ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Os ataques cibernéticos diminuíram pelo segundo mês consecutivo, mas ainda resultaram em perdas de US$ 65 milhões em criptomoedas

PorHristina VasilevaHristina Vasileva Tempo de leitura: 3 minutos
  • Cinco grandes ataques cibernéticos foram responsáveis ​​pela maior parte das perdas em novembro de 2024.
  • Os ataques e os valores roubados diminuíram em 2024, com uma mudança para golpes direcionados a carteiras pessoais.
  • O uso do TornadoCash diminuiu, indicando uma menor atividade das carteiras do Lazarus Group.

Em novembro, foram registrados apenas 50 casos de ataques e explorações de vulnerabilidades direcionados a aplicativos e protocolos. A Certik observou que tanto o número de ataques quanto a quantidade de criptomoedas roubadas diminuíram pelo segundo mês consecutivo. 

Os ataques e explorações de vulnerabilidades estão em declínio desde setembro. Os resultados de novembro mostram um total de 50 ataques bem-sucedidos, com um valor estimado de US$ 65 milhões. Os dados da Certik mostram uma sequência de dois meses de queda nos ataques, apesar do valor recorde de mercado dos criptoativos. Novembro também foi o segundo mês com menor número de ataques diretos a criptomoedas. 

O número de ataques cibernéticos diminuiu em novembro de 2024 em comparação com novembro de 2023.

A estimativa da Certik para novembro é a mais conservadora, com base em sua metodologia. A empresa de auditoria Web3 tracgrandes explorações contra DeFi, protocolos e carteiras corporativas. 

A Certik também exclui ataques descentralizados e de negociação, incluindo ataques sanduíche, empréstimos relâmpago e golpes de "rug pull". Outras estimativas, que incluem uma seleção mais ampla de ataques, elevam as perdas para US$ 71 milhões ou até mesmo US$ 85 milhões. O resultado para novembro de 2024 ainda é menor em comparação com novembro de 2023, quando um total de US$ 343 milhões foi perdido, com base em estimativas da ImmuneFi. 

Novembro de 2023 foi um mês marcante, com um ataque hacker de US$ 118 milhões contra a exchange Poloniex. Em comparação, novembro de 2024 mostra uma desaceleração de grandes ataques e uma mudança de foco para DeFi protocolos 

Em novembro, também houve uma aceleração dos ataques direcionados a carteiras pessoais por meio de links maliciosos, ataques à cadeia de suprimentos ou phishing em redes sociais. De acordo com dados do ScamSniffer, 9.208 vítimas foram afetadas por explorações de pequena escala contra carteiras pessoais. Um total de US$ 9,3 milhões foi perdido. 

Os ataques tracdiminuíram, mas devem permanecer abaixo dos níveis de 2023.

Os ataques e explorações cibernéticas acumulados no ano somam US$ 1,49 bilhão em um total de 209dentnotáveis, com o pico de atividade em meados de 2024. Por ora, as explorações deste ano são menores em comparação com 2023, que totalizaram US$ 1,7 bilhão. O pico de atividade de exploração de criptomoedas ocorreu em 2022, quando hackers roubaram mais de US$ 3,7 bilhões. 

Além do mercado em baixa, um dos fatores foi a desaceleração da atividade do Lazarus Group , pelo menos com base no uso do TornadoCash. Outro motivo foi a tentativa de transferir os ataques para o Solana ecossistema Ethereum ainda seja o principal alvo desses ataques. 

Os depósitos na Tornado Cash diminuíram desde o veredicto das sanções em 2022.
em Tornado Cash diminuíram desde o veredicto das sanções em 2022. | Fonte: Dune Analytics

A atividade na Tornado Cash despencou em 2022, após o veredicto das sanções do OFAC. Mesmo após a revogação do veredicto em 2022, a plataforma de mistura não recuperou seu volume. A TornadoCash continua sendo a mais utilizada para Ethereum. No entanto, a TornadoCashpermanece fundamental para a mistura de fundos, com depósitos provenientes do ataque à DEXX sendo enviados em transações de teste. 

Os hacks estão se tornando mais detalhados e criativos.

O maior ataque cibernético de novembro foi o da DEXX, que expôs milhares de Solana e resultou em um prejuízo de US$ 30 milhões. O ataque à DEXX expôs 8.620 Solana carteiras como resultado de engenharia social para roubar chaves privadas. 

O ataque hacker contra a Thala Labs foi o segundo maior de novembro, totalizando um prejuízo de US$ 25,5 milhões. A vulnerabilidade foi explorada por um hacker ético, o que permitiu à plataforma recuperar seus fundos após a dedução de uma recompensa de US$ 300 mil pela descoberta do bug.

O ataque à Gifto foi questionável, no qual novos tokens foram impressos e vendidos em corretoras. A Polter Finance perdeu US$ 12 milhões devido a uma vulnerabilidade em um Oracle, enquanto a Delta Prime perdeu US$ 4,8 milhões em uma exploração de contratotracO ataque à MetaWin foi de porte médio, onde um contrato inteligentetracsaques de valores excessivos. A plataforma de apostas perdeu US$ 4 milhões devido ao seu contrato de saque sem permissãotracO ataque de menor porte foi o da XT Exchange, que perdeu entre US$ 1 milhão e US$ 1,7 milhão devido a carteiras comprometidas. 

A Certik, cuja principal tarefa é a auditoria detracprivados, observou que novembro chegou com vários exploits baseados em lógica falha. As auditorias nem sempre garantem que umtracnão será explorado, mas a total ausência de auditorias pode ser um alvo fácil para hackers. 

Ao mesmo tempo, ataques e explorações de vulnerabilidades em pontes praticamente desapareceram, já que os projetos raramente utilizam atividades em pontes e mantêm sua liquidez isolada.

Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Hristina Vasileva

Hristina Vasileva

Hristina Vasileva é especialista em DeFi, negócios e notícias econômicas. Ela se formou na Universidade de Sofia com mestrado em Filosofia, após concluir uma graduação de quatro anos em Administração de Empresas, Jornalismo e Comunicação Social. Trabalhou para um dos principais jornais do país, cobrindo commodities e resultados corporativos. Atualmente, Hristina é colunista do Cryptopolitan.

MAIS… NOTÍCIAS