O ataque às criptomoedas de dezembro apresentou um paradoxo interessante: o montante das perdas caiu significativamente, mas a frequência dos ataques não diminuiu. Isto reflete mudanças profundas nas estratégias de hacking e a evolução complexa do panorama de segurança em toda a indústria.
Queda dramática nos dados de perdas
De acordo com a empresa de segurança blockchain PeckShield, os ataques a criptomoedas perderam cerca de 76 milhões de dólares em dezembro de 2025, uma diminuição significativa de 60% face aos 194,3 milhões de dólares em novembro e a maior queda mensal em 2025. Este número parece encorajador à primeira vista, mas a história por trás dele é mais notável.
Lista dos principais ataques em dezembro
Evento
Quantia da perda
Tipo de Ataque
Os fundos são transferidos por engano para endereços maliciosos
50 milhões de dólares
Morada/assistente social errada
Chave privada de carteira multiassinatura divulgada
27,3 milhões de dólares
Vulnerabilidade na Gestão de Chaves
babursol
22 milhões de dólares
Vulnerabilidades em Contratos Inteligentes
Extensão do Navegador Trust Wallet
8,5 milhões de dólares
Ataque ao Plugin do Navegador
Protocolo Unleash
Aproximadamente 3,9 milhões de dólares
Vulnerabilidades de Protocolo
Fluxo
Aproximadamente 3,9 milhões de dólares
Vulnerabilidades de Protocolo
A verdade por trás da alta frequência dos ataques
Embora as perdas totais tenham diminuído, houve ainda cerca de 26 ataques graves em dezembro. O que é que isto significa? As táticas dos atacantes estão a mudar discretamente.
De acordo com dados relevantes, as perdas em cripto-phishing vão diminuir 83% em relação ao ano anterior em 2025, mas isso não se deve a uma diminuição dos ataques, mas sim ao facto de os atacantes terem mudado o seu estilo de jogo. Passaram de perseguir um único grande ganho para uma estratégia de “pequena e alta frequência” – a perda média por vítima caiu de um nível superior para 790 dólares, mas o número total de vítimas aumentou.
Três grandes mudanças nas táticas de hacking
De alta frequência baixa a pequena frequência alta: Apenas 11 casos em 2025 com prejuízos superiores a 1 milhão de dólares, muito abaixo dos 30 de 2024, mas o número total de ataques está a aumentar
A evolução dos métodos de ataque:P phishing de autorização ermit/Permit2 continua a ser a principal ferramenta, e novos ataques maliciosos de assinatura EIP-7702 também estão a surgir rapidamente
Os alvos estão mais dispersos: Já não focado em grandes projetos, mas amplamente direcionado a utilizadores pequenos e médios e novatos
O que significa
À primeira vista, a forte queda nos dados de perdas de dezembro pode dar a ilusão de uma situação de segurança melhorada. Mas, na verdade, isto reflete a sobreposição de dois fenómenos:
Por um lado, houve vários mega-ataques em 2025 (como a perda de 140 milhões de dólares da Bybit), e estes eventos do “cisne negro” aumentaram a média anual. Não houve tais mega casos em dezembro, por isso os números mensais parecem baixos.
Por outro lado, o ajuste tático do atacante sugere que está a adaptar-se ao mercado. Quando a defesa de grandes projetos é reforçada, eles recorrem ao alvo mais fácil – o utilizador médio. Isto significa que o risco não desapareceu, mas foi disperso.
O seguimento precisa de atenção
Com base nos dados disponíveis, pode esperar-se que:
Ataques de phishing e autorizaçãoContinuará a ser uma ameaça importante, especialmente à medida que novas atualizações como o Ethereum Pectra sejam introduzidas, e novos vetores de ataque continuem a surgir
A importância da educação dos utilizadoresDestaca-se que ataques de pequena quantidade e alta frequência têm maior probabilidade de sucesso através do trabalho social e da indução
Segurança do navegadorO próximo foco é o roubo da extensão do navegador Trust Wallet, que mostra que esta ligação continua a ser um ponto fraco
Resumo
A queda de 60% nas perdas de hackers em dezembro é certamente digna de nota, mas os 26 ataques são igualmente significativos. O verdadeiro significado deste conjunto de dados é que a situação de segurança das criptomoedas não melhorou significativamente, mas a forma das ameaças está a mudar. Os atacantes estão a otimizar as suas táticas, passando de perseguir um único grande ganho para uma colheita ampla e pequena. Para os utilizadores, isto significa que o foco da prevenção deve mudar de se preocupar com grandes projetos a serem hackeados para aumentar a sua própria consciencialização sobre segurança – porque pode ser o próximo alvo.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
As perdas causadas por hackers em dezembro caíram 60%, mas os 26 incidentes de ataque indicam que o verdadeiro risco ainda não passou
O ataque às criptomoedas de dezembro apresentou um paradoxo interessante: o montante das perdas caiu significativamente, mas a frequência dos ataques não diminuiu. Isto reflete mudanças profundas nas estratégias de hacking e a evolução complexa do panorama de segurança em toda a indústria.
Queda dramática nos dados de perdas
De acordo com a empresa de segurança blockchain PeckShield, os ataques a criptomoedas perderam cerca de 76 milhões de dólares em dezembro de 2025, uma diminuição significativa de 60% face aos 194,3 milhões de dólares em novembro e a maior queda mensal em 2025. Este número parece encorajador à primeira vista, mas a história por trás dele é mais notável.
Lista dos principais ataques em dezembro
A verdade por trás da alta frequência dos ataques
Embora as perdas totais tenham diminuído, houve ainda cerca de 26 ataques graves em dezembro. O que é que isto significa? As táticas dos atacantes estão a mudar discretamente.
De acordo com dados relevantes, as perdas em cripto-phishing vão diminuir 83% em relação ao ano anterior em 2025, mas isso não se deve a uma diminuição dos ataques, mas sim ao facto de os atacantes terem mudado o seu estilo de jogo. Passaram de perseguir um único grande ganho para uma estratégia de “pequena e alta frequência” – a perda média por vítima caiu de um nível superior para 790 dólares, mas o número total de vítimas aumentou.
Três grandes mudanças nas táticas de hacking
O que significa
À primeira vista, a forte queda nos dados de perdas de dezembro pode dar a ilusão de uma situação de segurança melhorada. Mas, na verdade, isto reflete a sobreposição de dois fenómenos:
Por um lado, houve vários mega-ataques em 2025 (como a perda de 140 milhões de dólares da Bybit), e estes eventos do “cisne negro” aumentaram a média anual. Não houve tais mega casos em dezembro, por isso os números mensais parecem baixos.
Por outro lado, o ajuste tático do atacante sugere que está a adaptar-se ao mercado. Quando a defesa de grandes projetos é reforçada, eles recorrem ao alvo mais fácil – o utilizador médio. Isto significa que o risco não desapareceu, mas foi disperso.
O seguimento precisa de atenção
Com base nos dados disponíveis, pode esperar-se que:
Resumo
A queda de 60% nas perdas de hackers em dezembro é certamente digna de nota, mas os 26 ataques são igualmente significativos. O verdadeiro significado deste conjunto de dados é que a situação de segurança das criptomoedas não melhorou significativamente, mas a forma das ameaças está a mudar. Os atacantes estão a otimizar as suas táticas, passando de perseguir um único grande ganho para uma colheita ampla e pequena. Para os utilizadores, isto significa que o foco da prevenção deve mudar de se preocupar com grandes projetos a serem hackeados para aumentar a sua própria consciencialização sobre segurança – porque pode ser o próximo alvo.