Cryptocurrency phishing losses caíram 83% em 2025, para US$ 83,85 milhões, ante US$ 494 milhões no ano anterior.
O número de vítimas declined 68%, para 106.106, de acordo com a plataforma de segurança Web3 Scam Sniffer.
A empresa alertou que a atividade de phishing acompanhou de perto os ciclos de mercado em vez de desaparecer completamente.
As perdas do terceiro trimestre chegaram a US$ 31 milhões durante o rali mais forte do Ethereum (ETH), respondendo por 29% dos danos anuais de phishing.
O que aconteceu
Ataques com assinaturas Permit permaneceram o método dominante, representando 38% dos incidentes que superaram US$ 1 milhão em perdas.
O maior roubo individual totalizou US$ 6,5 milhões em setembro, por meio de uma assinatura Permit maliciosa.
Assinaturas maliciosas EIP-7702 surgiram após a atualização Pectra do Ethereum, permitindo que invasores explorassem a abstração de contas.
Dois grandes casos envolvendo EIP-7702 em agosto resultaram em perdas combinadas de US$ 2,54 milhões.
Incidentes em larga escala caíram fortemente, com apenas 11 casos acima de US$ 1 milhão, em comparação a 30 em 2024.
A perda média por vítima caiu para US$ 790, sugerindo que os atacantes migraram para campanhas de maior volume voltadas ao varejo.
As perdas mensais variaram de US$ 2,04 milhões em dezembro a US$ 12,17 milhões em agosto, durante o pico de atividade do mercado.
Read also: XRP Overtakes BNB To Claim Fourth-Largest Cryptocurrency Position
Por que isso importa
A Scam Sniffer concluiu que “o ecossistema de drainers permanece ativo – à medida que antigos drainers saem, novos surgem para ocupar o espaço”.
As perdas com phishing se correlacionaram diretamente com a atividade de mercado, aumentando quando o engajamento dos usuários cresceu nas redes blockchain.
Dados separados da PeckShield showed que os hacks de cripto em dezembro caíram 60%, para aproximadamente US$ 76 milhões, ante US$ 194,2 milhões em novembro.
O maior incidente de dezembro envolveu um golpe de “address poisoning” de US$ 50 milhões usando endereços de carteira semelhantes.
Um vazamento de chave privada de US$ 27,3 milhões ligado a uma carteira multiassinatura destacou vulnerabilidades persistentes na gestão de chaves.
Pesquisadores de segurança observaram que os atacantes preferem cada vez mais enganar e usar engenharia social em vez de explorar falhas técnicas.
Read next: Arkham Tracks $635M Ethereum Position Nearing Breakeven At $3,033

