As perdas totais com hacks e explorações de cibersegurança na indústria de criptomoedas somaram cerca de US$ 76 milhões em dezembro, uma queda de 60% em relação aos US$ 194,2 milhões em perdas registrados em novembro, segundo a empresa de segurança blockchain PeckShield.
Houve 26 grandes explorações de criptomoedas em dezembro, afirmou a PeckShield em uma publicação no X, com um usuário perdendo US$ 50 milhões em golpes de envenenamento de endereços, um tipo de ataque em que o agente da ameaça envia pequenas quantidades de criptomoeda a partir de uma carteira que se parece muito com um endereço legítimo, apostando que a vítima pretendida não perceberá a diferença.
Normalmente, os quatro primeiros e os quatro últimos caracteres dos endereços coincidem, com o invasor esperando que a vítima envie fundos acidentalmente para o endereço fraudulento ao selecionar o endereço envenenado no histórico de transações sem examinar cuidadosamente toda a sequência.

Outro usuário perdeu cerca de US$ 27,3 milhões em um vazamento de chave privada em um hack de carteira multisig, segundo a PeckShield.
Embora a queda no valor total dos fundos roubados seja um avanço positivo, os usuários precisam permanecer vigilantes, adotando medidas de segurança para se proteger contra golpes comuns e armadilhas de cibersegurança.
Como reduzir a exposição a explorações comuns em criptomoedas
A PeckShield citou o hack da Trust Wallet no Natal, que deixou a carteira com uma perda de US$ 7 milhões em fundos de usuários, e o hack do protocolo Flow de US$ 3,9 milhões como alguns dos ataques mais notáveis de dezembro.
A exploração da Trust Wallet afetou a extensão de navegador da carteira. Carteiras baseadas em navegador permanecem continuamente conectadas à internet, uma característica de design que pode aumentar a suscetibilidade a ameaças específicas de cibersegurança.

O uso de uma cold wallet, um dispositivo de armazenamento offline semelhante a um pendrive USB, para guardar chaves privadas de criptomoedas é amplamente considerado um dos métodos mais seguros para armazenar ativos digitais.
Os usuários também podem neutralizar completamente a ameaça de golpes de envenenamento de endereços verificando cada caractere do endereço de destino da carteira várias vezes, em vez de apenas dar uma olhada rápida no endereço ou selecioná-lo a partir de uma lista de histórico de transações.

