- Em dezembro, as perdas com hacks e exploits caíram 60% frente ao mês anterior, totalizando cerca de $76 milhões em 26 grandes incidentes.
- O golpe mais significativo atingiu um único usuário, que perdeu $50 milhões em um ataque de poisoning de endereços.
- Também houve vazamento de chave privada ligado a uma carteira multi-sig, resultando em perdas de aproximadamente $27,3 milhões.
- Outros ataques relevantes incluíram o exploit da Trust Wallet (extensão de navegador), que drenou cerca de $7 milhões, e um hack de $3,9 milhões no protocolo Flow.
- Um morador de Brooklyn, Ronald Spektor, foi acusado de aplicar um esquema de phishing para roubar cerca de $16 milhões de usuários da Coinbase.
De acordo com a PeckShield, as perdas com hacks e exploits em dezembro caíram 60% frente a novembro, totalizando cerca de 76 milhões de dólares. Ao todo, foram registradas 26 grandes exploits no mês.
O maior golpe envolveu a perda de 50 milhões de dólares de um único usuário em um ataque de poisoning de endereços. Outro incidente significativo foi o vazamento de chave privada ligado a uma carteira multi-sig, resultando em 27,3 milhões de dólares em perdas.
Entre os ataques relevantes, houve um exploit na Trust Wallet (extensão de navegador) que drenou aproximadamente 7 milhões de dólares e um hack de 3,9 milhões no protocolo Flow. A PeckShield destaca ainda vulnerabilidade relacionada a gestão de chaves e de carteiras.
Principais ataques de dezembro
Ataques de Poisoning de endereços tiveram impacto maior, com 50 milhões de dólares perdidos. A técnica envolve endereços parecidos visualmente para induzir usuários a enviar recursos para contas fraudadas.
Além disso, vazamento de chave privada em carteira multi-sig evidenciou riscos de segurança persistentes, mesmo em sistemas com múltiplas assinaturas para aprovação de transações.
A Trust Wallet sofreu ataque na extensão de navegador em dezembro, com perdas estimadas em 7 milhões. O protocolo Flow registrou queda de 3,9 milhões de dólares, ampliando incertezas sobre segurança de redes de camada 1.
Caso Coinbase e phishing
Um residente de Brooklyn, nos EUA, foi acusado de aplicar golpe de phishing para desviar cerca de 16 milhões de dólares de usuários da Coinbase. A suspeita envolve uso de engenharia social para induzir vítimas a transferirem fundos.
Segundo a acusação, Ronald Spektor, de 23 anos, simulava ser funcionário da Coinbase e criava senso de urgência para pressionar as vítimas. O esquema não utilizava falhas técnicas, mas técnicas de persuasão.
Entre na conversa da comunidade