Um novo relatório da empresa de segurança cibernética Cyvers traça um quadro preocupante para o cenário de segurança da Web3 em 2024. O relatório revela uma mudança significativa nas estratégias de ataque, com as exchanges centralizadas (CEXs) emergindo como o principal alvo dos cibercriminosos.

De acordo com o relatório, os fundos criptográficos roubados dispararam para quase 1,4 mil milhões de dólares no primeiro semestre de 2024. Notavelmente, este número representa um aumento surpreendente de 100% em comparação com o mesmo período de 2023. Este aumento é impulsionado principalmente por um aumento de 900% nos perdas sofridas por bolsas centralizadas.

Cyvers atribui esta tendência preocupante a dois fatores principais: a concentração de ativos digitais em plataformas centralizadas e medidas de segurança potencialmente inadequadas empregadas por algumas bolsas. Os protocolos de finanças descentralizadas (DeFi), por outro lado, parecem estar demonstrando maior resiliência contra ataques.

O relatório destaca as violações do controlo de acesso, muitas vezes perpetradas através de ataques de phishing, como o método de ataque mais comum. Somente no segundo trimestre (2º trimestre), essas violações representaram impressionantes US$ 490 milhões em fundos roubados. Este número supera as perdas decorrentes de explorações de contratos inteligentes, que totalizaram menos de US$ 70 milhões durante o mesmo período.

O relatório reconhece as medidas proativas tomadas pelos protocolos DeFi para mitigar o impacto dos ataques. Ao congelar rapidamente contratos inteligentes comprometidos, esses protocolos ajudaram a proteger seus usuários. No entanto, Cyvers alerta que os riscos de exploração não foram eliminados. Os hackers continuam persistentes na descoberta de vulnerabilidades no código complexo que rege esses contratos. Além disso, as pontes entre cadeias, que facilitam a transferência de ativos entre diferentes blockchains, estão emergindo como outro vetor de ataque significativo. O relatório cita a exploração do XBridge de US$ 1,44 milhão em abril como um excelente exemplo.

O relatório Cyvers reconhece que algumas violações de alto perfil impactaram significativamente os dados do segundo trimestre. O hack de maio da exchange japonesa DMM, supostamente causado por uma chave privada comprometida, resultou em perdas superiores a US$ 300 milhões. Da mesma forma, a bolsa turca BtcTurk sofreu um roubo de US$ 50 milhões em junho.

Apesar do aumento alarmante de fundos roubados, o relatório oferece um vislumbre de esperança. As vítimas estão a ter maior sucesso na recuperação de bens perdidos em comparação com anos anteriores. Cyvers descobriu que o montante total recuperado durante o segundo trimestre de 2024 aumentou 42% em relação ao mesmo período de 2023. No entanto, é importante notar que uma grande maioria (76%) dos fundos roubados permanece não recuperada.

O relatório conclui exortando os usuários do Web3 a permanecerem vigilantes contra as ameaças em evolução. Os pesquisadores de segurança cibernética antecipam que os avanços na inteligência artificial (IA) e na computação quântica poderiam capacitar os hackers com ferramentas sofisticadas capazes de contornar as medidas de segurança existentes na cadeia.