Your bank is using your money. You’re getting the scraps.WATCH FREE

Perdas com phishing de criptomoedas caem 83%

Neste post:

  • As perdas globais com phishing em criptomoedas caíram 83% este ano, para US$ 83,85 milhões, com menos vítimas devido à desaceleração do mercado, segundo dados da Scam Sniffer.
  • A atividade de phishing atingiu o pico durante a alta do mercado no terceiro trimestre, com assinaturas baseadas em permissão e novos ataques EIP-7702 impulsionando a maioria dos grandes roubos.
  • Os atacantes têm abusado cada vez mais de infraestruturas confiáveis, incluindo serviços em nuvem e sistemas de e-mail autenticados, para contornar as defesas de segurança tradicionais.

As perdas globais com phishing em criptomoedas caíram mais de 80% no último ano, segundo novos dados da empresa de segurança blockchain Scam Sniffer. O total de prejuízos resultantes de ataques de phishing que drenam carteiras digitais chegou a US$ 83,85 milhões, afetando 106.106 vítimas em todo o mundo.

De acordo com o relatório de phishing de 2025 da Scan Sniffer, houve uma queda de 83% nos fundos roubados e uma redução de 68% no número de vítimas em comparação com 2024, quando golpes de phishing drenaram quase meio bilhão de dólares de mais de 330.000 usuários.

O grupo de segurança Web3 afirmou que a redução provavelmente foi resultado dos ciclos mistos de alta e baixa do mercado no ano passado, em que a atividade de phishing aumentou nos momentos de pico do mercado e diminuiu quando o engajamento do usuário em redes blockchain caiu. 

A queda na avaliação do mercado de criptomoedas "afasta" os golpistas de phishing

Segundo a análise e os dados gráficos do Scam Sniffer tracao primeiro trimestre, quando os mercados estavam em queda, as perdas totalizaram US$ 21,94 milhões, afetando pouco mais de 22.000 vítimas. Quando os mercados começaram a se recuperar no segundo trimestre, as perdas com phishing caíram para US$ 17,78 milhões, com cerca de 21.000 vítimas.

Perdas com phishing de criptomoedas caem 83%.
Prejuízos e vítimas de phishing por mês. Fonte: Scam Sniffer.

O terceiro trimestre foi o período mais perigoso para os participantes do mercado, pois diversos ativos apresentaramtronaltas, incluindo Bitcoin, que atingiu o pico de US$ 123.000, e Ethereum, que alcançou seu preço máximo histórico de US$ 4.946 em agosto. A alta dos preços e o ambiente de mercado otimista vieram acompanhados de um aumento nas atividades de phishing, elevando as perdas para US$ 31,04 milhões e afetando 40.000 vítimas. 

Veja também:  16.000 desenvolvedores aderem Ethereum em 9 meses

Somente agosto e setembro representaram 29% do total das perdas anuais, tornando o trimestre o mais ativo para os atacantes. No entanto, o último trimestre do ano registrou uma redução nas perdas com phishing, que caíram para US$ 13,09 milhões, de longe o período mais tranquilo de 2025. 

Permitir/Permitir2 leva a métodos de roubo de assinatura por phishing 

O maior por phishing do ano passado resultou em uma perda de US$ 6,5 milhões em setembro, quando hackers levaram consigo ether em staking e bitcoin . Os atacantes usaram um método conhecido como assinatura no estilo Permit, uma façanha que representou 38% das perdas entre os casos que ultrapassaram US$ 1 milhão.

As assinaturas Permit/Permit 2 permitem a aprovação de gastos de tokens sem transferências diretas, o que os atacantes exploram disfarçando permissões maliciosas para que pareçam solicitações legítimas e enganem os detentores de tokens, levando-os a aceitá-las sem questionamentos.

Outros casos incluíram um roubo de US$ 3,13 milhões em Bitcoin criptografado em maio, usando uma técnica de escalonamento de aprovação, e uma perda de US$ 3,05 milhões em stablecoins em agosto, devido a uma exploração de transferência direta. No entanto, apenas 11 casos ultrapassaram US$ 1 milhão no ano, contra 30 no ano anterior.

Os dados também mostraram uma queda na perda média por vítima, que diminuiu para US$ 790, ante quase US$ 1.500 no ano passado.

Embora o relatório tenha se concentrado em ataques de drenagem de carteiras baseados em assinaturas, um dos casos mais marcantes ocorreu em fevereiro, quando o Lazarus Group comprometeu a máquina de um desenvolvedor por meio de um provedor de carteira com múltiplas assinaturas na corretora de criptomoedas Bybit. Um código malicioso foi injetado em uma interface de assinatura, permitindo que os invasores falsificassem aprovações legítimas e roubassem aproximadamente US$ 1,46 bilhão.

Veja também:  Apple encerra anúncios no X (Twitter)

Os ataques à cadeia de suprimentos também estiveram entre os métodos mais prevalentes, com os invasores roubandodentde desenvolvedores por meio de e-mails de phishing e injetando código malicioso em pacotes de código aberto, instalando backdoors em centenas de bibliotecas de software e exfiltrando informações privadas edentde segurança.

Outras campanhas usadas por hackers de phishing incluíram interfaces front-end comprometidas, contas de redes sociais sequestradas e disseminação de malware para roubar chaves privadas e dados de autenticação. 

2025 terminou com o abuso de phishing nas notificações do Google Tasks

Em outras notícias, o ano terminou com uma sofisticada campanha de phishing por e-mail em dezembro, na qual hackers visaram mais de 3.000 organizações do setor manufatureiro, abusando da infraestrutura em nuvem do Google.

Vários usuários relataram ter recebido e-mails que pareciam notificações de tarefas legítimas, solicitando aos destinatários que concluíssem uma tarefa urgente intitulada "Todos os Funcionários". As vítimas que clicaram em botões com os rótulos "Visualizar tarefa" ou "Marcar como concluída" foram redirecionadas para páginas maliciosas hospedadas em serviços de armazenamento em nuvem confiáveis.

Como as mensagens foram enviadas usando ferramentas legítimas de integração de aplicativos, elas passaram por todas as principais verificações de autenticação de e-mail e atravessaram os gateways de segurança sem serem detectadas. 

Se você quer uma entrada mais tranquila no mundo das criptomoedas DeFi , sem a euforia habitual, comece com este vídeo gratuito.

Compartilhar link:

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. O Cryptopolitan não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos tron a realização de pesquisas independentes dent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais lidas

Carregando os artigos mais lidos...

Fique por dentro das notícias sobre criptomoedas e receba atualizações diárias na sua caixa de entrada

Escolha do editor

Carregando artigos selecionados pela equipe editorial...

- A newsletter de criptomoedas que te mantém sempre um passo à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Assine o Cryptopolitan Daily e receba informações oportunas, precisas e relevantes sobre criptomoedas diretamente na sua caixa de entrada.

Inscreva-se agora e
não perca nenhum lance.

Entre. Informe-se.
Saia na frente.

Inscreva-se no CryptoPolitan