gate Research: Resumo do Incidente de Segurança para Janeiro de 2025

2/11/2025, 9:31:07 AM
O relatório da Research da gate aponta que, em janeiro de 2025, a indústria Web3 sofreu 40 incidentes de segurança, resultando em aproximadamente $87.94 milhões em perdas, um aumento significativo em comparação com o mês anterior. Violações de contas foram a principal ameaça, representando 52% das perdas totais. Os principais incidentes incluíram um ataque de hackers na exchange Phemex, uma vulnerabilidade significativa de segurança afetando a NoOnes e uma falha de chave privada na Moby. Esses incidentes expuseram riscos-chave em contratos inteligentes e protocolos de cadeia cruzada, destacando a necessidade de auditorias de contrato mais fortes, a introdução de monitoramento em tempo real e mecanismos de defesa em várias camadas para melhorar a segurança da plataforma e aumentar a confiança do usuário.

De acordo com o mais recente relatório de segurança da indústria Web3 da Gate Research, ocorreram um total de 40 incidentes de segurança em janeiro, resultando em perdas de aproximadamente $87,94 milhões. Os incidentes foram diversos em natureza, sendo as violações de contas a principal ameaça, representando 52% das perdas totais. O relatório analisa em profundidade os principais incidentes de segurança, incluindo um ataque de hacker à exchange Phemex, uma grande vulnerabilidade de segurança que afeta o NoOnes e uma falha de vazamento de chave privada que afeta o Moby. As invasões de contas e as vulnerabilidades de contratos inteligentes foram identificadas como os riscos de segurança mais significativos do mês, destacando a necessidade contínua da indústria por medidas de segurança aprimoradas.

Sumário Executivo

  • Em janeiro de 2025, a indústria Web3 registou 40 incidentes de segurança, resultando em aproximadamente $87.94 milhões em perdas, marcando um aumento significativo em relação ao mês anterior.
  • Os principais métodos de ataque deste mês envolveram vulnerabilidades de contratos inteligentes e violações de contas.
  • Hacks de contas continuam a ser a principal ameaça, representando 52% das perdas totais na indústria de criptomoedas.
  • A maioria das perdas ocorreu em grandes blockchains públicos, incluindo BSC, Ethereum e Solana.
  • Os principais incidentes deste mês incluíram um ataque de hackers à bolsa Phemex, resultando em uma perda de $70 milhões, uma importante vulnerabilidade de segurança afetando a NoOnes, resultando em uma perda de $7,2 milhões, e um vazamento de chave privada na Moby, causando uma perda de $2,5 milhões.

Visão geral de incidentes de segurança

De acordo com os dados da Slowmist, foram registados 40 incidentes de segurança em janeiro de 2025, com perdas totais no valor de 87,94 milhões de dólares. Os ataques envolveram principalmente vulnerabilidades de contratos inteligentes, violações de contas e outros métodos. Em comparação com dezembro de 2024, as perdas totais aumentaram 20 vezes em relação ao mês anterior. As violações de contas foram a principal causa dos ataques, com 21 incidentes relatados, representando 52% do total. As contas e os websites oficiais X continuam a ser alvos principais para os hackers.[1]

A distribuição deste mês de incidentes de segurança em ecossistemas de cadeias públicas mostra que seis projetos afetados – AST, BUIDL, FortuneWheel, HORS, IPC e Mosca – faziam parte do ecossistema BSC (Binance Smart Chain), com uma perda total superior a US$ 600.000. Enquanto isso, cinco projetos afetados – Moonray, UniLend, SuperVerse, Sorra e LAURA – pertenciam ao ecossistema Ethereum (ETH), incorrendo em uma perda combinada de mais de US$ 280.000. Holoworld AI e DAWN foram projetos dentro do ecossistema Solana que sofreram incidentes de segurança. Esses incidentes destacam a necessidade urgente de aumentar a segurança em todos os projetos do ecossistema da cadeia pública. Dados os ataques e vulnerabilidades frequentes, o BSC deve enfatizar a auditoria de contratos inteligentes, mecanismos de controle de risco e ferramentas de monitoramento on-chain para melhorar os padrões gerais de segurança.

Vários projetos de blockchain sofreram incidentes de segurança importantes este mês, resultando em perdas financeiras significativas. Casos notáveis incluem o hack da bolsa Phemex, causando uma perda de $70 milhões; a vulnerabilidade de segurança da NoOnes, resultando em $7,2 milhões em perdas; a fuga da chave privada da Moby, resultando em uma perda de $2,5 milhões.

Principais Incidentes de Segurança em Janeiro

De acordo com divulgações oficiais, os seguintes projetos sofreram perdas superiores a $79.7 milhões em janeiro. Estes incidentes destacam que violações de conta e vulnerabilidades de contratos inteligentes são as principais ameaças.

  • No incidente de hack da Phemex, o atacante extraiu simultaneamente grandes quantidades de ativos de várias cadeias, priorizando a conversão de stablecoins congeláveis (como USDC e USDT). Posteriormente, outros tokens foram liquidados por ordem de valor. Estas ações não foram programadas, mas realizadas manualmente, com os ativos sendo enviados manualmente para novos endereços para conversão. Uma vez concluído, os fundos foram transferidos para outro novo endereço.
  • A carteira quente da NoOnes registou centenas de transações suspeitas, cada uma envolvendo menos de $7.000. Ray Youssef, CEO da NoOnes, confirmou num canal do Telegram que o hack ocorreu em 1 de janeiro devido a uma vulnerabilidade na sua ponte de cadeia cruzada Solana.
  • Moby sofreu um vazamento suspeito da chave privada. O hacker modificou e executou contratos, utilizando a função emergencyWithdrawERC20 para retirar 207 ETH, 3,7 BTC e 1.470.191 USDC, com um valor total de aproximadamente $2,5 milhões.

Phemex

Visão Geral do Projeto: Phemex é uma bolsa de derivativos de criptomoeda sediada em Singapura. Foi fundada em 2019 por ex-executivos do Morgan Stanley. A bolsa é conhecida por suas taxas baixas, alta liquidez e crescimento rápido, oferecendo gráficos amigáveis e interfaces de carteira.

Visão geral do incidente: A Phemex foi atacada em 23 de janeiro, perdendo mais de $70 milhões em criptomoedas. Este ataque parece seguir um padrão semelhante à exploração de vulnerabilidades em outras exchanges de criptomoedas proeminentes. O Pesquisador-Chefe de Segurança da MetaMask, Taylor Monahan, afirmou: "O atacante extraiu grandes quantidades de ativos de várias cadeias simultaneamente, priorizando a conversão de stablecoins congeláveis (como USDC e USDT). Posteriormente, outros tokens foram liquidados por ordem de valor. Essas ações não foram programadas, mas realizadas manualmente. Os ativos foram enviados manualmente para novos endereços para conversão. Uma vez concluído, foram transferidos para outro novo endereço. Os ativos foram então armazenados até que uma equipe de lavagem de dinheiro adequada os retirasse nas próximas semanas ou meses."[2]

Recomendações pós-incidente:

  • Monitorização inter-cadeias e Reconhecimento de Padrões Anómalos: Implementar sistemas de monitorização em tempo real que suportem fluxos de ativos multi-cadeias, integrando análise comportamental baseada em IA para identificar características anómalas de operações manuais não scriptadas (como grandes transferências de ativos através de múltiplas cadeias num curto espaço de tempo, alterações frequentes de endereços, etc.). Alertas de limiar dinâmico devem ser configurados para detetar essas irregularidades.
  • Estabelecimento de uma Rede de Aviso de Risco a Nível da Indústria: Configurar canais de comunicação instantânea com os principais emissores de stablecoins, como USDT e USDC. Assine acordos de pré-autorização que permitam às exchanges acionar pedidos de congelamento de ativos através de interfaces API uma vez confirmado um ataque, encurtando assim os tempos de resposta.
  • Gestão Híbrida de Carteira Quente e Fria Distribuída: Utilize carteiras frias de multi-assinatura para armazenar mais de 90% dos ativos, enquanto aloca dinamicamente limites de carteira quente conforme necessário. Empregue a tecnologia de fragmentação de chaves para distribuir o armazenamento de chaves, evitando pontos únicos de falha que poderiam resultar em perdas globais.

NoOnes

Visão Geral do Projeto: NoOnes é um super aplicativo de comunicação financeira que capacita as pessoas conectando-as a conversas globais (chat) e ao sistema financeiro mundial (pagamentos). As pessoas em países em desenvolvimento agora poderão enviar mensagens para qualquer pessoa livremente, negociar aproximadamente 250 métodos de pagamento em seus mercados locais e fazer pagamentos entre pares - tudo isso pode ser feito usando carteiras de Bitcoin que servem como reserva de valor.

Visão geral do incidente: Em 1 de janeiro de 2025, a NoOnes foi atacada na Ethereum, Tron, Solana e BSC, resultando em uma perda de aproximadamente $7.2 milhões. A carteira quente da NoOnes registou centenas de transações suspeitas, cada uma envolvendo montantes inferiores a $7.000. O CEO da NoOnes, Ray Youssef, confirmou no seu canal do Telegram que o hack ocorreu em 1 de janeiro devido a uma vulnerabilidade na sua ponte intercadeias Solana. A plataforma encerrou desde então a ponte Solana afetada e afirmou que não irá restaurar o suporte Solana até que seja concluído um teste de penetração abrangente.

Recomendações pós-incidente:

  • Reforçar Auditorias de Segurança da Ponte Inter-Cadeia: Recomenda-se que sejam realizadas auditorias abrangentes de segurança em todas as pontes inter-cadeia, especialmente com foco em vulnerabilidades em contratos inteligentes e protocolos inter-cadeia. Contrate empresas de segurança de terceiros para testes de penetração e revisões de código para garantir a segurança das pontes.
  • Implementar Mecanismos de Armazenamento Multiassinatura e Carteira Fria: Para reduzir o risco de ataques a carteiras quentes, a adoção de um mecanismo multiassinatura (Multi-Sig) requer várias aprovações antes de concluir transferências grandes. Além disso, a maioria dos fundos é armazenada em carteiras frias, mantendo apenas uma pequena parte em carteiras quentes para transações diárias.
  • Apresentar Sistemas de Monitorização em Tempo Real e Alerta de Transações Anómalas: Implementar sistemas de monitorização de transações em tempo real para rastrear e analisar a atividade da carteira quente. Configurar alertas para transações anómalas, como transferências que excedam um determinado limite ou um grande número de pequenas transações ocorrendo rapidamente. Estes alertas devem acionar automaticamente e pausar a função de transação.

Moby

Visão Geral do Projeto: Moby é um protocolo de opções on-chain alimentado pelo modelo SLE (Motor de Liquidez Sincronizado), oferecendo os spreads mais estreitos, a maior liquidez e UI/UX ao nível do Robinhood.

Visão Geral do Incidente: O protocolo de opções on-chain Moby sofreu uma suspeita de vazamento de chave privada, permitindo que o atacante modifique e execute contratos, usando a função emergencyWithdrawERC20 para retirar 207 ETH, 3,7 BTC e 1.470.191 USDC, com um valor total de aproximadamente $2,5 milhões. A Moby postou na plataforma X afirmando que, para proteger ainda mais os ativos do usuário na situação atual, recomenda a revogação de transações de aprovação válidas relacionadas aos seguintes endereços: PositionManager, SettleManager, sRewardRouterV2 e mRewardRouterV2. A Moby mencionou que essas medidas são medidas de precaução para garantir a segurança da carteira e que os esforços estão em andamento para restaurar e manter um ambiente estável e seguro[4].

Recomendações pós-incidente:

  • Estabelecer Gestão de Permissão de Assinatura Múltipla em Camadas: Atualizar o armazenamento de chave privada para uma carteira fria de nível de hardware + solução de multi-assinatura, separando permissões de desenvolvimento do controle de fundos. Adicionar um bloqueio de tempo e validação dual de governação DAO a funções críticas de contratos centrais (como emergencyWithdrawERC20) definindo um atraso de execução de 72 horas para operações significativas, com confirmação da comunidade de assinatura múltipla necessária.
  • Construir um Sistema de Monitorização de Autorização Dinâmica: Desenvolver um painel de controlo em tempo real de autorização on-chain integrado na interface do utilizador, que exibe todas as permissões de interação de contrato e níveis de risco. Implementar um bot de revogação de autorização automática que irá desencadear a revogação automática ao nível do contrato inteligente quando forem detetadas transferências anormais de grande dimensão ou anomalias de contrato.
  • Estabelecer um Sistema de Resposta de Disjuntor de Circuito de Incidente de Segurança: Implementar um módulo de detecção de transações anómalas com base em aprendizagem automática e definir regras de controlo de risco multidimensionais (limites de tempo/frequência/quantidade) para funções sensíveis comoemergencyWithdrawDesenvolver um interruptor de pausa de emergência, que congela automaticamente o contrato e inicia um processo de validação de nó completo quando acionado por uma anomalia.

Conclusão

Em janeiro de 2025, vários projetos DeFi sofreram ataques de vulnerabilidades de segurança, resultando na perda de milhões de dólares em ativos. Esses incidentes incluíram um ataque de hackers à bolsa Phemex, uma grande vulnerabilidade de segurança afetando a NoOnes e uma fuga de chave privada na Moby. Esses eventos expuseram riscos críticos relacionados à segurança de contratos inteligentes, composabilidade de protocolo entre cadeias e gestão de pools de liquidez. A indústria precisa urgentemente de reforçar auditorias de contratos inteligentes, introduzir monitorização em tempo real e implementar mecanismos de defesa em camadas múltiplas para melhorar a segurança da plataforma e aumentar a confiança do utilizador. A Gate.io lembra aos utilizadores para se manterem atualizados sobre desenvolvimentos de segurança, escolher plataformas confiáveis e reforçar a proteção de ativos pessoais.


Referência:

  1. Slowmist,https://hacked.slowmist.io/pt/statistics
  2. X,https://x.com/wublockchain12/status/1882605904761340362
  3. X,https://x.com/wublockchain12/status/1883310710132035999
  4. X,https://x.com/BeosinAlert/status/1877180521710596452



Investigação Gate
A Gate Research é uma plataforma abrangente de pesquisa em blockchain e criptomoedas, fornecendo aos leitores conteúdo aprofundado, incluindo análise técnica, insights atualizados, análises de mercado, pesquisas do setor, previsões de tendências e análise de políticas macroeconômicas.

Clique no Linkpara saber mais

Aviso legal
Investir no mercado de criptomoedas envolve alto risco e é recomendável que os utilizadores conduzam investigação independente e compreendam totalmente a natureza dos ativos e produtos quecompraantes de tomar quaisquer decisões de investimento.Gate.ionão é responsável por quaisquer perdas ou danos causados por tais decisões de investimento.

Autor: Mark
Tradutor(a): Piper
Revisor(es): Addie、Ember、Evelyn
Revisor(es) de tradução: Ashley、Joyce
* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem fazer referência à Gate. A violação é uma violação da Lei de Direitos de Autor e pode estar sujeita a ações legais.

Partilhar

Calendário Cripto

Atualizações de projetos
Etherex irá lançar o Token REX no dia 6 de agosto.
REX
22.27%
2025-08-06
Lançamento do Produto NFT AI
A Nuls lançará um produto NFT AI no terceiro trimestre.
NULS
2.77%
2025-08-06
Lançamento do dValueChain v.1.0
O Bio Protocol está prestes a lançar o dValueChain v.1.0 no primeiro trimestre. O objetivo é estabelecer uma rede de dados de saúde descentralizada, garantindo registos médicos seguros, transparentes e à prova de adulterações dentro do ecossistema DeSci.
BIO
-2.47%
2025-08-06
Legendas de Vídeo Geradas por IA
A Verasity irá adicionar uma função de legendas de vídeo geradas por IA no quarto trimestre.
VRA
-1.44%
2025-08-06
Suporte Multilíngue VeraPlayer
A Verasity adicionará suporte a várias línguas ao VeraPlayer no quarto trimestre.
VRA
-1.44%
2025-08-06

Artigos relacionados

gate Research: Relatório de Teste Retrospetivo de Produtos de Auto-Investimento
Intermediário

gate Research: Relatório de Teste Retrospetivo de Produtos de Auto-Investimento

Este relatório conduz um backtest detalhado comparando o desempenho do investimento do Average de Custo em Dólares (DCA) versus estratégias de Compra e Manutenção para BTC, ETH, SOL, GT e suas combinações nos produtos de investimento da gate.io de 1 de setembro de 2021 a 30 de dezembro de 2024. O relatório utiliza uma abordagem baseada em exemplos para demonstrar as etapas de cálculo e fórmulas principais para cada estratégia, acompanhadas por tabelas de dados para períodos-chave.
2/12/2025, 10:08:01 AM
Investigação gate: Dos Ataques de Hacking à Reflexão Regulatória - Análise do Estado de Segurança das Criptomoedas em 2024
Avançado

Investigação gate: Dos Ataques de Hacking à Reflexão Regulatória - Análise do Estado de Segurança das Criptomoedas em 2024

Este relatório fornece uma análise aprofundada do estado atual e das tendências em segurança de criptomoedas em 2024. Revisaremos os principais incidentes de segurança deste ano, analisando os métodos comuns dos atacantes, alvos e perdas resultantes. Também examinaremos estudos de caso históricos e tiraremos lições deles. Além disso, o artigo olha para os desafios e oportunidades futuros na segurança de criptomoedas e explora como as autoridades reguladoras e os participantes do setor podem trabalhar juntos para enfrentar esses desafios e construir um ecossistema de criptomoedas mais seguro e confiável.
1/22/2025, 8:28:16 AM
Investigação da Gate: Preços do BTC e ETH Retestam Mínimos; CME Lança Futuros de SOL
Avançado

Investigação da Gate: Preços do BTC e ETH Retestam Mínimos; CME Lança Futuros de SOL

Gate Research Daily Report: Em 4 de março, o preço do BTC caiu 9,31% nas últimas 24 horas, atualmente em 84.208 USDT. O preço do ETH caiu 14,34%, agora em 2.077 USDT. O valor total bloqueado (TVL) no protocolo Maple Finance ultrapassou US$ 400 milhões, atingindo um recorde histórico. O TVL do blockchain público Soneium ultrapassou US$ 50 milhões, também atingindo um recorde. O hacker Bybit lavou 499.000 ETH em 10 dias. A SEC anunciou a lista de pessoal para sua força-tarefa de criptomoedas, com o objetivo de esclarecer a estrutura regulatória para ativos digitais. A CME lançará futuros SOL em 17 de março. A Aave expandiu-se para a rede principal Sonic, implantando seu mercado de empréstimos V3.
3/4/2025, 8:27:34 AM
Pesquisa gate: GT atinge recorde histórico, Estaca na Rede principal do Ethereum ultrapassa 54M ETH
Avançado

Pesquisa gate: GT atinge recorde histórico, Estaca na Rede principal do Ethereum ultrapassa 54M ETH

Relatório Diário de Pesquisa da gate: O BTC tentou romper o nível de resistência de 99.000, mas não conseguiu estabelecer efetivamente uma posição, caindo para $95.860. O volume de estaca do Ethereum excedeu os 54 milhões de ETH, com quase 10% de restaking. O GT atingiu um preço máximo de $17,69, estabelecendo uma nova máxima histórica. O volume mensal de negociação do protocolo Uniswap na cadeia Base atingiu $15,65 bilhões, estabelecendo uma nova máxima histórica. A empresa listada nos EUA KULR lançou uma reserva de Bitcoin, comprando aproximadamente 217 Bitcoins. O valor de mercado do token MIRA disparou para $80 milhões, tornando-se um novo paradigma para captação de recursos para doenças raras. O projeto de infraestrutura de IA descentralizada ChainOpera completou uma rodada de financiamento semente de $17 milhões, liderada pela Finality Capital Partners.
12/27/2024, 9:06:32 AM
O que são tokens resistentes à quântica e por que são importantes para as criptomoedas?
Intermediário

O que são tokens resistentes à quântica e por que são importantes para as criptomoedas?

Este artigo aborda o papel essencial das tokens resistentes à quântica na proteção de ativos digitais contra ameaças potenciais colocadas pela computação quântica. Ao empregar tecnologias avançadas de criptografia anti-quântica, como criptografia baseada em reticulados e assinaturas baseadas em hash, o artigo destaca como essas tokens são cruciais para aprimorar os padrões de segurança da blockchain e proteger algoritmos criptográficos contra futuros ataques quânticos. Ele aborda a importância dessas tecnologias na manutenção da integridade da rede e no avanço das medidas de segurança da blockchain.
1/15/2025, 3:09:06 PM
Gate Research: Tópicos Quentes Semanais (24 a 28 de fevereiro de 2025)
Avançado

Gate Research: Tópicos Quentes Semanais (24 a 28 de fevereiro de 2025)

Gate Research: Este relatório resume o desenvolvimento da indústria blockchain de 24 a 28 de fevereiro de 2025. Pump.fun está testando sua própria AMM, fazendo com que o preço da RAY caia; O TVL da Berachain ultrapassou os $3,3 bilhões, ultrapassando Arbitrum e Base para se tornar a 6ª maior blockchain por TVL; O plano de geração de rendimento da Polygon levantou preocupações de segurança, com Aave suspendendo empréstimos, potencialmente causando saídas de TVL superiores a $300 milhões; A atualização do Pectra do Ethereum encontrou obstáculos na testnet Holesky, com falhas de finalidade potencialmente impactando a implantação na mainnet; O TVL da Sonic ultrapassou $600 milhões; e a MetaMask se associou à Transak para expandir os serviços de entrada/saída fiat e adicionar suporte para 10 grandes blockchains.
2/28/2025, 8:48:40 AM
Comece agora
Registe-se e ganhe um cupão de
100 USD
!