O relatório abrangente de novembro do Scam Sniffer revela padrões preocupantes em roubo de criptomoedas, onde uma única vítima perdeu US$ 661.000 em stETH em minutos por meio de um ataque de assinatura malicioso.
As principais perdas do mês demonstraram a abordagem sofisticada dos golpistas, com incidentes incluindo um roubo de $ 409.000 WBTC no Arbitrum, uma exploração de $ 344.000 FET por meio do Uniswap Permit2 e um ataque de transferência direta de $ 220.000 USDT.
Perdas totais de novembro somam US$ 9,38 milhões
As perdas totais de novembro atingiram US$ 9,38 milhões. Isso marca uma redução substancial de 53% em relação aos US$ 20,2 milhões de outubro e um declínio ainda maior em relação aos US$ 45,8 milhões de setembro. No entanto, a contagem persistentemente alta de vítimas de 9.208 indica que os invasores continuam a atingir com sucesso os usuários de criptomoedas.
🧵 [1/7] 🚨 Relatório de phishing de novembro do ScamSniffer
$ 9.380.000 ROUBADOS 9.208 VÍTIMAS
Em novembro, uma vítima perdeu US$ 661 mil em stETH em minutos – e isso é apenas a ponta do iceberg.
Vamos mergulhar no lado negro da Web3… 🧵 pic.twitter.com/HDyBGh5tPj
— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 3 de dezembro de 2024
O Scam Sniffer declarou que um grande desenvolvimento no setor de segurança cibernética foi a transição do Inferno Drainer para o Angel Drainer. Como o Scam Sniffer observa, essa evolução demonstra a natureza “semelhante à hidra” das ameaças criptográficas. É quando um vetor de ataque é neutralizado e novos surgem rapidamente para tomar seu lugar.
Immunefi relata perda de US$ 71 milhões em novembro
As descobertas estão alinhadas com dados mais amplos do setor da Immunefi, que relatou perdas totais de US$ 71 milhões em hacks e rug pulls em novembro de 2024. Isso representa uma redução de 79% em relação ao mesmo período do ano passado.
O setor DeFi provou ser particularmente vulnerável, respondendo por todas as perdas relatadas. Alguns dos principais incidentes são o hack de US$ 25,5 milhões do Thala Labs e a perda de US$ 21 milhões da plataforma DEXX.
As perdas acumuladas no ano de 2024 são de US$ 1,48 bilhão, mostrando uma melhora de 15% em comparação a 2023. Essa tendência sugere que, embora os ataques em larga escala estejam se tornando menos bem-sucedidos, os usuários individuais continuam vulneráveis a tentativas sofisticadas de phishing e explorações baseadas em assinaturas.
O Scam Sniffer enfatiza práticas críticas de segurança, fornecendo um guia de defesa claro para os usuários: “NUNCA se apresse para assinar transações. Verifique TODAS as solicitações de assinatura”, a plataforma alerta, enfatizando que “Uma assinatura errada = carteira vazia. Pense duas vezes, assine uma vez.”
Enquanto a diminuição nas perdas mensais sugere a melhoria das medidas de segurança e a conscientização crescente, a alta contagem de vítimas indica vulnerabilidades persistentes nas práticas de segurança do usuário. O contraste entre a queda das perdas totais e os números estáveis de vítimas sugere que os invasores podem estar mudando para alvos de maior frequência e menor valor.
O setor de finanças centralizadas (CeFi) mostrou resiliência melhorada sem grandes incidentes relatados em novembro. No entanto, as plataformas DeFi continuaram a enfrentar desafios.
Do Zero ao Web3 Pro: Seu Plano de Lançamento de Carreira de 90 Dias