Hacks diminuem pelo segundo mês consecutivo, mas ainda resultam em US$ 65 milhões em perdas com criptomoedas

Fonte Cryptopolitan

Novembro viu apenas 50 casos de hacks e explorações direcionados a aplicativos e protocolos. Certik observou que tanto o número de hacks quanto a criptografia roubada diminuíram pelo segundo mês consecutivo.

Hacks e exploits estão em declínio desde setembro. O resultado de novembro mostra um total de 50 ataques bem-sucedidos com um valor estimado de US$ 65 milhões. Os dados da Certik mostram uma sequência de dois meses de declínio nos ataques, apesar do valor recorde de mercado dos ativos criptográficos. Novembro também foi o segundo mês mais lento no que diz respeito a hacks diretos de criptografia.

Declínio de hacks em novembro de 2024 em comparação com novembro de 2023

A estimativa da Certik para novembro é a mais conservadora, com base na sua metodologia. A empresa de auditoria Web3 trac grandes explorações contra DeFi , protocolos e carteiras corporativas.

Certik também exclui ataques descentralizados e comerciais, incluindo ataques sanduíche, negociações de empréstimos instantâneos e puxões de tapete. Outras estimativas que incluem uma seleção mais ampla de hacks calculam as perdas em US$ 71 milhões ou até US$ 85 milhões. O resultado de novembro de 2024 é ainda menor em comparação com novembro de 2023, onde foi perdido um total de US$ 343 milhões, com base em estimativas da ImmuneFi.

Novembro de 2023 foi um mês notável, com um hack de US$ 118 milhões contra a bolsa Poloniex. Em comparação, novembro de 2024 mostra uma desaceleração nas grandes explorações e uma mudança em direção aos pequenos protocolos DEX e DeFi .

Novembro também assistiu a uma aceleração dos ataques dirigidos a carteiras pessoais através de links maliciosos, ataques à cadeia de abastecimento ou phishing social. De acordo com dados do ScamSniffer, 9.208 vítimas foram afetadas em explorações de pequena escala contra carteiras pessoais. Um total de US$ 9,3 milhões foram perdidos.

Hacks desaceleram, a trac de permanecer abaixo dos níveis de 2023

Hacks e explorações no acumulado do ano somam US$ 1,49 bilhão em um total de 209 dent notáveis, com maior atividade em meados de 2024. Por enquanto, as explorações do ano são menores em comparação com 2023, com um total de US$ 1,7 bilhão. O pico de atividade para explorações de criptografia ocorreu em 2022, quando hackers capturaram mais de US$ 3,7 bilhões.

Além do bear market, um dos factores foi o abrandamento da actividade do Grupo Lazarus , pelo menos com base na utilização do Tornado Cash . A outra razão é uma tentativa de transferir explorações para o ecossistema Solana , enquanto Ethereum ainda é o maior alvo de explorações.

Os depósitos de dinheiro do Tornado desaceleraram desde o veredicto das sanções em 2022.
Os depósitos do Tornado Cash desaceleraram desde o veredicto das sanções em 2022. | Fonte: Dune Analytics

A atividade no Tornado Cash caiu de um penhasco em 2022, após o veredicto das sanções da OFAC. Mesmo após a anulação do veredicto em 2022, o mixer não recuperou o volume original . Tornado Cash continua sendo o mais utilizado para ativos ERC-20 baseados em Ethereum . O Tornado Cash , no entanto, continua sendo fundamental para misturar fundos, com depósitos recentes do hack DEXX sendo enviados em transações de teste.

Os hacks se tornam mais detalhados e criativos

O maior hack de novembro foi o DEXX, que expôs milhares de carteiras Solana e levou a uma perda de US$ 30 milhões. O hack da DEXX expôs 8.620 carteiras Solana como resultado de engenharia social para roubar chaves privadas.

Thala Labs foi o segundo maior hack em novembro, com um total de US$ 25,5 milhões. A exploração foi liberada, permitindo mais tarde que a plataforma recuperasse seus fundos após deduzir uma recompensa por bug de US$ 300 mil.

Gifto era um hack questionável, onde novos tokens eram impressos e vendidos em bolsas. A Polter Finance perdeu US$ 12 milhões em uma exploração da Oracle, enquanto a Delta Prime apagou US$ 4,8 milhões em uma exploração trac . MetaWin foi outro hack de médio porte, onde um trac inteligente permitia saques excessivos. A plataforma de apostas perdeu US$ 4 milhões com seu trac de retirada sem permissão. O menor hack foi o XT Exchange , perdendo entre US$ 1 milhão e US$ 1,7 milhão em carteiras comprometidas.

Certik, cuja principal tarefa são auditorias de trac privados, observou que novembro chegou com múltiplas explorações baseadas em lógica falha. As auditorias nem sempre garantem que um trac não será explorado, mas a total falta de auditorias pode ser um alvo fácil para os hackers.

Ao mesmo tempo, os hacks e explorações de pontes quase desapareceram, uma vez que os projetos raramente utilizam atividades de ponte e restringiram sua liquidez.

Um sistema passo a passo para lançar sua carreira na Web3 e conseguir empregos criptográficos com altos salários em 90 dias.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
O ouro volta a atingir os US$ 4.500, com o cessar-fogo entre Israel e o Hezbollah limitando a alta do dólar; ainda não está fora de perigoO ouro (XAU/USD) registra uma ligeira alta durante o pregão asiático desta terça-feira, embora sem grande convicção de alta, sendo negociado atualmente um pouco acima da marca psicológica de US$ 4.500.
Autor  FXStreet
23 horas atrás
O ouro (XAU/USD) registra uma ligeira alta durante o pregão asiático desta terça-feira, embora sem grande convicção de alta, sendo negociado atualmente um pouco acima da marca psicológica de US$ 4.500.
placeholder
Prata mira US$ 90 com avanço nas negociações EUA-Irã e suporte técnico ainda firmeA prata tenta romper a faixa de US$ 73,60 a US$ 78,00 com o avanço das negociações EUA-Irã e a queda do petróleo, enquanto a superação de US$ 78,38 pode abrir caminho para US$ 90.
Autor  FXStreet
18 horas atrás
A prata tenta romper a faixa de US$ 73,60 a US$ 78,00 com o avanço das negociações EUA-Irã e a queda do petróleo, enquanto a superação de US$ 78,38 pode abrir caminho para US$ 90.
placeholder
A Strive adicionou 2.500 Bitcoin por US$ 185 milhões, elevando suas participações totais para 19.000 BTCA Strive (NASDAQ: STRV) comprou 2.500 Bitcoinentre 23 de maio e 1º de junho por aproximadamente US$ 185,2 milhões, elevando o total em caixa da empresa para 19.000 BTC. A compra dos 2.500 BTC foi financiada quase que inteiramente por meio das ações preferenciais perpétuas de taxa variável Série A (SATA) da empresa, com um custo médio de cerca de US$ 74.092 por moeda. Será que a Strive ainda está comprando...?.
Autor  Cryptopolitan
2 horas atrás
A Strive (NASDAQ: STRV) comprou 2.500 Bitcoinentre 23 de maio e 1º de junho por aproximadamente US$ 185,2 milhões, elevando o total em caixa da empresa para 19.000 BTC. A compra dos 2.500 BTC foi financiada quase que inteiramente por meio das ações preferenciais perpétuas de taxa variável Série A (SATA) da empresa, com um custo médio de cerca de US$ 74.092 por moeda. Será que a Strive ainda está comprando...?.
placeholder
O movimento é relançado como Layer 1, com foco na liquidação de stablecoins após escândalo de descarte de tokensO Movement, projeto blockchain que enfrentou um escândalo de venda massiva de tokens que levou à remoção de seu cofundador Rushi Manche no ano passado, foi relançado como uma rede independente de camada 1, com foco em pagamentos com stablecoins e remessas em mercados emergentes. O atual CEO, Torab Torabi, anunciou a mudança, acrescentando que ela vem acompanhada de parcerias, uma das quais com a Circle...
Autor  Cryptopolitan
2 horas atrás
O Movement, projeto blockchain que enfrentou um escândalo de venda massiva de tokens que levou à remoção de seu cofundador Rushi Manche no ano passado, foi relançado como uma rede independente de camada 1, com foco em pagamentos com stablecoins e remessas em mercados emergentes. O atual CEO, Torab Torabi, anunciou a mudança, acrescentando que ela vem acompanhada de parcerias, uma das quais com a Circle...
placeholder
Brasil adiciona exigência de auditoria ao processo de licenciamento de criptomoedasO Banco Central do Brasil teria introduzido auditoriasdent obrigatórias para provedores de serviços de criptomoedas. Isso adicionará mais uma camada às regras já rígidas do país. De acordo com as normas publicadas, empresas de criptomoedas que desejam obter ou renovar uma licença precisarão apresentar um relatório de auditoriadent . Isso fará parte...
Autor  Cryptopolitan
2 horas atrás
O Banco Central do Brasil teria introduzido auditoriasdent obrigatórias para provedores de serviços de criptomoedas. Isso adicionará mais uma camada às regras já rígidas do país. De acordo com as normas publicadas, empresas de criptomoedas que desejam obter ou renovar uma licença precisarão apresentar um relatório de auditoriadent . Isso fará parte...
goTop
quote