Cryptocurrency phishing losses caíram 83% em 2025 para US$ 83,85 milhões, ante US$ 494 milhões no ano anterior.
O número de vítimas declined 68%, para 106.106, segundo a plataforma de segurança Web3 Scam Sniffer.
A empresa alertou que a atividade de phishing acompanhou de perto os ciclos de mercado em vez de desaparecer completamente.
As perdas do terceiro trimestre chegaram a US$ 31 milhões durante o rali mais forte do Ethereum (ETH), respondendo por 29% do dano anual de phishing.
O que aconteceu
Ataques com assinatura Permit permaneceram o método dominante, representando 38% dos incidentes que superaram US$ 1 milhão em perdas.
O maior roubo individual totalizou US$ 6,5 milhões em setembro por meio de uma assinatura Permit maliciosa.
Assinaturas maliciosas EIP-7702 surgiram após a atualização Pectra do Ethereum, permitindo que atacantes explorassem a abstração de contas.
Dois grandes casos envolvendo EIP-7702 em agosto resultaram em perdas combinadas de US$ 2,54 milhões.
Incidentes em larga escala caíram drasticamente, com apenas 11 casos acima de US$ 1 milhão, em comparação com 30 em 2024.
A perda média por vítima caiu para US$ 790, sugerindo que os atacantes migraram para campanhas de maior volume voltadas ao varejo.
As perdas mensais variaram de US$ 2,04 milhões em dezembro a US$ 12,17 milhões em agosto, durante o pico de atividade de mercado.
Leia também: XRP Overtakes BNB To Claim Fourth-Largest Cryptocurrency Position
Por que isso importa
A Scam Sniffer concluiu que “o ecossistema de drainers continua ativo – à medida que drainers antigos saem, novos surgem para preencher a lacuna”.
As perdas com phishing se correlacionaram diretamente com a atividade de mercado, aumentando quando o engajamento dos usuários cresceu nas redes blockchain.
Dados separados da PeckShield showed que os hacks de cripto em dezembro caíram 60%, para aproximadamente US$ 76 milhões, em relação aos US$ 194,2 milhões de novembro.
O maior incidente de dezembro envolveu um golpe de address poisoning de US$ 50 milhões usando endereços de carteiras semelhantes.
Um vazamento de chave privada de US$ 27,3 milhões ligado a uma carteira multifirma destacou vulnerabilidades persistentes na gestão de chaves.
Pesquisadores de segurança observaram que os atacantes passaram a favorecer cada vez mais a enganação e a engenharia social em vez de explorações técnicas.
Leia a seguir: Arkham Tracks $635M Ethereum Position Nearing Breakeven At $3,033

