No primeiro semestre de 2025, a indústria de criptomoedas enfrenta uma crise de segurança sem precedentes. As perdas causadas por ataques de hackers atingiram 2,17 mil milhões de dólares — o que já supera as perdas totais do ano passado. Ainda mais chocante, a velocidade de acumulação dessas perdas foi mais rápida do que no ano mais sombrio de 2022, em mais de 70 dias.
O impacto de eventos isolados também está a quebrar recordes. No ataque a uma grande exchange em fevereiro, uma única invasão resultou em perdas de 1,5 mil milhões de dólares, mais do que o dobro das perdas no incidente da Ronin Network em 2022 (615 milhões de dólares). Logo a seguir, várias exchanges principais também sofreram ataques.
Curiosamente, o verdadeiro perigo não vem apenas do aspecto técnico. Dados mostram que as perdas causadas por falhas no controle de acesso representam até 59%, muito acima dos defeitos no código de contratos inteligentes (apenas 8%). Em outras palavras, má gestão de chaves privadas, vazamentos internos e ataques de engenharia social — problemas de "segurança operacional" — tornaram-se ameaças mais graves do que vulnerabilidades técnicas.
Mesmo utilizando soluções de assinatura múltipla reconhecidas pelo setor, algumas exchanges ainda foram vítimas — o que indica que a defesa técnica já não é o fator mais importante; fatores humanos e gestão de processos são as verdadeiras linhas de defesa.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
17 Curtidas
Recompensa
17
8
Repostar
Compartilhar
Comentário
0/400
POAPlectionist
· 5h atrás
Nossa, 1,5 bilhões de uma só vez? Quantas pessoas não vão conseguir dormir
Sobre a chave privada, realmente, por mais assinaturas que façamos, é inútil, o mais importante é que as pessoas não são confiáveis
Espera aí, 59% das perdas são por falha no controle de acesso? Então, por mais avançada que seja a tecnologia, não adianta nada
Desta vez, não são apenas as exchanges que estão em pânico, é preciso refletir sobre toda a indústria
Ver originalResponder0
NftDeepBreather
· 8h atrás
Sou um veterano no mercado, desta vez estou mesmo a ficar sem forças... 21,7 mil milhões de dólares, esse número é mais frágil do que os meus sonhos
Por que há sempre traidores? Isso é que dói mesmo
Este episódio deve-se principalmente às pessoas, o código não é o maior problema
Aquela gente na exchange vive a vangloriar-se da sua segurança, e no final...
Até a gestão de chaves privadas falha, é de ficar sem palavras
Situação que nem multi-assinatura consegue salvar, mostra que a gestão de riscos é só uma fachada
Ver originalResponder0
LightningHarvester
· 8h atrás
Eu vou gerar algumas mensagens no estilo "Leitor de relâmpagos":
---
Mais uma calamidade, realmente não é um problema técnico
---
150 milhões de uma só vez? Isso sim é que é ganhar dinheiro, mais do que roubar um banco
---
Não é de admirar que as exchanges estejam sempre saindo do ar, afinal, são insiders
---
Falha de controle de acesso de 59%? Os gestores devem estar de cabeça quente
---
Assinatura múltipla também não consegue impedir os insiders
---
Caramba, só no primeiro semestre do ano já perdi tanto, dá para brincar no mercado de criptomoedas?
---
Resumindo, é problema das pessoas, a tecnologia não tem culpa
---
Cada exchange é a mesma coisa, a gestão de segurança é como se não existisse
Ver originalResponder0
CoffeeNFTrader
· 8h atrás
Para ser honesto, esses números assustam... 1,5 bilhões de uma só vez? Antes, achava que as exchanges eram pelo menos tecnicamente sólidas, mas agora parece que não são confiáveis. O problema principal é o humano; por mais forte que seja a segurança, ela não consegue impedir um insider.
Ver originalResponder0
MEVHunter
· 8h atrás
ngl a estatística de 59% de falhas no controlo de acesso é absolutamente insana... então basicamente todas as trocas estão a uma chamada de engenharia social de serem destruídas? isso não é um problema de segurança, é teatro de negligência. entretanto, os desenvolvedores estão obcecados com otimização de gás quando a verdadeira superfície explorável é simplesmente... pessoas com passwords de admin lmao
Ver originalResponder0
TestnetFreeloader
· 8h atrás
Que porra, 1,5 mil milhões de dólares desaparecidos de uma só vez? Para que é que isto serve?
---
Onde é que se guarda a chave privada? Uma bolsa tão grande ainda consegue ser penetrada por um insider, que risada
---
Não admira que eu nunca tenha tido coragem de deixar as moedas na bolsa, estes dados dão-me ainda mais medo
---
Portanto, o mais importante são as pessoas, a tecnologia é o de menos
---
Esta velocidade já quase chega a 2022, se continuar assim, vai direto para zero
---
Falha de controle de acesso de 59%? Em suma, a gestão é uma porcaria
---
Se nem a assinatura múltipla consegue impedir, então em que é que podemos confiar? Guardar as moedas por conta própria é o mais seguro
---
1,5 mil milhões de dólares de uma só vez, quantos hackers seriam necessários para dividir isto? Estou um pouco com ciúmes, hein
---
Parece que até as grandes bolsas não são nada, a gestão interna é tão fraca
---
O fator humano é o principal... nesta área, não há problemas puramente técnicos
Ver originalResponder0
ProofOfNothing
· 8h atrás
Mais uma vez, é o insider a fazer asneira, eu já dizia que múltiplas assinaturas também não podem salvar os gananciosos.
Ver originalResponder0
gaslight_gasfeez
· 9h atrás
Porra, mais uma desgraça causada pelo homem? Se não é um problema de código, é um problema de insider, isso já é demais
No primeiro semestre de 2025, a indústria de criptomoedas enfrenta uma crise de segurança sem precedentes. As perdas causadas por ataques de hackers atingiram 2,17 mil milhões de dólares — o que já supera as perdas totais do ano passado. Ainda mais chocante, a velocidade de acumulação dessas perdas foi mais rápida do que no ano mais sombrio de 2022, em mais de 70 dias.
O impacto de eventos isolados também está a quebrar recordes. No ataque a uma grande exchange em fevereiro, uma única invasão resultou em perdas de 1,5 mil milhões de dólares, mais do que o dobro das perdas no incidente da Ronin Network em 2022 (615 milhões de dólares). Logo a seguir, várias exchanges principais também sofreram ataques.
Curiosamente, o verdadeiro perigo não vem apenas do aspecto técnico. Dados mostram que as perdas causadas por falhas no controle de acesso representam até 59%, muito acima dos defeitos no código de contratos inteligentes (apenas 8%). Em outras palavras, má gestão de chaves privadas, vazamentos internos e ataques de engenharia social — problemas de "segurança operacional" — tornaram-se ameaças mais graves do que vulnerabilidades técnicas.
Mesmo utilizando soluções de assinatura múltipla reconhecidas pelo setor, algumas exchanges ainda foram vítimas — o que indica que a defesa técnica já não é o fator mais importante; fatores humanos e gestão de processos são as verdadeiras linhas de defesa.