Aumento de 200% em Phishing por Assinatura à medida que as perdas de janeiro ultrapassam $6M

ETH-3,74%
XAUT-0,61%
TOKEN-1,56%

Resumo

  • As vítimas de phishing por assinatura aumentaram mais de 200% em janeiro, com $6,27 milhões roubados, alertou a empresa de segurança blockchain Scam Sniffer.
  • Apesar do aumento, as perdas totais por phishing em 2025 foram significativamente menores do que em 2024.
  • As taxas mais baratas do Ethereum após a atualização Fusaka tornaram táticas de phishing, como ataques de envenenamento massivo de endereços, mais atraentes para os scammers, disseram os investigadores.

A empresa de segurança blockchain Scam Sniffer está a alertar para um aumento acentuado no phishing por assinatura, com perdas totalizando $6,27 milhões e 4.700 carteiras esvaziadas em janeiro—um aumento de 207% em relação a dezembro. O phishing por assinatura ocorre quando os atacantes atraem os utilizadores para aplicações descentralizadas maliciosas que solicitam a assinatura de mensagens fora da cadeia. Embora os pedidos pareçam inofensivos—como aprovar um depósito de tokens ou listar um NFT—as assinaturas podem, na verdade, autorizar gastos ilimitados de tokens ou a transferência de NFTs, permitindo aos atacantes esvaziar carteiras posteriormente.

Alguém perdeu $12,25M em janeiro ao copiar o endereço errado do seu histórico de transações. Em dezembro, outra vítima perdeu $50M da mesma forma.

Duas vítimas. $62M desaparecidos.

O phishing por assinatura também aumentou — $6,27M roubados de 4.741 vítimas (+207% em relação a Dezembro).

Principais casos:
· $3,02M —… pic.twitter.com/7D5ynInRrb

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 8 de fevereiro de 2026

O aumento de janeiro contrasta com uma tendência mais ampla de declínio no phishing de criptomoedas ao longo do último ano. A Scam Sniffer reportou perdas totais de phishing de $83,85 milhões em 106.106 vítimas em 2025 na Ethereum e em cadeias baseadas em EVM, uma redução de 83% em valor e 68% em vítimas em comparação com 2024. As perdas no mês passado foram altamente concentradas. Duas carteiras representaram aproximadamente 65% do total roubado através de phishing e outros ataques, incluindo $3,02 milhões obtidos através de um ataque de permissão e aumento deAllowance envolvendo tokens SLV e XAUt, e $1,08 milhões esvaziados via ataque de permissão. Para além do phishing por assinatura, a Scam Sniffer apontou o envenenamento de endereços e fraudes de permissões como contribuintes principais. Os atacantes de envenenamento de endereços enviam pequenas transações, ou dust, para alvos usando endereços que se assemelham aos legítimos com os quais a carteira já interagiu. Quando os utilizadores copiam um endereço do seu histórico de transações, podem inadvertidamente enviar fundos para um endereço semelhante controlado por um atacante.  A atualização Fusaka do Ethereum altera a economia dos scams Os investigadores disseram que táticas como o envenenamento de endereços tornaram-se mais atraentes após a atualização Fusaka do Ethereum, que reduziu drasticamente as taxas de transação. O investigador de blockchain Andrey Sergeenkov descobriu que a criação de novos endereços aumentou no mês passado, com uma semana a atingir 2,7 milhões de novos endereços, cerca de 170% acima dos níveis típicos. Ele afirmou que aproximadamente dois terços dos novos endereços receberam menos de $1 em stablecoins na sua primeira transação, o que é consistente com campanhas de envenenamento de endereços em grande escala.

Sergeenkov argumentou que as taxas mais baixas do Ethereum mudaram a economia dos ataques de envenenamento em massa. Embora as taxas de conversão permaneçam extremamente baixas, o custo reduzido de enviar milhões de transações de dust tornou a estratégia viável, com lucros agora provenientes de um pequeno número de erros de alto valor. Para além de garantir que os utilizadores verifiquem as transações e compreendam o que estão a assinar ou para onde estão a enviar dinheiro, as carteiras também estão a tentar introduzir funcionalidades para limitar o risco de ataques. Tara Annison, chefe de produto na Twinstake, afirmou que as carteiras estão a acrescentar cada vez mais simulações de transações, avisos mais claros e verificações prévias à execução para sinalizar interações de risco. “A Rabby faz simulação prévia à execução e avisará se estiver a interagir com contratos inteligentes maliciosos conhecidos ou se há lógica oculta na transação”, disse ela à Decrypt. Entretanto, a Metamask “dá um aviso grande se o site ao qual estás a conectar-se parecer um site de phishing e inclui avisos legíveis por humanos se a transação parecer que pode fazer algo suspeito com os teus ativos”, afirmou Annison. Ela acrescentou que as carteiras estão a colocar funcionalidades de segurança como esta “no centro das atenções para evitar que assines algo que não devias”. A Decrypt contactou a Fundação Ethereum para comentários.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

CertiK: Mercado de previsão prevê crescimento de 4 vezes no volume de negócios até 2025, atingindo 63,5 bilhões de dólares, com desafios de segurança e regulamentação no setor

CertiK publica o «Relatório de Previsões do Mercado de Skynet 2026» que indica que, até 2025, o volume de negócios do mercado de previsões deverá atingir 63,5 mil milhões de dólares, com um aumento do risco associado. Legalizado nos Estados Unidos, mas proibido em alguns países da União Europeia, no futuro será necessário resolver questões relacionadas com liquidez, segurança e modelos de receita para alcançar um desenvolvimento sustentável.

GateNewsBot3h atrás

Vencedores do concurso de criadores X com prémio de milhões de dólares envolvidos em esquema de fraude com Memecoin

PANews 10 de fevereiro de 2024 - De acordo com a Bubblemaps, o vencedor do concurso de criadores X com um prémio de 1 milhão de dólares, @beaverd, foi acusado de obter cerca de 600 mil dólares através de fraudes com projetos de Memecoin. A investigação revelou que a sua carteira associada lançou o token $SIAS, cujo valor de mercado atingiu um pico de 6 milhões de dólares antes de rapidamente desaparecer, além de ter eliminado todas as redes sociais. Além disso, @beaverd também utilizou várias carteiras associadas para operar, suspeitando-se que tenha lançado múltiplos Memecoins e, por fim, realizado o cash-out.

GateNewsBot4h atrás

7 polícias na Malásia ameaçam e extorquem turistas chineses, forçando-os a transferir 35,2 milhões de yuans em criptomoedas

7 policiais e 5 homens invadiram uma residência em Kajang, Malásia, extorquindo 8 turistas chineses cerca de 20 mil ringgits, ameaçando denunciar como forma de coerção, e a polícia já prendeu os policiais envolvidos. O caso revela um grave problema de crime e de disfarce de autoridade.

GateNewsBot5h atrás

Golpes de Envenenamento de Endereço Drenam Milhões à medida que os Ataques de Criptomoedas Aumentam

Em janeiro, os utilizadores de criptomoedas sofreram perdas significativas devido a envenenamento de endereços e fraudes de assinatura por phishing, com uma vítima a perder 12,2 milhões de dólares. O aumento do volume de ataques pode estar relacionado aos custos de transação mais baixos após a atualização do Ethereum, levando a alertas de segurança para a vigilância dos utilizadores.

Coinpedia12h atrás

Golpes de Envenenamento de Endereço Esvaziam $62M de Utilizadores do Ethereum em Dois Meses

Fraudes de envenenamento de endereços eliminaram $62 milhões após os utilizadores copiarem endereços de carteiras sem verificação completa durante transferências de rotina. Taxas de Ethereum mais baixas permitiram ataques em massa de dust, tornando o envenenamento de endereços barato, escalável e mais difícil de detectar em toda a rede. O phishing por assinatura aumentou em

CryptoNewsLand02-09 12:41

Infini Hacker Retorna Após Exploração, Compra Queda de Ether Avaliada em $13M

O artigo discute um incidente em que um hacker, conhecido como Infini, regressa após uma exploração anterior e aproveita uma queda nos preços do Ether para comprar $13 milhões de dólares em criptomoeda.

CryptoBreaking02-09 11:25
Comentar
0/400
Nenhum comentário
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)