Recentemente, analistas de segurança na cadeia publicaram um caso de roubo massivo de carteiras — as perdas já ultrapassam os 10,7 mil dólares, envolvendo centenas de contas.
A estratégia deste ataque foi diferente das anteriores. Os hackers não focaram em grandes investidores, mas adotaram uma abordagem de "espalhar a rede": roubar um pouco de cada uma de várias carteiras, não mais do que 2000 dólares por vez. As vantagens são evidentes — é mais difícil disparar alertas de risco, mas a acumulação pode resultar em perdas alarmantes.
Por que foi bem-sucedido? O momento é crucial. Durante o feriado de Ano Novo, muitos desenvolvedores e atendentes estavam de folga, e as caixas de entrada dos usuários estavam cheias de promoções, o que naturalmente reduziu a vigilância. Os hackers aproveitaram essa janela para enviar um e-mail de phishing extremamente convincente.
O e-mail usava um logo exclusivo de feriado, com o tema "Atualização obrigatória + Feliz Ano Novo" para criar uma falsa sensação de urgência, e o remetente parecia estar relacionado a uma carteira conhecida. Ainda mais astuto, o link de "cancelar assinatura" no e-mail direcionava para uma plataforma de marketing legítima, facilitando a distração do usuário. O principal isco era fazer o usuário clicar no link e assinar um contrato malicioso de autorização.
Após assinar, os hackers obtinham permissão para transferir tokens específicos dessa carteira — sem precisar roubar a frase-semente.
Do ponto de vista de dados mais amplos, a situação também não é animadora. Em 2025, cerca de 158 mil casos de carteiras pessoais roubadas, pelo menos 80 mil vítimas, com um total de ativos roubados de aproximadamente 713 milhões de dólares. Embora o valor médio por caso esteja diminuindo, o número de casos de roubo está crescendo rapidamente, refletindo uma mudança na estratégia dos hackers.
A tendência geral é que os ataques de roubo de criptomoedas se tornem cada vez mais "de pequenas quantidades, alta frequência". Para investidores individuais, além de manter uma vigilância básica (não clicar em links suspeitos, não divulgar frases-semente), é fundamental fortalecer a verificação de operações e estabelecer múltiplas camadas de proteção. Porque a verdadeira estratégia de segurança não é eliminar todos os riscos, mas manter as perdas possíveis dentro de um limite que se possa suportar.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
10 gostos
Recompensa
10
7
Republicar
Partilhar
Comentar
0/400
BlockchainBrokenPromise
· 22h atrás
Aí está outra vez, phishing por emails falsos já vi de tudo
---
A autorização de contratos é realmente absurda, a maioria das pessoas nem percebe o que está assinando
---
Transações pequenas e frequentes, os hackers estão ficando cada vez mais sofisticados, os pequenos investidores não conseguem se defender
---
Férias de Ano Novo realmente é um ponto fraco em baixar a guarda, nas próximas férias ainda preciso ficar atento
---
$713 milhões... esse número é realmente difícil de digerir, parece que a cada mês quebra recordes
---
Basicamente é pensar mais antes de assinar contratos, não se apresse em clicar
---
158 mil casos é realmente loucura, com essa velocidade ainda há pessoas dispostas a arriscar?
---
Só quero saber como esses emails usando nomes oficiais são tão difíceis de distinguir
---
Proteção em múltiplas camadas é fácil de falar, pessoas comuns de onde tiram essa energia toda para se defender todos os dias
---
Desde que a seed phrase não seja divulgada, o principal problema é que não dá para se defender dessas autorizações maliciosas mesmo assim
Ver originalResponder0
MemeCurator
· 01-05 12:48
A estratégia de férias de Ano Novo é realmente excelente, aproveitando que as pessoas estão relaxadas para agir.
Caramba, o email até direciona o link de cancelamento para um link verdadeiro, esses detalhes... Os hackers estão realmente ficando cada vez mais profissionais.
A tática de pequenas quantias várias vezes, parece impossível de se defender.
Mais uma armadilha de contratos e autorizações, cuidado pessoal.
A partir de 15.8 mil? Esse número é um pouco assustador, preciso verificar rapidamente minhas autorizações.
Se continuar assim, ninguém vai escapar.
Ver originalResponder0
ChainSauceMaster
· 01-04 11:50
Já foi vítima de phishing durante as férias de Ano Novo? Este hacker realmente sabe escolher o momento...
---
A autorização de contratos é mesmo a lâmina mais invisível, sem sequer divulgar a frase de acesso, ela desaparece
---
A estratégia de pequenas quantias e alta frequência é muito agressiva, as perdas médias são menores, mas o número de pessoas aumenta exponencialmente, será que é o "presente" do Ano Novo?
---
O link de cancelamento de assinatura aponta para uma plataforma real? Caramba, que detalhe tão bem pensado para enganar
---
Ainda bem que eu normalmente não confio em links de emails, mas olhando para esses dados... 80 mil pessoas, dá um arrepio na espinha
---
A estratégia de espalhar redes para roubar moedas é realmente difícil de evitar, proteger-se em várias camadas parece fácil de falar, mas é muito cansativo de fazer
---
O logotipo do feriado foi atualizado obrigatoriamente, essa combinação é praticamente uma obra de arte do trabalho social
---
7,13 bilhões de dólares... Ainda estamos na metade de 2025 e já estamos assim, precisamos ficar mais atentos, pessoal
Ver originalResponder0
QuietlyStaking
· 01-04 11:38
Esta estratégia é realmente genial, usando pequenas quantidades com alta frequência para evitar o sistema de risco...
Porra, durante o feriado realmente não há como se proteger, uma pilha de spam na caixa de entrada e relaxei
Eu já dizia, os hackers estão cada vez mais sofisticados, só clicar no link não é mais suficiente
7,13 bilhões... esse número é um pouco assustador, preciso reavaliar minha estratégia de segurança
A autorização de contratos é realmente a parte mais fatal, nem precisa da sua frase-semente, você já está condenado
Tenho que admitir, essa lógica de ataque foi direcionada ao momento mais fraco da defesa coletiva
A proteção em várias camadas realmente não é só papo, agora é algo que precisa ser levado a sério
Ver originalResponder0
AlphaBrain
· 01-04 11:37
A estratégia de férias de Ano Novo é realmente forte, só esperando você relaxar a guarda
Mais uma onda de roubos de criptomoedas de "pequenos valores e alta frequência", os hackers aprenderam a ser inteligentes
Muita gente realmente não liga para a autorização de contratos, depois acaba se dando mal
7,13 bilhões de dólares... só de ouvir dá desespero, por que tanta gente caiu nessa
Os e-mails de phishing são tão convincentes que tenho que fazer uma segunda verificação do remetente
Ainda aquela história, evitar clicar em links realmente pode evitar a maioria dos problemas
Ver originalResponder0
LiquidatedDreams
· 01-04 11:24
Fingir que assinas uma autorização e já era, o buraco negro dos contratos é realmente invencível...
---
Mais uma vez, é época de feriado, os hackers realmente escolheram o momento perfeito
---
Essa estratégia de pequenas quantias e alta frequência eu admiro, sacar um por um sem ser facilmente detectado
---
O link de cancelamento de assinatura aponta para uma plataforma real? Caramba, esse detalhe foi demais
---
Casos de roubo a partir de 15.8 mil... Acho que já fui vítima também
---
Resumindo, é só não clicar em links aleatórios, mas quem consegue fazer isso hoje em dia?
---
Múltiplas camadas de proteção parecem fáceis de implementar, mas na prática é chato, e ser roubado é ainda pior
---
Perdi 7,13 bilhões de dólares assim, é assustador
---
Agora não confio em nenhum e-mail, mesmo que seja uma carteira verdadeira, primeiro pergunto no grupo
Ver originalResponder0
OnChainDetective
· 01-04 11:23
Cada vez não mais de 2000 dólares? Isso é exatamente o modo de sanguessuga de nível de manipulador, espalhar a rede + pequenas quantias de alta frequência = uma estratégia perfeita para evitar monitoramento.
A autorização de contratos é realmente assustadora, eles podem retirar suas moedas diretamente sem precisar da sua frase de recuperação... Procurar por evidências na blockchain? Quer ver o fluxo dessas carteiras hackers?
Começando em 15,8 mil? 7,13 bilhões? Os dados me dizem a verdade — eles passaram de manipuladores para coletar de investidores menores, com maior eficiência e menor risco, essa é a otimização do fluxo de fundos.
A janela de feriado foi precisamente alvo, por trás disso há análise de dados ou há um insider? Aposto cinco ETH que isso não é aleatório.
Recentemente, analistas de segurança na cadeia publicaram um caso de roubo massivo de carteiras — as perdas já ultrapassam os 10,7 mil dólares, envolvendo centenas de contas.
A estratégia deste ataque foi diferente das anteriores. Os hackers não focaram em grandes investidores, mas adotaram uma abordagem de "espalhar a rede": roubar um pouco de cada uma de várias carteiras, não mais do que 2000 dólares por vez. As vantagens são evidentes — é mais difícil disparar alertas de risco, mas a acumulação pode resultar em perdas alarmantes.
Por que foi bem-sucedido? O momento é crucial. Durante o feriado de Ano Novo, muitos desenvolvedores e atendentes estavam de folga, e as caixas de entrada dos usuários estavam cheias de promoções, o que naturalmente reduziu a vigilância. Os hackers aproveitaram essa janela para enviar um e-mail de phishing extremamente convincente.
O e-mail usava um logo exclusivo de feriado, com o tema "Atualização obrigatória + Feliz Ano Novo" para criar uma falsa sensação de urgência, e o remetente parecia estar relacionado a uma carteira conhecida. Ainda mais astuto, o link de "cancelar assinatura" no e-mail direcionava para uma plataforma de marketing legítima, facilitando a distração do usuário. O principal isco era fazer o usuário clicar no link e assinar um contrato malicioso de autorização.
Após assinar, os hackers obtinham permissão para transferir tokens específicos dessa carteira — sem precisar roubar a frase-semente.
Do ponto de vista de dados mais amplos, a situação também não é animadora. Em 2025, cerca de 158 mil casos de carteiras pessoais roubadas, pelo menos 80 mil vítimas, com um total de ativos roubados de aproximadamente 713 milhões de dólares. Embora o valor médio por caso esteja diminuindo, o número de casos de roubo está crescendo rapidamente, refletindo uma mudança na estratégia dos hackers.
A tendência geral é que os ataques de roubo de criptomoedas se tornem cada vez mais "de pequenas quantidades, alta frequência". Para investidores individuais, além de manter uma vigilância básica (não clicar em links suspeitos, não divulgar frases-semente), é fundamental fortalecer a verificação de operações e estabelecer múltiplas camadas de proteção. Porque a verdadeira estratégia de segurança não é eliminar todos os riscos, mas manter as perdas possíveis dentro de um limite que se possa suportar.