Bem-vindo à série de Relatórios de Segurança da ChangeNOW. Aqui, nós nos concentramos no que realmente importa: segurança, transparência e integridade no espaço cripto. Por isso, estamos aqui para denunciar agentes mal-intencionados que distorcem os ideais das criptomoedas para ganho pessoal. Hoje, vamos dar uma olhada mais de perto em um desses casos.
Um Esforço Coordenado para Reverter um Ataque de Phishing de US$ 220 Mil
Um usuário de criptomoedas recentemente foi vítima de uma golpe de phishing inteligente e acabou perdendo mais de US$ 220 mil. Tudo começou com um único clique em um link malicioso que o levou a um site falso que imitava uma plataforma de criptomoedas confiável. Acreditando que era real, ele inseriu as informações de sua carteira e, assim, o invasor obteve acesso total aos seus fundos.
Assim que o incidente veio ao nosso conhecimento, iniciamos uma resposta pronta e coordenada, ajustando as configurações do nosso sistema de gestão de riscos para interceptar esses fundos caso o perpetrador tentasse trocá-los através do nosso serviço. Pouco tempo depois, o invasor tentou agir, iniciando a troca usando as criptomoedas roubadas.
Após congelar os fundos, uma revisão manual rápida pela nossa equipe de segurança confirmou a suspeita, e não se tratava de um falso positivo. Então, entramos em contato com a Polícia de Singapura, fornecendo a eles todos os dados relevantes sobre os endereços das carteiras, o histórico de transações e os ativos congelados. As autoridades responderam rapidamente e confirmaram que os fundos eram parte de uma investigação ativa. Com as etapas legais adequadas em vigor, eles procederam à apreensão dos ativos em coordenação conosco.
Uma vez que tudo foi verificado e aprovado do ponto de vista legal, conseguimos devolver os fundos roubados ao seu legítimo proprietário. O que poderia ter terminado em uma grande perda foi evitado, tudo graças à detecção rápida, ação ágil e forte coordenação entre a ChangeNOW e as forças da lei.
Phishing em Ascensão: Uma Análise da Maior Ameaça Cripto de 2025
Em 2025, o phishing assumiu a liderança como o método de ataque mais comum no espaço cripto. De acordo com o relatório Hack3d H1 2025 da CertiK, houve 132 incidentes de phishing reportados entre janeiro e junho, mais que o dobro do número de casos de exploração de contratos inteligentes, que ficou em 53 durante o mesmo período.
Embora as explorações de contratos inteligentes tenham sido por muito tempo o método preferido para ataques técnicos na Web3, o phishing as superou graças à sua simplicidade e alta taxa de sucesso. Diferente de explorações de nível de código que exigem expertise técnica, o phishing depende de engenharia social, enganando os usuários para que entreguem suas chaves privadas de carteira, frases de seed ou assinem transações maliciosas sem saber.


