Hacks diminuem pelo segundo mês consecutivo, mas ainda resultam em US$ 65 milhões em perdas com criptomoedas

Fonte Cryptopolitan

Novembro viu apenas 50 casos de hacks e explorações direcionados a aplicativos e protocolos. Certik observou que tanto o número de hacks quanto a criptografia roubada diminuíram pelo segundo mês consecutivo.

Hacks e exploits estão em declínio desde setembro. O resultado de novembro mostra um total de 50 ataques bem-sucedidos com um valor estimado de US$ 65 milhões. Os dados da Certik mostram uma sequência de dois meses de declínio nos ataques, apesar do valor recorde de mercado dos ativos criptográficos. Novembro também foi o segundo mês mais lento no que diz respeito a hacks diretos de criptografia.

Declínio de hacks em novembro de 2024 em comparação com novembro de 2023

A estimativa da Certik para novembro é a mais conservadora, com base na sua metodologia. A empresa de auditoria Web3 trac grandes explorações contra DeFi , protocolos e carteiras corporativas.

Certik também exclui ataques descentralizados e comerciais, incluindo ataques sanduíche, negociações de empréstimos instantâneos e puxões de tapete. Outras estimativas que incluem uma seleção mais ampla de hacks calculam as perdas em US$ 71 milhões ou até US$ 85 milhões. O resultado de novembro de 2024 é ainda menor em comparação com novembro de 2023, onde foi perdido um total de US$ 343 milhões, com base em estimativas da ImmuneFi.

Novembro de 2023 foi um mês notável, com um hack de US$ 118 milhões contra a bolsa Poloniex. Em comparação, novembro de 2024 mostra uma desaceleração nas grandes explorações e uma mudança em direção aos pequenos protocolos DEX e DeFi .

Novembro também assistiu a uma aceleração dos ataques dirigidos a carteiras pessoais através de links maliciosos, ataques à cadeia de abastecimento ou phishing social. De acordo com dados do ScamSniffer, 9.208 vítimas foram afetadas em explorações de pequena escala contra carteiras pessoais. Um total de US$ 9,3 milhões foram perdidos.

Hacks desaceleram, a trac de permanecer abaixo dos níveis de 2023

Hacks e explorações no acumulado do ano somam US$ 1,49 bilhão em um total de 209 dent notáveis, com maior atividade em meados de 2024. Por enquanto, as explorações do ano são menores em comparação com 2023, com um total de US$ 1,7 bilhão. O pico de atividade para explorações de criptografia ocorreu em 2022, quando hackers capturaram mais de US$ 3,7 bilhões.

Além do bear market, um dos factores foi o abrandamento da actividade do Grupo Lazarus , pelo menos com base na utilização do Tornado Cash . A outra razão é uma tentativa de transferir explorações para o ecossistema Solana , enquanto Ethereum ainda é o maior alvo de explorações.

Os depósitos de dinheiro do Tornado desaceleraram desde o veredicto das sanções em 2022.
Os depósitos do Tornado Cash desaceleraram desde o veredicto das sanções em 2022. | Fonte: Dune Analytics

A atividade no Tornado Cash caiu de um penhasco em 2022, após o veredicto das sanções da OFAC. Mesmo após a anulação do veredicto em 2022, o mixer não recuperou o volume original . Tornado Cash continua sendo o mais utilizado para ativos ERC-20 baseados em Ethereum . O Tornado Cash , no entanto, continua sendo fundamental para misturar fundos, com depósitos recentes do hack DEXX sendo enviados em transações de teste.

Os hacks se tornam mais detalhados e criativos

O maior hack de novembro foi o DEXX, que expôs milhares de carteiras Solana e levou a uma perda de US$ 30 milhões. O hack da DEXX expôs 8.620 carteiras Solana como resultado de engenharia social para roubar chaves privadas.

Thala Labs foi o segundo maior hack em novembro, com um total de US$ 25,5 milhões. A exploração foi liberada, permitindo mais tarde que a plataforma recuperasse seus fundos após deduzir uma recompensa por bug de US$ 300 mil.

Gifto era um hack questionável, onde novos tokens eram impressos e vendidos em bolsas. A Polter Finance perdeu US$ 12 milhões em uma exploração da Oracle, enquanto a Delta Prime apagou US$ 4,8 milhões em uma exploração trac . MetaWin foi outro hack de médio porte, onde um trac inteligente permitia saques excessivos. A plataforma de apostas perdeu US$ 4 milhões com seu trac de retirada sem permissão. O menor hack foi o XT Exchange , perdendo entre US$ 1 milhão e US$ 1,7 milhão em carteiras comprometidas.

Certik, cuja principal tarefa são auditorias de trac privados, observou que novembro chegou com múltiplas explorações baseadas em lógica falha. As auditorias nem sempre garantem que um trac não será explorado, mas a total falta de auditorias pode ser um alvo fácil para os hackers.

Ao mesmo tempo, os hacks e explorações de pontes quase desapareceram, uma vez que os projetos raramente utilizam atividades de ponte e restringiram sua liquidez.

Um sistema passo a passo para lançar sua carreira na Web3 e conseguir empregos criptográficos com altos salários em 90 dias.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
O ouro recua da máxima semanal, com o dólar americano a recuperar ligeiramente após a queda pós-FOMCO ouro (XAU/USD) recua após uma modesta alta na sessão asiática para a área de US$ 4.247, ou uma nova alta semanal, e, por enquanto, parece ter interrompido uma sequência de dois dias de ganhos
Autor  FXStreet
15 horas atrás
O ouro (XAU/USD) recua após uma modesta alta na sessão asiática para a área de US$ 4.247, ou uma nova alta semanal, e, por enquanto, parece ter interrompido uma sequência de dois dias de ganhos
placeholder
XPML11 dispara lucro em 76%; GAME11 paga yield de 1,09% e gira carteira com liquidação de CRIsO fundo imobiliário XP Malls (XPML11) apresentou um desempenho operacional robusto em seu último relatório gerencial, consolidando a recuperação do varejo físico em seus ativos. O fundo encerrou outubro com um lucro contábil de R$ 88,77 milhões.
Autor  Pedro Augusto Prazeres
18 horas atrás
O fundo imobiliário XP Malls (XPML11) apresentou um desempenho operacional robusto em seu último relatório gerencial, consolidando a recuperação do varejo físico em seus ativos. O fundo encerrou outubro com um lucro contábil de R$ 88,77 milhões.
placeholder
Fed corta juros e Bitcoin patina, mas Ethereum dispara 7% com baleias comprando US$ 3 bilhõesO Federal Reserve confirmou as expectativas majoritárias do mercado nesta quarta-feira ao aprovar um corte de 25 pontos-base na taxa de juros americana. Esta foi a terceira redução realizada neste ano, alinhada com o que a maioria dos investidores já havia precificado nos ativos de risco.
Autor  Pedro Augusto Prazeres
18 horas atrás
O Federal Reserve confirmou as expectativas majoritárias do mercado nesta quarta-feira ao aprovar um corte de 25 pontos-base na taxa de juros americana. Esta foi a terceira redução realizada neste ano, alinhada com o que a maioria dos investidores já havia precificado nos ativos de risco.
placeholder
CADE aprova fusão entre Petz e Cobasi com restrições; ações disparam com criação de gigante do setorAs ações da Petz (PETZ3) protagonizaram um movimento de forte volatilidade e valorização na B3 nesta quarta-feira (10). O gatilho foi a aguardada decisão do Conselho Administrativo de Defesa Econômica (Cade), que aprovou a fusão com a Cobasi, ainda que com restrições remédios antitruste.
Autor  Pedro Augusto Prazeres
18 horas atrás
As ações da Petz (PETZ3) protagonizaram um movimento de forte volatilidade e valorização na B3 nesta quarta-feira (10). O gatilho foi a aguardada decisão do Conselho Administrativo de Defesa Econômica (Cade), que aprovou a fusão com a Cobasi, ainda que com restrições remédios antitruste.
placeholder
A SEI fecha um grande acordo com a Xiaomi para levar o financiamento on-chain a compradores globais de smartphones.A SEI anunciou uma parceria com a Xiaomi, adicionando um aplicativo de carteira e pagamento a novos dispositivos para mercados fora da China continental e dos EUA.
Autor  Cryptopolitan
19 horas atrás
A SEI anunciou uma parceria com a Xiaomi, adicionando um aplicativo de carteira e pagamento a novos dispositivos para mercados fora da China continental e dos EUA.
goTop
quote