Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaWeb3CentralMais
Trading
Spot
Compre e venda criptomoedas
Margem
Amplie seu capital e a eficiência de seus fundos
Onchain
Opere Onchain sem tem que ir on-chain
Converter e bloquear o trade
Converta criptomoedas com um clique e sem taxas
Explorar
Launchhub
Comece a ganhar com vantagens desde o início
Copiar
Copie traders de elite com um clique
Robôs
Robô de trading com IA simples, rápido e confiável
Trading
Futuros USDT
Futuros liquidados em USDT
Futuros USDC
Futuros liquidados em USDC
Futuros Coin-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma jornada no trading de futuros
Promoções de futuros
Aproveite recompensas generosas!
Renda Bitget
Uma série de produtos para aumentar seus ativos
Renda Simples
Deposite e retire a qualquer momento para obter retornos flexíveis com risco zero
Renda On-chain
Ganhe lucros diariamente sem arriscar o investimento inicial
Renda estruturada
Inovação financeira robusta para navegar pelas oscilações do mercado
VIP e Gestão de Patrimônio
Serviços premium para uma Gestão de Patrimônio inteligente
Empréstimos
Empréstimo flexível com alta segurança de fundos
Riscos de Phishing em DeFi: O que os investidores devem fazer para proteger seus ativos

Riscos de Phishing em DeFi: O que os investidores devem fazer para proteger seus ativos

ainvest2025/09/03 20:37
Mostrar original
Por:BlockByte

- Ataques de phishing em DeFi agora representam 56,5% das violações em 2025, superando exploits técnicos como a principal ameaça de segurança do setor. - As perdas com phishing em 2025 ultrapassaram US$ 410 milhões, com golpes gerados por IA alcançando taxas de cliques de 54% e desencadeando instabilidades no mercado, como o incidente de US$ 13,5 milhões no Venus Protocol. - Os investidores devem adotar soluções de custódia institucional, priorizar a educação dos usuários e exigir upgrades de governança para combater os riscos de phishing que comprometem o modelo trustless do DeFi. - Os cibercriminosos estão cada vez mais...

O setor de finanças descentralizadas (DeFi), outrora celebrado por sua promessa de sistemas sem confiança e autonomia financeira, agora enfrenta um paradoxo: a maior ameaça à sua segurança não está nas vulnerabilidades do código, mas na psicologia humana. Ataques de phishing e engenharia social aumentaram e passaram a dominar 56,5% de todas as violações DeFi em 2025, eclipsando explorações técnicas que antes definiam o perfil de risco do setor. Essa mudança destaca uma vulnerabilidade crítica no ethos do DeFi — sua dependência da vigilância do usuário em um ambiente onde atacantes exploram vieses cognitivos e ingenuidade digital. Para os investidores, as implicações são claras: os portfólios estão cada vez mais expostos a riscos off-chain que nenhuma auditoria de smart contract pode mitigar totalmente.

O Crescente Impacto Financeiro

O impacto financeiro do phishing no DeFi é impressionante. Apenas no primeiro semestre de 2025, as perdas com golpes de phishing ultrapassaram US$ 410 milhões, com incidentes individuais como o ataque ao Venus Protocol drenando US$ 13,5 milhões da carteira de um único usuário. Esses ataques frequentemente exploram conteúdo gerado por IA para imitar plataformas legítimas, atingindo uma taxa de cliques de 54% — muito superior aos métodos tradicionais de phishing. No caso do Venus, por exemplo, um usuário aprovou uma transação maliciosa após ser enganado por uma interface falsificada, desencadeando uma queda de 6% no token nativo do protocolo e um declínio de 9,2% no Total Value Locked (TVL) da BNB Chain. Esses efeitos em cascata destacam como o phishing deixou de ser uma ameaça de nicho para se tornar um risco sistêmico à estabilidade do DeFi.

Uma Mudança no Cenário de Ameaças

O aumento do phishing reflete uma evolução mais ampla no cibercrime. Segundo um relatório da Kroll, phishing e engenharia social agora representam 80% de todos os incidentes de segurança no espaço cripto. Essa tendência é impulsionada pela relativa facilidade de executar ataques de phishing em comparação com a exploração de vulnerabilidades técnicas complexas. Os atacantes não precisam mais fazer engenharia reversa de smart contracts; basta enganar os usuários para que entreguem suas chaves privadas ou assinem transações maliciosas. Como observa uma análise, “O design centrado no usuário do DeFi criou inadvertidamente um alvo para engenharia social, onde o elo mais fraco é o operador humano”.

Implicações para Investidores e Estratégias de Mitigação

Para os investidores, a lição é clara: a gestão de risco do portfólio agora deve incluir salvaguardas robustas off-chain. Aqui estão três passos práticos:

  1. Adote Soluções de Custódia de Nível Institucional: Investidores de varejo devem priorizar carteiras não custodiais com autenticação multifator (MFA) resistente a phishing e considerar serviços de custódia de nível institucional para grandes volumes. Carteiras físicas, que isolam as chaves privadas de ambientes online, continuam sendo um pilar da defesa.

  2. Priorize a Educação do Usuário: Plataformas e investidores devem investir em treinamento para reconhecer tentativas de phishing. Isso inclui verificar nomes de domínio, examinar detalhes de transações e evitar comunicações não solicitadas. Como demonstra o caso do Venus Protocol, até mesmo um lapso momentâneo de julgamento pode levar a perdas catastróficas.

  3. Exija Transparência na Governança: Investidores devem preferir protocolos que abordem proativamente os riscos de phishing por meio de atualizações de governança. Por exemplo, alguns projetos DeFi estão implementando hardforks para aprimorar a segurança das carteiras e os processos de verificação de usuários.

Conclusão

A revolução DeFi prometeu eliminar intermediários, mas também expôs a fragilidade da tomada de decisão humana em um sistema sem confiança. Ataques de phishing, agora a principal causa de violações DeFi, revelam que a maior vulnerabilidade do setor não está em seu código, mas em seus usuários. Para os investidores, o caminho a seguir exige um duplo foco: aproveitar salvaguardas tecnológicas enquanto se promove uma cultura de vigilância. Como diz o ditado, “Suas chaves, suas moedas” — mas em 2025, talvez seja hora de acrescentar: “Sua atenção, sua segurança”.

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Namecheap aceita Bitcoin em venda de domínio de US$ 2 milhões

A Namecheap acaba de concluir uma venda de domínio de 2 milhões de dólares em Bitcoin, marcando um movimento importante para a adoção das criptomoedas. Empresas tradicionais estão começando a adotar o cripto. O panorama geral: Bitcoin está se tornando dinheiro de verdade.

Coinomedia2025/09/10 09:42
Namecheap aceita Bitcoin em venda de domínio de US$ 2 milhões

SEC mira ligações chinesas de pump-and-dump em empresas dos EUA

SEC reprime empresas dos EUA ligadas a esquemas de pump-and-dump chineses em sua mais recente ação para combater fraudes transfronteiriças de valores mobiliários. Mirando os Facilitadores: Um Sinal para os Mercados e Reguladores.

Coinomedia2025/09/10 09:42
SEC mira ligações chinesas de pump-and-dump em empresas dos EUA