Phishing e roubo de chaves privadas dominam as técnicas de ataque de criptomoedas em 2025

Esquemas de phishing e roubo de chaves privadas devem ser os tipos mais comuns de ataques a criptomoedas em 2025, de acordo com a CertiK, empresa de segurança em blockchain. Essas formas de crimes cibernéticos devem atingir tanto usuários individuais de criptomoedas quanto empresas, à medida que o setor de criptomoedas continua a crescer em tamanho e complexidade. De acordo com a empresa de segurança em blockchain, 2024 marcou um aumento preocupante nas violações de segurança on-chain, com perdas chegando a US$ 2.36 bilhões em 760 incidentes. Curiosamente, as estatísticas do ano anterior representam um aumento de 31.61% em relação a 2023. Os ataques de phishing surgiram como a ameaça mais devastadora, respondendo por US$ 1.05 bilhão e representando quase metade das perdas totais. Esses ataques foram executados por meio de 296 incidentes, representando 39% de todas as violações relatadas. Apesar do volume, apenas três incidentes infligiram perdas superiores a US$ 100 milhões, ressaltando a natureza generalizada e generalizada de explorações de menor escala, mas altamente impactantes. Vale ressaltar que os ataques de phishing, que envolvem enganar os usuários para que revelem informações confidenciais, continuam sendo o principal método usado por criminosos para obter acesso a ativos em criptomoedas devido à sua simplicidade. Notavelmente, frequentemente envolvem e-mails fraudulentos ou sites falsos que enganam os usuários para que insiram suas chaves privadas ou credenciais de carteira. Roubo de Chaves Privadas Deve Aumentar em Meio ao Crescimento das Criptomoedas Outra grande preocupação destacada por especialistas em segurança cibernética é o roubo de chaves privadas. Chaves privadas, que são usadas para acessar e controlar carteiras de criptomoedas, são essenciais para proteger ativos digitais. Se uma chave privada for comprometida, o proprietário perde o controle dos fundos associados, muitas vezes sem nenhuma maneira de recuperá-los. O relatório da Certik observou que os roubos de chaves privadas resultaram em US$ 855,385,570 em fundos perdidos em 65 tentativas. Enquanto isso, os relatórios indicam que os hackers estão cada vez mais visando indivíduos e organizações que detêm grandes quantidades de criptomoedas, bem como corretoras e provedores de serviços de carteira. Esses ataques são frequentemente realizados por meio de táticas de engenharia social ou malware sofisticado projetado para se infiltrar no dispositivo da vítima e roubar chaves privadas. Rede Ethereum continua sendo a mais vulnerável. O Ethereum emergiu como o principal alvo de violações de segurança em 2024, com 403 dos 760 ataques, golpes e explorações ocorridos na rede. Esses incidentes resultaram em perdas impressionantes de US$ 748.7 milhões, consolidando a posição do Ethereum como a blockchain mais afetada. Golpes de phishing também foram frequentes no Ethereum, causando mais de US$ 297.5 milhões em danos em 248 incidentes, tornando-a a rede mais popular para esses ataques. A Binance Smart Chain (BSC) seguiu como a segunda rede mais visada por golpes de phishing, destacando sua vulnerabilidade em meio à crescente prevalência dessas ameaças.