🤑 Grande furto da criptografia: os assaltos mais audaciosos de 2025 🕵️‍♂️

Ah, 2025 – um ano tão contundente para a segurança cibernética que alguém poderia confundi-lo com um balé de erros mal coreografados, terminando com impressionantes US$ 3,4 bilhões em criptografia roubadas em centenas de incidentes. Contagens independentes, tão meticulosas quanto um mordomo vitoriano, contam mais de 300 grandes incidentes de segurança. Pelo menos 2 milhões de dólares destes roubos, meu caro leitor, foram atribuídos aos hackers norte-coreanos, que, ao que parece, trocaram as suas ambições nucleares por assaltos digitais, principalmente no desastre da Bybit. 🌍💰


Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


O relatório Skynet Hack3d de 2025 está aqui. 🎭

US$ 3,35 bilhões perdidos. Mais de 700 incidentes. Novos vetores de ataque. Principais tendências. 🕵️‍♂️

Obtenha o detalhamento mais detalhado da segurança da Web3 em 2025, desde explorações até insights. 📚

Leia o relatório completo👇

– CertiK (@CertiK) 23 de dezembro de 2025

Abaixo, meu amigo curioso, estão os cinco assaltos mais audaciosos de 2025, incluindo um impulsionado principalmente pela engenharia social – um golpe moderno tão sofisticado que faria corar até o dândi mais experiente. 🎩

Bybit: US$ 1,5 bilhão (fevereiro de 2025)

As autoridades dos EUA, com todo o drama de uma tragédia shakespeariana, atribuíram o maior roubo de criptografia da história ao Grupo Lazarus da Coreia do Norte. Ao que parece, esses bandidos digitais assumiram o controle de uma carteira fria de ETH e lavaram fundos através de redes com a sutileza de um batedor de carteiras parisiense. As divulgações de exchanges e análises forenses revelaram que grandes porções foram roteadas através do THORChain e divididas em dezenas de milhares de endereços – um labirinto financeiro que até a Daedalus invejaria. 🧩

🔥 IMPERDÍVEL: Dólar pode DISPARAR contra o Real! Saiba antes que seja tarde!

Ver previsão agora!

De acordo com um relatório posterior da Crystal Intelligence, o ataque que a Bybit enfrentou foi uma operação sofisticada que comprometeu seu front-end, fazendo com que os funcionários acreditassem que estavam assinando transações legítimas. WazirX e Phemex foram igualmente enredados. Após o incidente, a Bybit lançou uma recompensa de recuperação de 10% e contratou investigadores de blockchain para congelar os fundos roubados. Infelizmente, a maioria permanece em movimento, como um espírito Wildeano em uma festa monótona. 🕺

Cetus DEX (Sui): US$ 220 milhões (maio)

O maior DEX de Sui, Cetus, foi drenado em US$ 220 milhões em apenas 15 minutos – um assalto tão rápido que deixaria até o salteador de estrada mais experiente com inveja. De acordo com a Merkle Science, os hackers não exploraram uma vulnerabilidade de contrato inteligente, a culpada habitual em tais histórias. Em vez disso, beneficiaram de um erro de arredondamento numa biblioteca matemática de terceiros, uma falha tão subtil como uma ironia Wildeana. Um invasor manipulou parâmetros do pool e extraiu ativos, deixando a equipe pausar contratos e alegar que US$ 160 milhões foram congelados ou recuperados. No entanto, US$ 60 milhões permaneceram em risco, tornando esta a exploração DeFi mais significativa do ano e interrompendo brevemente a negociação no ecossistema Sui. 🦄

Balanceador: US$ 116 milhões (novembro)

Uma violação no Balancer, um protocolo DeFi popular, foi inicialmente detectada por detetives de criptografia no X. Um invasor explorou um bug de arredondamento na lógica de pool estável do Balancer V2 em Ethereum e vários L2s e sidechains – uma causa técnica tão complicada quanto uma trama Wildean. As estimativas iniciais colocavam perdas perto de US$ 120 milhões, com a maior parte na rede principal Ethereum. Uma baleia adormecida retirou US$ 6,5 milhões logo após o hack, e o valor total bloqueado (TVL) do Balancer caiu pela metade, de US$ 442 milhões para US$ 214,5 milhões em um único dia. A maioria dos fundos, no entanto, foi rastreada e as carteiras são agora monitorizadas de perto em busca de potenciais transações para congelar os fundos roubados. 🕵️‍♂️

Phemex (CEX): US$ 73 milhões (janeiro)

A Phemex, uma bolsa centralizada com sede em Singapura, viu a sua hot-wallet comprometida em 16 cadeias – uma violação tão generalizada quanto a sagacidade de Wilde. As empresas de segurança sinalizaram dezenas de saídas suspeitas de carteiras quentes da Phemex abrangendo as principais redes. Este foi o primeiro grande hack de 2025 que abalou a comunidade. ZachXBT, um especialista proeminente em X, provou que os ataques Phemex e Bybit foram realizados por Lazarus e usaram endereços semelhantes. Após o incidente, a empresa suspendeu os depósitos e saques, mas em fevereiro os serviços foram totalmente retomados com reforço adicional de segurança. 🛡️

O Grupo Lazarus acabou de conectar o hack Bybit ao hack Phemex diretamente na rede, misturando fundos do endereço de roubo inicial para ambos os incidentes. 🎭

Endereço sobreposto:0x33d057af74779925c4b2e720a820387cb89f8f65

Bybit hackear txns em 22 de fevereiro de 2025:…

– ZachXBT (@zachxbt) 22 de fevereiro de 2025

Upbit (CEX): mais de US$ 30 milhões (novembro)

A maior bolsa da Coreia do Sul, Upbit, relatou um hack em novembro, com um impacto total de 44,5 bilhões de won (cerca de US$ 34 milhões). Os clientes foram reembolsados ​​com reservas, enquanto 5,9 bilhões (US$ 4 milhões) em fundos corporativos da Upbit foram perdidos. Apenas uma pequena parcela de US$ 1,77 milhão foi congelada por meio de rastreamento. A Upbit interrompeu os fluxos de Solana, transferiu fundos para armazenamento refrigerado, coordenou congelamentos com emissores/bolsas e reabriu gradualmente carteiras usando novos endereços de depósito. Mesmo com reembolso, o incidente ressaltou o risco de concentração da CeFi. 🏦

Hacks criptográficos de 2025 em números

  • Total roubado: US$ 3,3-3,4 bilhões (uma faixa tão ampla quanto o humor de Wilde). 💰
  • Contagem de incidentes: ~313 casos graves (Beosin/Footprint). 📊
  • Resumo do primeiro semestre: cerca de US$ 2,5 bilhões roubados em mais de 300 incidentes. Segundo a CertiK, isso já supera o total de 2024. 📈
  • Ataques típicos: carteiras comprometidas e phishing/engenharia social foram motivadores materiais. 🎣
  • Plataformas visadas: alguns ataques no nível da infraestrutura dominaram as perdas (por exemplo, Bybit), enquanto a contagem geral de incidentes DeFi permaneceu muito mais alta, embora com mais perdas menores. 🏗️

🛡️ Beosin tem o prazer de lançar o Relatório Global de Segurança Web3 de 2025! 📜

🔍 Principais destaques: em 2025, as perdas totais no ecossistema Web3 decorrentes de hacks, golpes de #phishing e roubos de tapete atingiram US$ 3,375 bilhões em 313 grandes incidentes de segurança.

Incidentes Graves: A maior perda individual… 🕵️‍♂️

– Beosin 🛡 Web3 Segurança e Segurança Conformidade (@Beosin_com) 29 de dezembro de 2025

Por que a engenharia social é mais importante

Em geral, as empresas de segurança notaram uma mudança no sentido de compromissos em termos de factores humanos e da cadeia de abastecimento. Os hackers passaram de front-ends envenenados e truques de UI multisig para a personificação de executivos e roubo de chaves, reduzindo a parcela relativa de bugs de pura solidez. As perdas atípicas de 2025 foram esmagadoramente devidas a falhas de controle de acesso, e não a novas matemáticas na cadeia. Na verdade, um ano de engano digital, como diria Wilde: “Experiência é simplesmente o nome que damos aos nossos erros”. 🧐

2025-12-30 23:06