Utilizadores de criptomoedas perderam dezenas de milhões de dólares em janeiro devido a envenenamento de endereços e ataques de phishing por assinatura, à medida que os atacantes exploraram custos de transação mais baixos e a distração dos utilizadores para roubar fundos em grande escala.
Scam Sniffer alerta para aumento nas perdas por envenenamento de endereços
Os golpes em carteiras de criptomoedas intensificaram-se em janeiro, com ataques de envenenamento de endereços e phishing por assinatura a causarem perdas significativas, de acordo com dados da empresa de segurança blockchain Scam Sniffer.
Num dos casos mais notáveis, uma única vítima perdeu 12,2 milhões de dólares após copiar erroneamente um endereço malicioso do seu histórico de transações. O incidente seguiu-se a um ataque semelhante de envenenamento de endereços em dezembro, que resultou em perdas de aproximadamente 50 milhões de dólares.
A Scam Sniffer reportou que o envenenamento de endereços continua a ser um dos métodos mais confiáveis para esvaziar grandes quantidades de carteiras de criptomoedas. Os atacantes criam endereços que correspondem aos primeiros e últimos caracteres de uma carteira confiável, alterando subtilmente a parte do meio, tornando-os difíceis de detectar à primeira vista.
Juntamente com o envenenamento de endereços, os ataques de phishing por assinatura também aumentaram em janeiro. A Scam Sniffer estima que 6,27 milhões de dólares foram roubados a 4.741 vítimas através de pedidos de assinatura maliciosos, representando um aumento de 207% em relação a dezembro. Notavelmente, apenas duas carteiras foram responsáveis por 65% de todas as perdas relacionadas com phishing por assinatura durante o mês.
Ao contrário do envenenamento de endereços, o phishing por assinatura baseia-se em enganar os utilizadores para assinarem transações blockchain prejudiciais, como conceder aprovações ilimitadas de tokens ou autorizar transferências de fundos sem perceber as consequências.
Os analistas acreditam que o recente aumento no volume de ataques pode estar parcialmente ligado à atualização Fusaka do Ethereum, lançada em dezembro. Ao reduzir os custos de transação, a atualização tornou mais barato para os atacantes enviar um grande número de transações de pó, diminuindo a barreira para realizar campanhas de envenenamento de endereços em grande escala.
Leia mais: SEC emite alerta enquanto os golpistas de criptomoedas inundam grupos de chat com golpistas alimentados por IA
As empresas de segurança continuam a aconselhar os utilizadores a verificar cuidadosamente os endereços das carteiras, evitar copiar endereços do histórico de transações e revisar cuidadosamente os pedidos de assinatura antes de os aprovar, pois estes métodos de ataque não mostram sinais de abrandar.
FAQ 🚨
- O que é envenenamento de endereços em crypto?
Os golpistas enviam endereços de carteiras semelhantes para enganar os utilizadores e fazer com que copiem o endereço errado.
- Quanto foi perdido com estes golpes em janeiro?
As vítimas perderam dezenas de milhões, incluindo um caso de envenenamento de endereço de 12,2 milhões de dólares.
- Por que o phishing por assinatura aumentou drasticamente?
Os atacantes exploraram a distração dos utilizadores, roubando 6,27 milhões de dólares através de assinaturas maliciosas.
- O que está a impulsionar o aumento destes ataques agora?
Custos de transação mais baixos tornaram as campanhas de golpe em grande escala mais baratas e fáceis de realizar.
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o
Aviso Legal.
Related Articles
Centro Nacional de Cibersegurança da China publica aviso de risco de segurança do OpenClaw, com aproximadamente 2.3 mil ativos ativos no país
De acordo com o Centro de Notificação de Informações sobre Segurança Cibernética e da Informação da China, existem mais de 200 mil ativos da internet OpenClaw ativos globalmente, com cerca de 23 mil na China, principalmente concentrados em regiões com alta densidade de recursos de rede. Esses ativos enfrentam riscos de segurança, o comportamento dos agentes é difícil de controlar e pode levar a consequências graves, como a exclusão de dados e o roubo de informações.
GateNews20m atrás
Aumentam burlas após redução de taxas na Ethereum? Ataques de envenenamento de endereços disparam, transações USDT de pequeno valor disparam 612%
Com a redução dos custos de transação na Ethereum, os ataques de envenenamento de endereços tornaram-se frequentes. Os atacantes falsificam endereços semelhantes e realizam transferências de pequenos valores para induzir os utilizadores a transferir fundos incorretamente. Após a atualização da Fusaka, as transações de pequeno valor aumentaram drasticamente, causando perdas enormes. Embora a taxa de sucesso dos ataques seja baixa, o custo reduzido motiva a continuação dessas atividades. Os utilizadores devem verificar cuidadosamente os endereços e estar atentos aos riscos.
GateNews3h atrás
OpenClaw em explosão no círculo de negociação de IA chinês: retalhistas usam IA para negociar criptomoedas, alguns ganharam quase 3000 dólares em 48 horas
O OpenClaw tornou-se recentemente viral na China, atraindo um grande número de programadores e investidores a experimentarem a negociação automatizada com IA. O seu impacto expandiu-se para diversos grupos de pessoas, mas também enfrenta riscos de segurança e problemas de confiabilidade. Embora tenha reduzido a barreira técnica para negociação, as decisões de investimento ainda precisam ser controladas por humanos, e o sentimento do mercado muda gradualmente em meio às flutuações.
GateNews3h atrás
Slow Mist: ClawHub apresenta risco de implantação de backdoor, 21% das Top Skills listadas como alto risco
Slow Mist alertou sobre riscos de segurança no ClawHub, pois depende do login único do GitHub, facilitando o roubo de credenciais de programadores para ataques na cadeia de fornecimento. GoPlus realizou digitalizações dos 100 principais Skills, descobrindo que 21% apresentam riscos elevados. Além disso, o SkillHub da Tencent gerou controvérsias sobre direitos autorais, com fundadores criticando a falta de apoio a projetos de código aberto. Recomenda-se que os utilizadores sejam cautelosos na escolha de Skills e adoptem medidas de segurança para mitigar potenciais ataques.
MarketWhisper4h atrás
Caso de roubo de 6,9 milhões de dólares em criptormoedas chega a sentença: homem de Singapura condenado a dois anos de prisão por participação em atividades de hackers
Um tribunal de Singapura condenou um homem a dois anos de prisão após ser declarado culpado de envolvimento num roubo de criptomoedas que resultou em perdas de aproximadamente 6,9 milhões de dólares. O caso teve origem em hackers que acederam ilegalmente a carteiras criptográficas e transferiram ativos, sendo que as autoridades policiais conseguiram identificar e prender membros da rede criminosa através do rastreamento do fluxo de fundos. As autoridades de aplicação da lei indicaram que o cibercrime continua ativo no domínio dos ativos digitais, com várias nações a reforçarem a cooperação para melhorar a proteção de segurança.
GateNews4h atrás
Cuidado! O site oficial da plataforma de moedas meme Bonk.fun foi sequestrado por hackers, as criptomoedas dos utilizadores podem ser roubadas
A plataforma do ecossistema Solana Bonk.fun foi invadida por piratas informáticos, que implantaram malware e roubaram fundos de alguns utilizadores. A equipa afirmou que as perdas são limitadas e alertou os utilizadores para não interagirem até que a vulnerabilidade seja corrigida. As perdas globais com fraudes de criptmoedas em 2025 já atingiram 17 mil milhões de dólares, com métodos de fraude em constante evolução.
CryptoCity5h atrás