As perdas totais com hacks e explorações de cibersegurança na indústria de criptomoedas somaram cerca de US$ 76 milhões em dezembro, uma queda de 60% em relação aos US$ 194,2 milhões em perdas registradas em novembro, segundo a empresa de segurança blockchain PeckShield.
Houve 26 grandes explorações de criptomoedas em dezembro, afirmou a PeckShield em uma publicação no X, com um usuário perdendo US$ 50 milhões em golpes de envenenamento de endereços, um tipo de ataque em que o agente da ameaça envia pequenas peças de criptomoeda a partir de uma carteira que se parece muito com um endereço legítimo, apostando que a vítima fingida não perceberá a diferença.
Normalmente, os quatro primeiros e os quatro últimos caracteres dos endereços coincidem, com o invasor esperando que a vítima envie fundos acidentalmente para o endereço fraudulento ao selecionar o endereço envenenado no histórico de transações sem examinar cuidadosamente toda a sequência.
Outro usuário perdeu cerca de US$ 27,3 milhões em um vazamento de chave privada em um hack de carteira multisig, segundo a PeckShield.
Embora a queda no valor total dos fundos adquiridos seja um avanço positivo, os usuários precisam permanecer vigilantes, adotando medidas de segurança para se proteger contra golpes comuns e armadilhas de cibersegurança.
Como reduzir a exposição a explorações comuns em criptomoedas
A PeckShield citou o hack da Trust Wallet no Natal, que deixou a carteira com uma perda de US$ 7 milhões em fundos de usuários, e o hack do protocolo Flow de US$ 3,9 milhões como alguns dos ataques mais notáveis de dezembro.
A exploração da Trust Wallet afetou a extensão do navegador da carteira. As carteiras mantidas em navegador permanecem continuamente conectadas à internet, uma característica de design que pode aumentar a suscetibilidade a ameaças específicas de cibersegurança.
O uso de uma cold wallet, um dispositivo de armazenamento offline semelhante a um pendrive USB, para guardar chaves privadas de criptomoedas é amplamente considerado um dos métodos mais seguros para armazenamento ativo digital.
Os usuários também neutralizam completamente a ameaça de golpes de envenenamento de endereços podem verificar cada caractere do endereço de destino da carteira várias vezes, em vez de apenas dar uma olhada rápida no endereço ou selecioná-lo a partir de uma lista de histórico de transações.
Fontecointelegraph




