Os ataques de phishing em criptomoedas deram uma viragem acentuada em 2025—as perdas reportadas caíram 83% em comparação com anos anteriores, marcando uma vitória significativa para a conscientização de segurança. Mas aqui está o truque: a ameaça não desapareceu, apenas evoluiu.
Só nesta semana, um esgotador de carteiras sofisticado atacou através de uma assinatura de permissão maliciosa, esvaziando $1.08M em aEthLBTC de um único utilizador. Este método tornou-se a nova fronteira para os atacantes que contornam as camadas tradicionais de segurança.
A exploração da assinatura de permissão é particularmente desagradável porque opera nas sombras das interações DeFi. Os utilizadores aprovam o gasto de tokens sem perceber que estão a assinar a totalidade do seu portefólio. Os detentores de aEthLBTC e outros participantes de DeFi devem manter-se vigilantes—uma assinatura descuidada pode significar a perda total dos ativos.
A queda de 83% nas perdas globais de phishing sugere que práticas de segurança melhores estão a enraizar-se, mas os esgotadores de carteiras provam que os atacantes estão simplesmente a tornar-se mais cirúrgicos e direcionados. A mensagem é clara: os protocolos de segurança evoluem, mas também os criminosos.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
9 gostos
Recompensa
9
6
Republicar
Partilhar
Comentar
0/400
orphaned_block
· 01-03 18:51
Assinar apenas um nome e perder todo o dinheiro, que absurdo... Hoje em dia, ainda é preciso verificar bem o que se está fazendo a cada vez.
Ver originalResponder0
BearMarketLightning
· 01-03 18:48
A perda caiu 83%, parece bom, mas a jogada de assinatura permit realmente foi genial... Um descuido e tudo se foi, preciso ficar mais atento
Ver originalResponder0
MEVHunterBearish
· 01-03 18:40
Ao assinar o permit, é preciso ter muito cuidado, um movimento e tudo desaparece... Os 1,08 milhões simplesmente se foram assim, quem não tem medo?
Ver originalResponder0
SmartMoneyWallet
· 01-03 18:39
83%的 dados são impressionantes, mas os verdadeiros jogadores já migraram para o sistema permit. Os investidores de varejo ainda estão celebrando, enquanto as grandes baleias na cadeia já mudaram de postura.
Ver originalResponder0
FOMOrektGuy
· 01-03 18:37
permit signature esta jogada é realmente genial, uma assinatura desapareceu com 1,08 milhões, ri até chorar... Ainda achava que ataques de phishing já tinham acabado
Ver originalResponder0
LiquidityWitch
· 01-03 18:35
A assinatura do permit é realmente incrível, um descuido e toda a carteira desaparece.
Os ataques de phishing em criptomoedas deram uma viragem acentuada em 2025—as perdas reportadas caíram 83% em comparação com anos anteriores, marcando uma vitória significativa para a conscientização de segurança. Mas aqui está o truque: a ameaça não desapareceu, apenas evoluiu.
Só nesta semana, um esgotador de carteiras sofisticado atacou através de uma assinatura de permissão maliciosa, esvaziando $1.08M em aEthLBTC de um único utilizador. Este método tornou-se a nova fronteira para os atacantes que contornam as camadas tradicionais de segurança.
A exploração da assinatura de permissão é particularmente desagradável porque opera nas sombras das interações DeFi. Os utilizadores aprovam o gasto de tokens sem perceber que estão a assinar a totalidade do seu portefólio. Os detentores de aEthLBTC e outros participantes de DeFi devem manter-se vigilantes—uma assinatura descuidada pode significar a perda total dos ativos.
A queda de 83% nas perdas globais de phishing sugere que práticas de segurança melhores estão a enraizar-se, mas os esgotadores de carteiras provam que os atacantes estão simplesmente a tornar-se mais cirúrgicos e direcionados. A mensagem é clara: os protocolos de segurança evoluem, mas também os criminosos.