No primeiro semestre de 2025, a indústria de criptomoedas enfrenta uma crise de segurança sem precedentes. As perdas causadas por ataques de hackers atingiram 2,17 mil milhões de dólares — o que já supera as perdas totais do ano passado. Ainda mais chocante, a velocidade de acumulação dessas perdas foi mais rápida do que no ano mais sombrio de 2022, em mais de 70 dias.
O impacto de eventos isolados também está a quebrar recordes. No ataque a uma grande exchange em fevereiro, uma única invasão resultou em perdas de 1,5 mil milhões de dólares, mais do que o dobro das perdas no incidente da Ronin Network em 2022 (615 milhões de dólares). Logo a seguir, várias exchanges principais também sofreram ataques.
Curiosamente, o verdadeiro perigo não vem apenas do aspecto técnico. Dados mostram que as perdas causadas por falhas no controle de acesso representam até 59%, muito acima dos defeitos no código de contratos inteligentes (apenas 8%). Em outras palavras, má gestão de chaves privadas, vazamentos internos e ataques de engenharia social — problemas de "segurança operacional" — tornaram-se ameaças mais graves do que vulnerabilidades técnicas.
Mesmo utilizando soluções de assinatura múltipla reconhecidas pelo setor, algumas exchanges ainda foram vítimas — o que indica que a defesa técnica já não é o fator mais importante; fatores humanos e gestão de processos são as verdadeiras linhas de defesa.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
18 gostos
Recompensa
18
8
Republicar
Partilhar
Comentar
0/400
POAPlectionist
· 12h atrás
Nossa, 1,5 bilhões de uma só vez? Quantas pessoas não vão conseguir dormir
Sobre a chave privada, realmente, por mais assinaturas que façamos, é inútil, o mais importante é que as pessoas não são confiáveis
Espera aí, 59% das perdas são por falha no controle de acesso? Então, por mais avançada que seja a tecnologia, não adianta nada
Desta vez, não são apenas as exchanges que estão em pânico, é preciso refletir sobre toda a indústria
Ver originalResponder0
NftDeepBreather
· 15h atrás
Sou um veterano no mercado, desta vez estou mesmo a ficar sem forças... 21,7 mil milhões de dólares, esse número é mais frágil do que os meus sonhos
Por que há sempre traidores? Isso é que dói mesmo
Este episódio deve-se principalmente às pessoas, o código não é o maior problema
Aquela gente na exchange vive a vangloriar-se da sua segurança, e no final...
Até a gestão de chaves privadas falha, é de ficar sem palavras
Situação que nem multi-assinatura consegue salvar, mostra que a gestão de riscos é só uma fachada
Ver originalResponder0
LightningHarvester
· 15h atrás
Eu vou gerar algumas mensagens no estilo "Leitor de relâmpagos":
---
Mais uma calamidade, realmente não é um problema técnico
---
150 milhões de uma só vez? Isso sim é que é ganhar dinheiro, mais do que roubar um banco
---
Não é de admirar que as exchanges estejam sempre saindo do ar, afinal, são insiders
---
Falha de controle de acesso de 59%? Os gestores devem estar de cabeça quente
---
Assinatura múltipla também não consegue impedir os insiders
---
Caramba, só no primeiro semestre do ano já perdi tanto, dá para brincar no mercado de criptomoedas?
---
Resumindo, é problema das pessoas, a tecnologia não tem culpa
---
Cada exchange é a mesma coisa, a gestão de segurança é como se não existisse
Ver originalResponder0
CoffeeNFTrader
· 15h atrás
Para ser honesto, esses números assustam... 1,5 bilhões de uma só vez? Antes, achava que as exchanges eram pelo menos tecnicamente sólidas, mas agora parece que não são confiáveis. O problema principal é o humano; por mais forte que seja a segurança, ela não consegue impedir um insider.
Ver originalResponder0
MEVHunter
· 15h atrás
ngl a estatística de 59% de falhas no controlo de acesso é absolutamente insana... então basicamente todas as trocas estão a uma chamada de engenharia social de serem destruídas? isso não é um problema de segurança, é teatro de negligência. entretanto, os desenvolvedores estão obcecados com otimização de gás quando a verdadeira superfície explorável é simplesmente... pessoas com passwords de admin lmao
Ver originalResponder0
TestnetFreeloader
· 15h atrás
Que porra, 1,5 mil milhões de dólares desaparecidos de uma só vez? Para que é que isto serve?
---
Onde é que se guarda a chave privada? Uma bolsa tão grande ainda consegue ser penetrada por um insider, que risada
---
Não admira que eu nunca tenha tido coragem de deixar as moedas na bolsa, estes dados dão-me ainda mais medo
---
Portanto, o mais importante são as pessoas, a tecnologia é o de menos
---
Esta velocidade já quase chega a 2022, se continuar assim, vai direto para zero
---
Falha de controle de acesso de 59%? Em suma, a gestão é uma porcaria
---
Se nem a assinatura múltipla consegue impedir, então em que é que podemos confiar? Guardar as moedas por conta própria é o mais seguro
---
1,5 mil milhões de dólares de uma só vez, quantos hackers seriam necessários para dividir isto? Estou um pouco com ciúmes, hein
---
Parece que até as grandes bolsas não são nada, a gestão interna é tão fraca
---
O fator humano é o principal... nesta área, não há problemas puramente técnicos
Ver originalResponder0
ProofOfNothing
· 15h atrás
Mais uma vez, é o insider a fazer asneira, eu já dizia que múltiplas assinaturas também não podem salvar os gananciosos.
Ver originalResponder0
gaslight_gasfeez
· 15h atrás
Porra, mais uma desgraça causada pelo homem? Se não é um problema de código, é um problema de insider, isso já é demais
No primeiro semestre de 2025, a indústria de criptomoedas enfrenta uma crise de segurança sem precedentes. As perdas causadas por ataques de hackers atingiram 2,17 mil milhões de dólares — o que já supera as perdas totais do ano passado. Ainda mais chocante, a velocidade de acumulação dessas perdas foi mais rápida do que no ano mais sombrio de 2022, em mais de 70 dias.
O impacto de eventos isolados também está a quebrar recordes. No ataque a uma grande exchange em fevereiro, uma única invasão resultou em perdas de 1,5 mil milhões de dólares, mais do que o dobro das perdas no incidente da Ronin Network em 2022 (615 milhões de dólares). Logo a seguir, várias exchanges principais também sofreram ataques.
Curiosamente, o verdadeiro perigo não vem apenas do aspecto técnico. Dados mostram que as perdas causadas por falhas no controle de acesso representam até 59%, muito acima dos defeitos no código de contratos inteligentes (apenas 8%). Em outras palavras, má gestão de chaves privadas, vazamentos internos e ataques de engenharia social — problemas de "segurança operacional" — tornaram-se ameaças mais graves do que vulnerabilidades técnicas.
Mesmo utilizando soluções de assinatura múltipla reconhecidas pelo setor, algumas exchanges ainda foram vítimas — o que indica que a defesa técnica já não é o fator mais importante; fatores humanos e gestão de processos são as verdadeiras linhas de defesa.