Aumento de 200% em Phishing por Assinatura à medida que as perdas de janeiro ultrapassam $6M

ETH-2,42%
XAUT-2,2%

Resumo

  • As vítimas de phishing por assinatura aumentaram mais de 200% em janeiro, com $6,27 milhões roubados, alertou a empresa de segurança blockchain Scam Sniffer.
  • Apesar do aumento, as perdas totais por phishing em 2025 foram significativamente menores do que em 2024.
  • As taxas mais baratas do Ethereum após a atualização Fusaka tornaram táticas de phishing, como ataques de envenenamento massivo de endereços, mais atraentes para os scammers, disseram os investigadores.

A empresa de segurança blockchain Scam Sniffer está a alertar para um aumento acentuado no phishing por assinatura, com perdas totalizando $6,27 milhões e 4.700 carteiras esvaziadas em janeiro—um aumento de 207% em relação a dezembro. O phishing por assinatura ocorre quando os atacantes atraem os utilizadores para aplicações descentralizadas maliciosas que solicitam a assinatura de mensagens fora da cadeia. Embora os pedidos pareçam inofensivos—como aprovar um depósito de tokens ou listar um NFT—as assinaturas podem, na verdade, autorizar gastos ilimitados de tokens ou a transferência de NFTs, permitindo aos atacantes esvaziar carteiras posteriormente.

Alguém perdeu $12,25M em janeiro ao copiar o endereço errado do seu histórico de transações. Em dezembro, outra vítima perdeu $50M da mesma forma.

Duas vítimas. $62M desaparecidos.

O phishing por assinatura também aumentou — $6,27M roubados de 4.741 vítimas (+207% em relação a Dezembro).

Principais casos:
· $3,02M —… pic.twitter.com/7D5ynInRrb

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 8 de fevereiro de 2026

O aumento de janeiro contrasta com uma tendência mais ampla de declínio no phishing de criptomoedas ao longo do último ano. A Scam Sniffer reportou perdas totais de phishing de $83,85 milhões em 106.106 vítimas em 2025 na Ethereum e em cadeias baseadas em EVM, uma redução de 83% em valor e 68% em vítimas em comparação com 2024. As perdas no mês passado foram altamente concentradas. Duas carteiras representaram aproximadamente 65% do total roubado através de phishing e outros ataques, incluindo $3,02 milhões obtidos através de um ataque de permissão e aumento deAllowance envolvendo tokens SLV e XAUt, e $1,08 milhões esvaziados via ataque de permissão. Para além do phishing por assinatura, a Scam Sniffer apontou o envenenamento de endereços e fraudes de permissões como contribuintes principais. Os atacantes de envenenamento de endereços enviam pequenas transações, ou dust, para alvos usando endereços que se assemelham aos legítimos com os quais a carteira já interagiu. Quando os utilizadores copiam um endereço do seu histórico de transações, podem inadvertidamente enviar fundos para um endereço semelhante controlado por um atacante.  A atualização Fusaka do Ethereum altera a economia dos scams Os investigadores disseram que táticas como o envenenamento de endereços tornaram-se mais atraentes após a atualização Fusaka do Ethereum, que reduziu drasticamente as taxas de transação. O investigador de blockchain Andrey Sergeenkov descobriu que a criação de novos endereços aumentou no mês passado, com uma semana a atingir 2,7 milhões de novos endereços, cerca de 170% acima dos níveis típicos. Ele afirmou que aproximadamente dois terços dos novos endereços receberam menos de $1 em stablecoins na sua primeira transação, o que é consistente com campanhas de envenenamento de endereços em grande escala.

Sergeenkov argumentou que as taxas mais baixas do Ethereum mudaram a economia dos ataques de envenenamento em massa. Embora as taxas de conversão permaneçam extremamente baixas, o custo reduzido de enviar milhões de transações de dust tornou a estratégia viável, com lucros agora provenientes de um pequeno número de erros de alto valor. Para além de garantir que os utilizadores verifiquem as transações e compreendam o que estão a assinar ou para onde estão a enviar dinheiro, as carteiras também estão a tentar introduzir funcionalidades para limitar o risco de ataques. Tara Annison, chefe de produto na Twinstake, afirmou que as carteiras estão a acrescentar cada vez mais simulações de transações, avisos mais claros e verificações prévias à execução para sinalizar interações de risco. “A Rabby faz simulação prévia à execução e avisará se estiver a interagir com contratos inteligentes maliciosos conhecidos ou se há lógica oculta na transação”, disse ela à Decrypt. Entretanto, a Metamask “dá um aviso grande se o site ao qual estás a conectar-se parecer um site de phishing e inclui avisos legíveis por humanos se a transação parecer que pode fazer algo suspeito com os teus ativos”, afirmou Annison. Ela acrescentou que as carteiras estão a colocar funcionalidades de segurança como esta “no centro das atenções para evitar que assines algo que não devias”. A Decrypt contactou a Fundação Ethereum para comentários.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Perdas por Fraude Cripto nos EUA disparam para 11,36 mil milhões de dólares, segundo o FBI

Em 2025, os americanos perderam 11,36 mil milhões de dólares devido a fraudes de criptomoeda, um aumento de 22% face a 2024, com os golpes de investimento a representarem a maior parte. Apesar do aumento da aplicação da lei, os golpes continuam a prosperar, afetando em particular as vítimas mais idosas, levando as autoridades a reforçarem as medidas anti-fraude.

CryptometerIo1h atrás

Há dúvidas de que esteja relacionado com o Grupo do Príncipe Herdeiro? O projeto do resort cripto no Timor-Leste está a avançar, mas no local da construção não há nada.

O plano de “resort de criptomoedas” de Timor-Leste parece estar relacionado com uma rede de burla chefiada pelo Grupo do Príncipe do Camboja, que está sujeito a sanções dos EUA; uma investigação no local revelou que o terreno é um vazio. O Grupo do Príncipe é acusado de se envolver em burlas online em grande escala, com vítimas em todo o mundo. A investigação levou o governo de Timor-Leste a ficar em alerta, afirmando que o país enfrenta o risco de crimes transnacionais.

CryptoCity7h atrás

Carteira cripto Phantom avaria grave! Durante o período de airdrop, os preços ficaram desordenados, desencadeando uma vaga de pedidos de indemnização por parte dos utilizadores

A carteira Phantom apresentou uma avaria durante o período do airdrop, o que levou a que o preço dos tokens e os saldos da conta fossem apresentados de forma anómala. Embora não haja risco para a segurança dos ativos, os utilizadores sofreram perdas em transações, o que gerou pedidos de compensação e uma crise de confiança. O incidente também aumentou as preocupações com a segurança da blockchain: alguns indivíduos mal-intencionados podem aproveitar a situação de confusão para lançar ataques de phishing. Embora o problema técnico já tenha sido corrigido, ainda é necessário melhorar a experiência do utilizador e a estabilidade do sistema.

CryptoCity8h atrás

Esquemas de fraude com investimentos em criptomoedas estão a proliferar! Relatório do FBI: os norte-americanos foram enganados com 11,4 mil milhões de dólares no ano passado, um aumento de 22% YoY

O relatório do FBI dos EUA mostra que, em 2025, as perdas com burlas envolvendo criptomoedas atingiram 11,4 mil milhões de dólares, o que representa um aumento de 22% face ao ano anterior. As tácticas são sofisticadas, principalmente controladas por grupos criminosos do Sudeste Asiático, e utilizam o tráfico de pessoas para forçar a mão de obra. O número de vítimas aumentou para 181,565 casos; a perda média ultrapassa 62,000 dólares, e muitas pessoas perderam as suas poupanças de toda uma vida.

区块客9h atrás
Comentar
0/400
Nenhum comentário