De acordo com a empresa de segurança blockchain CertiK , espera-se que os golpes de phishing e o roubo de chaves privadas sejam os tipos mais comuns de ataques a criptomoedas em 2025. Prevê-se que essas formas de cibercrime visem tanto usuários individuais de criptomoedas quanto empresas, à medida que o setor de criptomoedas continua a crescer em tamanho e complexidade.
De acordo com a empresa de segurança blockchain, 2024 marcou um aumento preocupante nas violações de segurança on-chain, com perdas chegando a US$ 2.36 bilhões em 760 incidentes. Curiosamente, as estatísticas do ano anterior representam um aumento de 31.61% em relação a 2023.
Os ataques de phishing emergiram como a ameaça mais devastadora, representando US$ 1.05 bilhão e quase metade das perdas totais. Esses ataques foram executados por meio de 296 incidentes, representando 39% de todas as violações relatadas.
Apesar do volume, apenas três incidentes causaram perdas superiores a US$ 100 milhões, ressaltando a natureza generalizada e generalizada de explorações de menor escala, mas altamente impactantes.
Vale ressaltar que os ataques de phishing , que consistem em enganar os usuários para que revelem informações confidenciais, continuam sendo o principal método utilizado por criminosos para obter acesso a criptomoedas devido à sua simplicidade. É importante destacar que esse método geralmente envolve e-mails fraudulentos ou sites falsos que induzem os usuários a inserir suas chaves privadas ou credenciais de carteira.
O roubo de chaves privadas deve aumentar em meio ao crescimento das criptomoedas
Outra grande preocupação destacada por especialistas em segurança cibernética é o roubo de chaves privadas. Chaves privadas, usadas para acessar e controlar carteiras de criptomoedas, são essenciais para a segurança de ativos digitais. Se uma chave privada for comprometida, o proprietário perde o controle dos fundos associados, muitas vezes sem possibilidade de recuperá-los. O relatório da Certik observou que roubos de chaves privadas resultaram em US$ 855,385,570 em fundos perdidos em 65 tentativas.
Enquanto isso, relatos indicam que hackers estão cada vez mais visando indivíduos e organizações que detêm grandes quantias de criptomoedas, bem como corretoras e provedores de serviços de carteira. Esses ataques são frequentemente realizados por meio de táticas de engenharia social ou malware sofisticado, projetado para se infiltrar no dispositivo da vítima e roubar chaves privadas.
A rede Ethereum continua sendo a mais vulnerável
Em 2024, o Ethereum emergiu como o principal alvo de violações de segurança, com 403 dos 760 ataques, golpes e explorações ocorridos no ano. Esses incidentes resultaram em perdas impressionantes de US$ 748.7 milhões, consolidando a posição do Ethereum como a blockchain mais afetada.
Golpes de phishing também foram frequentes no Ethereum, causando mais de US$ 297.5 milhões em danos em 248 incidentes, tornando-a a cadeia mais popular para esse tipo de ataque.
A Binance Smart Chain (BSC) foi a segunda rede mais visada por golpes de phishing, destacando sua vulnerabilidade em meio à crescente prevalência dessas ameaças.
