• Pesquisas sugerem que abril de 2025 viu mais de $364 milhões perdidos em exploits, hacks e golpes de criptomoeda, segundo a CertiK.

  • As perdas líquidas foram em torno de $345 milhões, com $18,2 milhões recuperados, principalmente por hackers éticos.

  • Incidentes maiores como KiloEx ($7,5M), Loopscale ($5,8M), zkSync ($5M), e um ataque de phishing de $330M.

  • A indústria de criptomoedas enfrenta desafios de segurança contínuos, destacando a necessidade de melhores medidas e educação dos usuários.

Abril de 2025 foi um mês difícil para a segurança de criptomoedas, com perdas significativas relatadas pela empresa de segurança blockchain CertiK. Pesquisas sugerem que a indústria perdeu mais de $364 milhões para diversos exploits, hacks e golpes, marcando um aumento acentuado em relação aos $29 milhões de março, um aumento de mais de 1.100%.

As perdas líquidas parecem ter totalizado pouco mais de $345 milhões, com aproximadamente $18,2 milhões recuperados, em grande parte graças a hackers éticos que devolveram fundos de incidentes envolvendo KiloEx, Loopscale e zkSync.

Quebra de Perdas e Recuperações

Vamos analisar os números para entender a escala. Os dados da CertiK indicam perdas totais de $364 milhões para abril, mas após contabilizar as recuperações, a perda líquida foi de $345 milhões. Os $18,2 milhões recuperados são significativos, representando cerca de 5% das perdas totais, e foram em grande parte facilitados por hackers éticos. Esses hackers éticos, muitas vezes trabalhando em colaboração com projetos afetados, devolveram fundos de vários incidentes de alto perfil, incluindo KiloEx, Loopscale e zkSync.

Para contextualizar, a taxa de recuperação é mais baixa em comparação com alguns meses anteriores. Por exemplo, em 2023, a CertiK relatou uma taxa de recuperação de 12% para o ano, com $219 milhões retornados em 36 eventos. Em abril de 2025, os esforços de recuperação foram cruciais, especialmente dada a escala dos ataques, mas também destacam os desafios em garantir totalmente o ecossistema.

Incidentes Maiores

Exploit do KiloEx

KiloEx, uma exchange descentralizada, perdeu $7,5 milhões devido a um ataque de manipulação de preço por oráculo. Os atacantes exploraram uma vulnerabilidade no contrato KiloPriceFeed, permitindo que manipulassem os preços dos tokens e drenassem fundos.

No entanto, por meio de ação rápida e colaboração com empresas de segurança como SlowMist e PeckShield, a KiloEx recuperou todos os fundos roubados oferecendo uma recompensa de 10% (cerca de $750.000) ao hacker ético que devolveu o dinheiro. Este incidente, detalhado em um relatório da Halborn, destaca a necessidade crítica de mecanismos de oráculo seguros no DeFi, uma vez que os oráculos fornecem dados de preços essenciais para pares de negociação.

Hack do Loopscale

Loopscale, outra plataforma DeFi, enfrentou um exploit de $5,8 milhões, com os atacantes aproveitando uma vulnerabilidade do contrato inteligente.

O projeto negociou com o hacker, que concordou em devolver os fundos em troca de uma recompensa de 10%, uma estratégia que se torna cada vez mais comum na indústria. Essa abordagem, embora eficaz na minimização de perdas, levanta questões sobre incentivar comportamentos éticos versus encorajar ataques por recompensas potenciais.

Drenagem do Airdrop da zkSync

zkSync, uma solução de escalonamento do Ethereum, viu $5 milhões em tokens ZK drenados de um contrato de airdrop. Embora os detalhes exatos ainda estejam emergindo, este incidente aponta para os riscos associados às distribuições de tokens, especialmente em projetos de alto perfil. Os esforços de recuperação para essa violação não foram detalhados nos relatórios, aumentando a incerteza.

O Devastador Ataque de Phishing

A perda mais significativa ocorreu em 30 de abril de 2025, quando um ataque de phishing roubou 3.520 BTC (mais de $330 milhões) de um cidadão idoso dos EUA. Este incidente, relatado pela Decrypt, envolveu táticas sofisticadas de engenharia social, com o atacante enganando a vítima para revelar informações sensíveis da carteira. O investigador on-chain ZachXBT confirmou que a vítima era “um indivíduo idoso nos EUA” que mantinha a criptomoeda desde 2017, tornando este um dos cinco maiores hacks de criptomoeda de todos os tempos. Os fundos foram rapidamente lavados através de pelo menos seis exchanges instantâneas e trocados por Monero, fazendo o preço do XMR disparar 50%.

Recomendações para Melhorar a Segurança Cripto

Diante desses desafios, o que pode ser feito para proteger ativos digitais? Aqui estão algumas etapas práticas para usuários e projetos:

  • Auditorias de Segurança Aprimoradas: Auditorias regulares e abrangentes de contratos inteligentes podem identificar vulnerabilidades antes que sejam exploradas. Empresas como a CertiK se especializam nisso, e os projetos devem priorizar a segurança desde o início. A ferramenta Skynet da CertiK fornece monitoramento em tempo real para muitos projetos, aumentando a conscientização sobre segurança.

  • Educação do Usuário: Muitos ataques, como phishing, dependem do erro humano. Educar a comunidade sobre as melhores práticas—como nunca compartilhar chaves privadas, verificar URLs duas vezes e ter cautela com mensagens não solicitadas—é vital. A perda do idoso na ataque de phishing é um lembrete claro dessa necessidade.

  • Autenticação de Múltiplos Fatores (MFA): Implementar MFA para acesso a carteiras adiciona uma camada extra de segurança, tornando o acesso não autorizado mais difícil. Este passo simples pode prevenir muitas violações.

  • Carteiras de Hardware: Para holdings significativos, carteiras de hardware como Ledger ou Trezor mantêm chaves privadas offline, reduzindo o risco de roubo. Isso é especialmente importante para detentores de longo prazo, como a vítima no ataque de phishing.

  • Soluções de Identidade Descentralizada: Explorar soluções de identidade descentralizada pode verificar usuários sem comprometer a privacidade, reduzindo os riscos de roubo de identidade. Isso poderia ajudar a mitigar ataques de engenharia social.

  • Vigilância da Comunidade: Incentivar a comunidade a relatar atividades suspeitas e compartilhar conhecimento sobre novas ameaças pode ajudar a mitigar riscos. Investigadores on-chain como ZachXBT desempenharam um papel crucial no rastreamento das consequências do ataque de phishing.

As questões de segurança cripto pós-abril de 2025 apareceram primeiro no Cryptopress.