Os hackers de criptomoedas continuam roubando fundos de usuários, mas o valor furtado em janeiro foi menor do que no mesmo período do ano anterior, sinalizando um ponto positivo para a indústria cripto.

Hackers roubaram mais de US$ 73 milhões em ativos digitais ao longo de 19 incidentes em janeiro, representando uma queda de 44% em relação aos US$ 133 milhões registrados em janeiro de 2024.

Ainda assim, os US$ 73 milhões de janeiro representam um aumento de nove vezes em relação a dezembro, quando hackers roubaram apenas US$ 3,8 milhões em criptomoedas, de acordo com um relatório da Immunefi divulgado em 30 de janeiro e compartilhado com o Cointelegraph.

Top 10 perdas em janeiro. Fonte: Immunefi

O ataque à exchange de criptomoedas Phemex, sediada em Singapura, foi o maior impacto, representando mais de US$ 69 milhões em valores roubados, enquanto o hack de US$ 2,5 milhões na plataforma de opções Moby Trade ficou em segundo lugar.

Detalhamento das perdas cripto em janeiro de 2025. Fonte: Immunefi

Os ataques cripto continuam prejudicando a confiança do público no setor, resultando em um prejuízo de US$ 2,3 bilhões ao longo de 165 incidentes em 2024 — um aumento de 40% em relação a 2023, quando hackers roubaram US$ 1,69 bilhão em criptomoedas.

CeFi continua sendo o principal alvo dos hackers em 2025, afirma CEO da Immunefi

As plataformas de finanças centralizadas (CeFi) representaram mais de US$ 69 milhões, ou 93% do valor total perdido em janeiro de 2025, enquanto as finanças descentralizadas (DeFi) responderam por 6,5%, com US$ 4,8 milhões perdidos em 18 incidentes.

Perdas DeFi vs CeFi. Fonte: Immunefi

As plataformas CeFi continuarão sendo os principais alvos dos hackers de criptomoedas em 2025, alertou Mitchell Amador, fundador e CEO da Immunefi.

Amador disse ao Cointelegraph:

"O maior volume de perdas provavelmente virá do CeFi, pois os hackers estão mirando na infraestrutura, especialmente por meio do comprometimento de chaves privadas. O CeFi geralmente não sofre o maior número de ataques bem-sucedidos, mas quando ocorre uma violação, normalmente resulta em perdas catastróficas."

"Uma chave privada roubada permite que um hacker saque uma quantidade enorme de fundos", em contraste com as explorações em DeFi, que são mais frequentes, mas geralmente resultam em "perdas parciais, em vez de um comprometimento total dos fundos", acrescentou Amador.

CeFi continua vulnerável a erros humanos e ataques de phishing

A infraestrutura CeFi também permanece vulnerável a ameaças causadas por erro humano, como ataques de phishing, tornando essencial uma abordagem de segurança em camadas, disse Amador, acrescentando:

"As plataformas CeFi devem adotar uma abordagem de segurança multicamadas, que inclua o aprimoramento da gestão de chaves, reduzindo a dependência de uma única chave privada. Melhorar as melhores práticas de OpSec também é crucial, incluindo treinamentos regulares de segurança para funcionários..."

Criar programas de recompensa por bugs e implementar ferramentas de detecção de ameaças em tempo real também pode aumentar a segurança desses protocolos, segundo o fundador da Immunefi.

Atualmente, a Immunefi oferece mais de US$ 181 milhões em recompensas por bugs para hackers éticos, também conhecidos como white hat hackers. A plataforma protege mais de US$ 190 bilhões em fundos de usuários de criptomoedas.

O Golpe de Cripto Mais Perigoso: Vítimas Falam. Fonte: YouTube