar tokens de Wiener Doge por Solana (Sol), o que levou ao fracasso do projeto. Por causa deste evento, Wiener Doge, que custava US $ 3,1 por token, subsequentemente caiu abaixo de US $ 0,01.
O processo também vai além de acusar o OKX de participar ativamente da liquidação ilegal da conta de Murphy. Nesse arquivamento, a OKX afirmou que a infraestrutura de negociação que o hacker implantou permitia o movimento de ativos da Phantom usando a integração da carteira.
Os demandantes argumentam que o OKX poderia ter sabido razoavelmente que a ferramenta Swapper da Phantom estava funcionando como um intermediário não registrado com o CFTC. A denúncia também afirma que os tokens roubados foram convertidos em SOL através das estruturas de roteamento e preços da OKX. Em seu processo, os demandantes disseram que o réu não poderia ter liquidado os ativos roubados sem a participação da OKX.
Murphy e treze outros indivíduos que investiram em Wiener Doge através de amigos e familiares estão processando os danos com base no valor do token durante o seu pico. Eles também alegam que há uma falta de protocolos primários, como verificações de velocidade e detecções de anomalia de geolocalização que de outra forma devem ser observadas em trocas semelhantes à moeda.
As questões legais anteriores da OKX também são apresentadas no caso. O processo cita o apelo de culpa da bolsa em um caso federal acima de US $ 5 bilhões em lavagem de dinheiro como um exemplo da bolsa, desconsiderando consistentemente as regras de conformidade.
O demandante afirmou que o Phantom conhecia o perigo decorrente do armazenamento de chaves no cache do navegador. Eles afirmam que a empresa estava plenamente ciente de que os novos usuários se tornaram alvos comuns de ataques de phishing e malware e ainda não agiram adequadamente.
afirmou recentemente que Phantom nunca se envolveu com ele para resolver o problema, apesar de informá -los de uma falha no aplicativo. Ele disse que passou por mais de 28 dias sem qualquer resposta, embora possa haver um risco com os usuários. Em resposta, Phantom descartou as alegações da manta de pôr em risco os fundos dos usuários.
"Estou esperando mais de 28 dias para que uma grande vulnerabilidade seja fixada em um dos maiores aplicativos do SOL", disse Cloakd.
Outro desenvolvedor de Taptrade chamado Andy apoiou as declarações da Cloakd, citando que depois de enviar vários relatórios sobre vulnerabilidades em Phantom, ele nunca recebeu nenhuma resposta. Ambos os analistas criticaram a Phantom por serem demitidos em relação a questões de segurança.
Acabamos de deixar um monte de DMs em grupo, onde estávamos compartilhando explorações e insetos para equipes do ecossistema.
- Andy | (! Ff) (@andyrewnft) 21 de janeiro de 2025
A falta de resposta da maioria deles foi impressionante.
Academia Cryptopolitan: em breve - uma nova maneira de obter renda passiva com DeFi em 2025. Saiba mais