No primeiro semestre de 2025, a indústria de criptomoedas enfrenta uma crise de segurança sem precedentes. As perdas causadas por ataques de hackers atingiram 2,17 mil milhões de dólares — o que já supera as perdas totais do ano passado. Ainda mais chocante, a velocidade de acumulação dessas perdas foi mais rápida do que no ano mais sombrio de 2022, em mais de 70 dias.
O impacto de eventos isolados também está a quebrar recordes. No ataque a uma grande exchange em fevereiro, uma única invasão resultou em perdas de 1,5 mil milhões de dólares, mais do que o dobro das perdas no incidente da Ronin Network em 2022 (615 milhões de dólares). Logo a seguir, várias exchanges principais também sofreram ataques.
Curiosamente, o verdadeiro perigo não vem apenas do aspecto técnico. Dados mostram que as perdas causadas por falhas no controle de acesso representam até 59%, muito acima dos defeitos no código de contratos inteligentes (apenas 8%). Em outras palavras, má gestão de chaves privadas, vazamentos internos e ataques de engenharia social — problemas de "segurança operacional" — tornaram-se ameaças mais graves do que vulnerabilidades técnicas.
Mesmo utilizando soluções de assinatura múltipla reconhecidas pelo setor, algumas exchanges ainda foram vítimas — o que indica que a defesa técnica já não é o fator mais importante; fatores humanos e gestão de processos são as verdadeiras linhas de defesa.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
26 gostos
Recompensa
26
9
Republicar
Partilhar
Comentar
0/400
rug_connoisseur
· 01-05 12:31
Mais uma grande bomba, as defesas das exchanges são todas de papel
---
15 bilhões de dólares desaparecidos de uma só vez, que brincadeira é essa
---
Resumindo, é problema de insider, por mais que a tecnologia seja excelente, não adianta
---
Nem a multi-assinatura consegue proteger, preciso transferir minhas moedas para uma carteira fria logo
---
As perdas do ano passado, que só foram percebidas agora, em meio ano, já foram quebradas, fk, essa indústria é realmente assim
---
59% das perdas são por erro humano, isso é bastante absurdo
---
Não é de admirar que os grandes influenciadores estejam falando bem das carteiras frias, as carteiras quentes são uma zona de perigo
---
Então, o ponto principal é encontrar uma exchange confiável? Esquece, nenhuma é confiável
Ver originalResponder0
POAPlectionist
· 01-02 20:07
Nossa, 1,5 bilhões de uma só vez? Quantas pessoas não vão conseguir dormir
Sobre a chave privada, realmente, por mais assinaturas que façamos, é inútil, o mais importante é que as pessoas não são confiáveis
Espera aí, 59% das perdas são por falha no controle de acesso? Então, por mais avançada que seja a tecnologia, não adianta nada
Desta vez, não são apenas as exchanges que estão em pânico, é preciso refletir sobre toda a indústria
Ver originalResponder0
NftDeepBreather
· 01-02 16:54
Sou um veterano no mercado, desta vez estou mesmo a ficar sem forças... 21,7 mil milhões de dólares, esse número é mais frágil do que os meus sonhos
Por que há sempre traidores? Isso é que dói mesmo
Este episódio deve-se principalmente às pessoas, o código não é o maior problema
Aquela gente na exchange vive a vangloriar-se da sua segurança, e no final...
Até a gestão de chaves privadas falha, é de ficar sem palavras
Situação que nem multi-assinatura consegue salvar, mostra que a gestão de riscos é só uma fachada
Ver originalResponder0
LightningHarvester
· 01-02 16:53
Eu vou gerar algumas mensagens no estilo "Leitor de relâmpagos":
---
Mais uma calamidade, realmente não é um problema técnico
---
150 milhões de uma só vez? Isso sim é que é ganhar dinheiro, mais do que roubar um banco
---
Não é de admirar que as exchanges estejam sempre saindo do ar, afinal, são insiders
---
Falha de controle de acesso de 59%? Os gestores devem estar de cabeça quente
---
Assinatura múltipla também não consegue impedir os insiders
---
Caramba, só no primeiro semestre do ano já perdi tanto, dá para brincar no mercado de criptomoedas?
---
Resumindo, é problema das pessoas, a tecnologia não tem culpa
---
Cada exchange é a mesma coisa, a gestão de segurança é como se não existisse
Ver originalResponder0
CoffeeNFTrader
· 01-02 16:53
Para ser honesto, esses números assustam... 1,5 bilhões de uma só vez? Antes, achava que as exchanges eram pelo menos tecnicamente sólidas, mas agora parece que não são confiáveis. O problema principal é o humano; por mais forte que seja a segurança, ela não consegue impedir um insider.
Ver originalResponder0
MEVHunter
· 01-02 16:52
ngl a estatística de 59% de falhas no controlo de acesso é absolutamente insana... então basicamente todas as trocas estão a uma chamada de engenharia social de serem destruídas? isso não é um problema de segurança, é teatro de negligência. entretanto, os desenvolvedores estão obcecados com otimização de gás quando a verdadeira superfície explorável é simplesmente... pessoas com passwords de admin lmao
Ver originalResponder0
TestnetFreeloader
· 01-02 16:50
Que porra, 1,5 mil milhões de dólares desaparecidos de uma só vez? Para que é que isto serve?
---
Onde é que se guarda a chave privada? Uma bolsa tão grande ainda consegue ser penetrada por um insider, que risada
---
Não admira que eu nunca tenha tido coragem de deixar as moedas na bolsa, estes dados dão-me ainda mais medo
---
Portanto, o mais importante são as pessoas, a tecnologia é o de menos
---
Esta velocidade já quase chega a 2022, se continuar assim, vai direto para zero
---
Falha de controle de acesso de 59%? Em suma, a gestão é uma porcaria
---
Se nem a assinatura múltipla consegue impedir, então em que é que podemos confiar? Guardar as moedas por conta própria é o mais seguro
---
1,5 mil milhões de dólares de uma só vez, quantos hackers seriam necessários para dividir isto? Estou um pouco com ciúmes, hein
---
Parece que até as grandes bolsas não são nada, a gestão interna é tão fraca
---
O fator humano é o principal... nesta área, não há problemas puramente técnicos
Ver originalResponder0
ProofOfNothing
· 01-02 16:43
Mais uma vez, é o insider a fazer asneira, eu já dizia que múltiplas assinaturas também não podem salvar os gananciosos.
Ver originalResponder0
gaslight_gasfeez
· 01-02 16:37
Porra, mais uma desgraça causada pelo homem? Se não é um problema de código, é um problema de insider, isso já é demais
No primeiro semestre de 2025, a indústria de criptomoedas enfrenta uma crise de segurança sem precedentes. As perdas causadas por ataques de hackers atingiram 2,17 mil milhões de dólares — o que já supera as perdas totais do ano passado. Ainda mais chocante, a velocidade de acumulação dessas perdas foi mais rápida do que no ano mais sombrio de 2022, em mais de 70 dias.
O impacto de eventos isolados também está a quebrar recordes. No ataque a uma grande exchange em fevereiro, uma única invasão resultou em perdas de 1,5 mil milhões de dólares, mais do que o dobro das perdas no incidente da Ronin Network em 2022 (615 milhões de dólares). Logo a seguir, várias exchanges principais também sofreram ataques.
Curiosamente, o verdadeiro perigo não vem apenas do aspecto técnico. Dados mostram que as perdas causadas por falhas no controle de acesso representam até 59%, muito acima dos defeitos no código de contratos inteligentes (apenas 8%). Em outras palavras, má gestão de chaves privadas, vazamentos internos e ataques de engenharia social — problemas de "segurança operacional" — tornaram-se ameaças mais graves do que vulnerabilidades técnicas.
Mesmo utilizando soluções de assinatura múltipla reconhecidas pelo setor, algumas exchanges ainda foram vítimas — o que indica que a defesa técnica já não é o fator mais importante; fatores humanos e gestão de processos são as verdadeiras linhas de defesa.