De acordo com o mais recente relatório de segurança da indústria Web3 da Gate Research, ocorreram um total de 40 incidentes de segurança em janeiro, resultando em perdas de aproximadamente $87,94 milhões. Os incidentes foram diversos em natureza, sendo as violações de contas a principal ameaça, representando 52% das perdas totais. O relatório analisa em profundidade os principais incidentes de segurança, incluindo um ataque de hacker à exchange Phemex, uma grande vulnerabilidade de segurança que afeta o NoOnes e uma falha de vazamento de chave privada que afeta o Moby. As invasões de contas e as vulnerabilidades de contratos inteligentes foram identificadas como os riscos de segurança mais significativos do mês, destacando a necessidade contínua da indústria por medidas de segurança aprimoradas.
De acordo com os dados da Slowmist, foram registados 40 incidentes de segurança em janeiro de 2025, com perdas totais no valor de 87,94 milhões de dólares. Os ataques envolveram principalmente vulnerabilidades de contratos inteligentes, violações de contas e outros métodos. Em comparação com dezembro de 2024, as perdas totais aumentaram 20 vezes em relação ao mês anterior. As violações de contas foram a principal causa dos ataques, com 21 incidentes relatados, representando 52% do total. As contas e os websites oficiais X continuam a ser alvos principais para os hackers.[1]
A distribuição deste mês de incidentes de segurança em ecossistemas de cadeias públicas mostra que seis projetos afetados – AST, BUIDL, FortuneWheel, HORS, IPC e Mosca – faziam parte do ecossistema BSC (Binance Smart Chain), com uma perda total superior a US$ 600.000. Enquanto isso, cinco projetos afetados – Moonray, UniLend, SuperVerse, Sorra e LAURA – pertenciam ao ecossistema Ethereum (ETH), incorrendo em uma perda combinada de mais de US$ 280.000. Holoworld AI e DAWN foram projetos dentro do ecossistema Solana que sofreram incidentes de segurança. Esses incidentes destacam a necessidade urgente de aumentar a segurança em todos os projetos do ecossistema da cadeia pública. Dados os ataques e vulnerabilidades frequentes, o BSC deve enfatizar a auditoria de contratos inteligentes, mecanismos de controle de risco e ferramentas de monitoramento on-chain para melhorar os padrões gerais de segurança.
Vários projetos de blockchain sofreram incidentes de segurança importantes este mês, resultando em perdas financeiras significativas. Casos notáveis incluem o hack da bolsa Phemex, causando uma perda de $70 milhões; a vulnerabilidade de segurança da NoOnes, resultando em $7,2 milhões em perdas; a fuga da chave privada da Moby, resultando em uma perda de $2,5 milhões.
De acordo com divulgações oficiais, os seguintes projetos sofreram perdas superiores a $79.7 milhões em janeiro. Estes incidentes destacam que violações de conta e vulnerabilidades de contratos inteligentes são as principais ameaças.
Visão Geral do Projeto: Phemex é uma bolsa de derivativos de criptomoeda sediada em Singapura. Foi fundada em 2019 por ex-executivos do Morgan Stanley. A bolsa é conhecida por suas taxas baixas, alta liquidez e crescimento rápido, oferecendo gráficos amigáveis e interfaces de carteira.
Visão geral do incidente: A Phemex foi atacada em 23 de janeiro, perdendo mais de $70 milhões em criptomoedas. Este ataque parece seguir um padrão semelhante à exploração de vulnerabilidades em outras exchanges de criptomoedas proeminentes. O Pesquisador-Chefe de Segurança da MetaMask, Taylor Monahan, afirmou: "O atacante extraiu grandes quantidades de ativos de várias cadeias simultaneamente, priorizando a conversão de stablecoins congeláveis (como USDC e USDT). Posteriormente, outros tokens foram liquidados por ordem de valor. Essas ações não foram programadas, mas realizadas manualmente. Os ativos foram enviados manualmente para novos endereços para conversão. Uma vez concluído, foram transferidos para outro novo endereço. Os ativos foram então armazenados até que uma equipe de lavagem de dinheiro adequada os retirasse nas próximas semanas ou meses."[2]
Recomendações pós-incidente:
Visão Geral do Projeto: NoOnes é um super aplicativo de comunicação financeira que capacita as pessoas conectando-as a conversas globais (chat) e ao sistema financeiro mundial (pagamentos). As pessoas em países em desenvolvimento agora poderão enviar mensagens para qualquer pessoa livremente, negociar aproximadamente 250 métodos de pagamento em seus mercados locais e fazer pagamentos entre pares - tudo isso pode ser feito usando carteiras de Bitcoin que servem como reserva de valor.
Visão geral do incidente: Em 1 de janeiro de 2025, a NoOnes foi atacada na Ethereum, Tron, Solana e BSC, resultando em uma perda de aproximadamente $7.2 milhões. A carteira quente da NoOnes registou centenas de transações suspeitas, cada uma envolvendo montantes inferiores a $7.000. O CEO da NoOnes, Ray Youssef, confirmou no seu canal do Telegram que o hack ocorreu em 1 de janeiro devido a uma vulnerabilidade na sua ponte intercadeias Solana. A plataforma encerrou desde então a ponte Solana afetada e afirmou que não irá restaurar o suporte Solana até que seja concluído um teste de penetração abrangente.
Recomendações pós-incidente:
Visão Geral do Projeto: Moby é um protocolo de opções on-chain alimentado pelo modelo SLE (Motor de Liquidez Sincronizado), oferecendo os spreads mais estreitos, a maior liquidez e UI/UX ao nível do Robinhood.
Visão Geral do Incidente: O protocolo de opções on-chain Moby sofreu uma suspeita de vazamento de chave privada, permitindo que o atacante modifique e execute contratos, usando a função emergencyWithdrawERC20 para retirar 207 ETH, 3,7 BTC e 1.470.191 USDC, com um valor total de aproximadamente $2,5 milhões. A Moby postou na plataforma X afirmando que, para proteger ainda mais os ativos do usuário na situação atual, recomenda a revogação de transações de aprovação válidas relacionadas aos seguintes endereços: PositionManager, SettleManager, sRewardRouterV2 e mRewardRouterV2. A Moby mencionou que essas medidas são medidas de precaução para garantir a segurança da carteira e que os esforços estão em andamento para restaurar e manter um ambiente estável e seguro[4].
Recomendações pós-incidente:
emergencyWithdrawERC20
) definindo um atraso de execução de 72 horas para operações significativas, com confirmação da comunidade de assinatura múltipla necessária.emergencyWithdraw
Desenvolver um interruptor de pausa de emergência, que congela automaticamente o contrato e inicia um processo de validação de nó completo quando acionado por uma anomalia.Em janeiro de 2025, vários projetos DeFi sofreram ataques de vulnerabilidades de segurança, resultando na perda de milhões de dólares em ativos. Esses incidentes incluíram um ataque de hackers à bolsa Phemex, uma grande vulnerabilidade de segurança afetando a NoOnes e uma fuga de chave privada na Moby. Esses eventos expuseram riscos críticos relacionados à segurança de contratos inteligentes, composabilidade de protocolo entre cadeias e gestão de pools de liquidez. A indústria precisa urgentemente de reforçar auditorias de contratos inteligentes, introduzir monitorização em tempo real e implementar mecanismos de defesa em camadas múltiplas para melhorar a segurança da plataforma e aumentar a confiança do utilizador. A Gate.io lembra aos utilizadores para se manterem atualizados sobre desenvolvimentos de segurança, escolher plataformas confiáveis e reforçar a proteção de ativos pessoais.
Referência:
Investigação Gate
A Gate Research é uma plataforma abrangente de pesquisa em blockchain e criptomoedas, fornecendo aos leitores conteúdo aprofundado, incluindo análise técnica, insights atualizados, análises de mercado, pesquisas do setor, previsões de tendências e análise de políticas macroeconômicas.
Clique no Linkpara saber mais
Aviso legal
Investir no mercado de criptomoedas envolve alto risco e é recomendável que os utilizadores conduzam investigação independente e compreendam totalmente a natureza dos ativos e produtos quecompraantes de tomar quaisquer decisões de investimento.Gate.ionão é responsável por quaisquer perdas ou danos causados por tais decisões de investimento.
De acordo com o mais recente relatório de segurança da indústria Web3 da Gate Research, ocorreram um total de 40 incidentes de segurança em janeiro, resultando em perdas de aproximadamente $87,94 milhões. Os incidentes foram diversos em natureza, sendo as violações de contas a principal ameaça, representando 52% das perdas totais. O relatório analisa em profundidade os principais incidentes de segurança, incluindo um ataque de hacker à exchange Phemex, uma grande vulnerabilidade de segurança que afeta o NoOnes e uma falha de vazamento de chave privada que afeta o Moby. As invasões de contas e as vulnerabilidades de contratos inteligentes foram identificadas como os riscos de segurança mais significativos do mês, destacando a necessidade contínua da indústria por medidas de segurança aprimoradas.
De acordo com os dados da Slowmist, foram registados 40 incidentes de segurança em janeiro de 2025, com perdas totais no valor de 87,94 milhões de dólares. Os ataques envolveram principalmente vulnerabilidades de contratos inteligentes, violações de contas e outros métodos. Em comparação com dezembro de 2024, as perdas totais aumentaram 20 vezes em relação ao mês anterior. As violações de contas foram a principal causa dos ataques, com 21 incidentes relatados, representando 52% do total. As contas e os websites oficiais X continuam a ser alvos principais para os hackers.[1]
A distribuição deste mês de incidentes de segurança em ecossistemas de cadeias públicas mostra que seis projetos afetados – AST, BUIDL, FortuneWheel, HORS, IPC e Mosca – faziam parte do ecossistema BSC (Binance Smart Chain), com uma perda total superior a US$ 600.000. Enquanto isso, cinco projetos afetados – Moonray, UniLend, SuperVerse, Sorra e LAURA – pertenciam ao ecossistema Ethereum (ETH), incorrendo em uma perda combinada de mais de US$ 280.000. Holoworld AI e DAWN foram projetos dentro do ecossistema Solana que sofreram incidentes de segurança. Esses incidentes destacam a necessidade urgente de aumentar a segurança em todos os projetos do ecossistema da cadeia pública. Dados os ataques e vulnerabilidades frequentes, o BSC deve enfatizar a auditoria de contratos inteligentes, mecanismos de controle de risco e ferramentas de monitoramento on-chain para melhorar os padrões gerais de segurança.
Vários projetos de blockchain sofreram incidentes de segurança importantes este mês, resultando em perdas financeiras significativas. Casos notáveis incluem o hack da bolsa Phemex, causando uma perda de $70 milhões; a vulnerabilidade de segurança da NoOnes, resultando em $7,2 milhões em perdas; a fuga da chave privada da Moby, resultando em uma perda de $2,5 milhões.
De acordo com divulgações oficiais, os seguintes projetos sofreram perdas superiores a $79.7 milhões em janeiro. Estes incidentes destacam que violações de conta e vulnerabilidades de contratos inteligentes são as principais ameaças.
Visão Geral do Projeto: Phemex é uma bolsa de derivativos de criptomoeda sediada em Singapura. Foi fundada em 2019 por ex-executivos do Morgan Stanley. A bolsa é conhecida por suas taxas baixas, alta liquidez e crescimento rápido, oferecendo gráficos amigáveis e interfaces de carteira.
Visão geral do incidente: A Phemex foi atacada em 23 de janeiro, perdendo mais de $70 milhões em criptomoedas. Este ataque parece seguir um padrão semelhante à exploração de vulnerabilidades em outras exchanges de criptomoedas proeminentes. O Pesquisador-Chefe de Segurança da MetaMask, Taylor Monahan, afirmou: "O atacante extraiu grandes quantidades de ativos de várias cadeias simultaneamente, priorizando a conversão de stablecoins congeláveis (como USDC e USDT). Posteriormente, outros tokens foram liquidados por ordem de valor. Essas ações não foram programadas, mas realizadas manualmente. Os ativos foram enviados manualmente para novos endereços para conversão. Uma vez concluído, foram transferidos para outro novo endereço. Os ativos foram então armazenados até que uma equipe de lavagem de dinheiro adequada os retirasse nas próximas semanas ou meses."[2]
Recomendações pós-incidente:
Visão Geral do Projeto: NoOnes é um super aplicativo de comunicação financeira que capacita as pessoas conectando-as a conversas globais (chat) e ao sistema financeiro mundial (pagamentos). As pessoas em países em desenvolvimento agora poderão enviar mensagens para qualquer pessoa livremente, negociar aproximadamente 250 métodos de pagamento em seus mercados locais e fazer pagamentos entre pares - tudo isso pode ser feito usando carteiras de Bitcoin que servem como reserva de valor.
Visão geral do incidente: Em 1 de janeiro de 2025, a NoOnes foi atacada na Ethereum, Tron, Solana e BSC, resultando em uma perda de aproximadamente $7.2 milhões. A carteira quente da NoOnes registou centenas de transações suspeitas, cada uma envolvendo montantes inferiores a $7.000. O CEO da NoOnes, Ray Youssef, confirmou no seu canal do Telegram que o hack ocorreu em 1 de janeiro devido a uma vulnerabilidade na sua ponte intercadeias Solana. A plataforma encerrou desde então a ponte Solana afetada e afirmou que não irá restaurar o suporte Solana até que seja concluído um teste de penetração abrangente.
Recomendações pós-incidente:
Visão Geral do Projeto: Moby é um protocolo de opções on-chain alimentado pelo modelo SLE (Motor de Liquidez Sincronizado), oferecendo os spreads mais estreitos, a maior liquidez e UI/UX ao nível do Robinhood.
Visão Geral do Incidente: O protocolo de opções on-chain Moby sofreu uma suspeita de vazamento de chave privada, permitindo que o atacante modifique e execute contratos, usando a função emergencyWithdrawERC20 para retirar 207 ETH, 3,7 BTC e 1.470.191 USDC, com um valor total de aproximadamente $2,5 milhões. A Moby postou na plataforma X afirmando que, para proteger ainda mais os ativos do usuário na situação atual, recomenda a revogação de transações de aprovação válidas relacionadas aos seguintes endereços: PositionManager, SettleManager, sRewardRouterV2 e mRewardRouterV2. A Moby mencionou que essas medidas são medidas de precaução para garantir a segurança da carteira e que os esforços estão em andamento para restaurar e manter um ambiente estável e seguro[4].
Recomendações pós-incidente:
emergencyWithdrawERC20
) definindo um atraso de execução de 72 horas para operações significativas, com confirmação da comunidade de assinatura múltipla necessária.emergencyWithdraw
Desenvolver um interruptor de pausa de emergência, que congela automaticamente o contrato e inicia um processo de validação de nó completo quando acionado por uma anomalia.Em janeiro de 2025, vários projetos DeFi sofreram ataques de vulnerabilidades de segurança, resultando na perda de milhões de dólares em ativos. Esses incidentes incluíram um ataque de hackers à bolsa Phemex, uma grande vulnerabilidade de segurança afetando a NoOnes e uma fuga de chave privada na Moby. Esses eventos expuseram riscos críticos relacionados à segurança de contratos inteligentes, composabilidade de protocolo entre cadeias e gestão de pools de liquidez. A indústria precisa urgentemente de reforçar auditorias de contratos inteligentes, introduzir monitorização em tempo real e implementar mecanismos de defesa em camadas múltiplas para melhorar a segurança da plataforma e aumentar a confiança do utilizador. A Gate.io lembra aos utilizadores para se manterem atualizados sobre desenvolvimentos de segurança, escolher plataformas confiáveis e reforçar a proteção de ativos pessoais.
Referência:
Investigação Gate
A Gate Research é uma plataforma abrangente de pesquisa em blockchain e criptomoedas, fornecendo aos leitores conteúdo aprofundado, incluindo análise técnica, insights atualizados, análises de mercado, pesquisas do setor, previsões de tendências e análise de políticas macroeconômicas.
Clique no Linkpara saber mais
Aviso legal
Investir no mercado de criptomoedas envolve alto risco e é recomendável que os utilizadores conduzam investigação independente e compreendam totalmente a natureza dos ativos e produtos quecompraantes de tomar quaisquer decisões de investimento.Gate.ionão é responsável por quaisquer perdas ou danos causados por tais decisões de investimento.