Todo mês, Luker, da MetaMask, traz um relatório com as principais notícias globais de segurança cripto que você precisa conhecer. Confira tudo abaixo.
Pioneira em STEM em destaque: Françoise Barré-Sinoussi e a identificação do HIV
A virologista francesa Françoise Barré-Sinoussi recebeu o Prêmio Nobel ao lado de seus colegas Luc Montagnier e Jean-Claude Chermann por seu trabalho na identificação do HIV como causa da AIDS.
MetaMask lança o Transaction Shield com cobertura mensal de até US$ 10.000
Apresentamos o Transaction Shield: a mais nova opção para manter a tranquilidade ao realizar transações com a MetaMask. Desenvolvido com nossa stack de segurança líder do setor, o Transaction Shield é um serviço de assinatura que oferece cobertura de até US$ 10.000 por mês, além de suporte prioritário ao usuário.
MetaMask USD (mUSD) adicionado ao programa de bug bounty do HackerOne
Em setembro, lançamos nossa própria stablecoin, a MetaMask USD, também conhecida como mUSD. Atrelada ao dólar, a mUSD facilita e torna conveniente a transição entre as finanças tradicionais (TradFi) e as finanças descentralizadas (DeFi), protegendo seus ativos cripto contra flutuações de preço. Em nossa busca por segurança contínua, expandimos o escopo do nosso programa de bug bounty de longa data para incluir essa oferta. Convidamos todos os hackers éticos a conferir nosso programa de bounty e descobrir como ganhar recompensas enquanto tornam o ecossistema da MetaMask mais seguro.
Os esforços contínuos da ChainPatrol para proteger usuários da MetaMask contra phishing em 2025
Gostaríamos de reservar um momento para agradecer aos nossos parceiros da ChainPatrol pelos esforços contínuos que mantêm nossos usuários protegidos de phishers e impostores em 2025. Tiramos o chapéu para vocês!
Reuniões falsas do Zoom ligadas à RPDC respondem por US$ 300 milhões em perdas cripto
Reuniões maliciosas no Zoom conduzidas pela RPDC continuam sendo uma praga para o setor, respondendo por mais de US$ 300 milhões em perdas. Executivos, em especial, estão sendo alvos e pressionados a baixar arquivos que contêm Trojans de Acesso Remoto (RATs) e outros malwares que extraem dados sensíveis e drenam criptomoedas. O Telegram é o principal ambiente de proliferação dessas ameaças. A thread detalhada de Taylor Monahan, líder da equipe de segurança da MetaMask, explica o que observar e como se proteger contra ataques via Zoom.
Resumo da Chainalysis em 2025: US$ 3,4 bilhões roubados, RPDC responsável por US$ 2 bilhões
Olhando para 2025, a Chainalysis relata que mais de US$ 3,4 bilhões em criptoativos foram roubados ao longo do ano em todo o setor, sendo US$ 2,02 bilhões saqueados por agentes de ameaça da RPDC.
Os roubos de carteiras pessoais triplicaram, chegando a 158.000 incidentes, e o número de vítimas únicas dobrou para 80.000 desde 2022, embora o valor total tenha caído de US$ 1,5 bilhão para US$ 713 milhões.
As plataformas DeFi viram os fundos bloqueados totais se recuperarem em 2024-2025, mesmo com as perdas por hacks permanecendo menores do que no período 2020-2023. Pesquisadores da Chainalysis especulam que isso pode ser resultado de melhorias na segurança DeFi e/ou do fato de carteiras pessoais e serviços centralizados se tornarem alvos mais atrativos.
Há muito mais detalhes e você já pode reservar sua cópia do relatório completo de Crimes Cripto 2026 da empresa.
Peter Kacherginsky sobre o estado da segurança DeFi: sequestro de multisig e atacantes pacientes
O pesquisador de ameaças Kacherginsky foca no sequestro de multi-assinatura, vulnerabilidades de erro de arredondamento e na importância de prevenir o próximo ataque nos moldes do da Bybit. Ele detalha a tendência emergente dos "atacantes pacientes", que aguardam uma recompensa maior em vez de agir de forma rápida e oportunista, visando especialmente protocolos menores. Também são destacadas vulnerabilidades em contratos legados mais antigos e a necessidade de monitoramento e controles mais rigorosos sobre protocolos mais antigos.
Rede de pig butchering ultrapassa US$ 11 bilhões em fluxos cripto e é elevada a ameaça global pela Interpol
Uma rede de compostos de golpes ligada ao tráfico humano e ao pig butchering foi elevada a ameaça global pela Interpol, à medida que a rede registrou fluxos de criptomoedas superiores a US$ 11 bilhões desde julho de 2024. Ari Redbord, pesquisador da TRM que colabora com a Interpol, observou que os esforços internacionais coordenados de aplicação da lei em torno dessa rede se "intensificaram".
Agentes de IA exploram smart contracts reais e geram US$ 4,6 milhões em simulação de pesquisa
Pesquisadores do MATS e Fellows da Anthropic colocaram agentes de IA de modelos como Claude Opus 4.5, Claude Sonnet 4.5 e GPT-5 em uma simulação contra exploits reais de smart contracts ocorridos entre 2020 e 2025. Os resultados foram preocupantes: os agentes coletivamente drenaram US$ 4,6 milhões em tempo recorde. Os pesquisadores então direcionaram os agentes a contratos recém-implantados sem vulnerabilidades conhecidas, e duas novas zero-days foram descobertas. Segundo o relatório: "Isso demonstra, como prova de conceito, que a exploração autônoma lucrativa no mundo real é tecnicamente viável — uma descoberta que reforça a necessidade de adoção proativa de IA para defesa."
Malware direcionado a gamers implanta info stealers voltados a carteiras cripto
Jogos populares como Battlefield 6 e Roblox estão atraindo agentes maliciosos que enganam jogadores para que baixem versões piratas, instaladores e trainers falsos, usados para implantar info stealers que visam agressivamente carteiras cripto e sessões de cookies de navegadores populares, além de dados de extensões de carteiras cripto do Chrome. O malware também é capaz de roubar tokens de autenticação de aplicativos de mensagens, gerenciadores de senhas, clientes de e-mail e muito mais.
Um desses downloads falsos de jogos levou um empreendedor em Singapura a perder todo o portfólio cripto acumulado ao longo de oito anos, totalizando mais de US$ 14.000 (100.000 yuans), mesmo com o uso de software antivírus. A vítima, Mark Koh, contou ao Decrypt: "Eu nem cheguei a fazer login no meu aplicativo de carteira. Eu tinha seed phrases separadas. Nada estava salvo digitalmente." Antes do roubo, Koh cofundou a organização RektSurvivor, que oferece ajuda gratuita a quem perdeu criptoativos em negociações e golpes. Esse caso serve de alerta: até os veteranos mais experientes podem se tornar vítimas.
Como os usuários podem se manter seguros
Compre e baixe jogos apenas de fontes oficiais e confiáveis. Evite torrents e terceiros. Como sempre, nunca armazene informações importantes em navegadores. Use autenticação de dois fatores sempre que disponível e mantenha os códigos de backup e as secret recovery phrases completamente offline. Nunca mantenha grandes quantias em hot wallets e distribua seus ativos entre múltiplas contas.
Golpes de assinatura de permit e approval roubam US$ 440.000 em USDC
No início de dezembro, mais de US$ 440.000 em USDC foram roubados de um único usuário que, sem saber, assinou uma assinatura de permit (também conhecida como approval) maliciosa. A função de permit do Ethereum foi criada para permitir que usuários deleguem gastos a aplicações confiáveis, mas golpistas há muito exploram transações de permit com aparência legítima para acessar todos os tokens de uma vítima após a assinatura de uma transação maliciosa.
Como os usuários podem se manter seguros
A MetaMask protege contra esse tipo de golpe por meio de simulações de transações que alertam os usuários quando estão prestes a interagir com um contrato malicioso conhecido. Além disso, a MetaMask aplica os padrões EIP-712, que traduzem solicitações de assinatura complexas em texto legível por humanos, mostrando aos usuários exatamente a quem estão concedendo acesso e quanto estão autorizando.
Ataques físicos violentos contra detentores de cripto continuam escalando
Os chamados "ataques de chave inglesa" (wrench attacks), nos quais os atacantes ameaçam ou agridem fisicamente as vítimas para obter seus ativos, foram reportados com frequência ao longo de 2025. No final de novembro, ativos digitais no valor de US$ 11 milhões foram roubados por um agressor que se passou por entregador e conseguiu imobilizar a vítima em sua casa em San Francisco com fita adesiva. Felizmente, os ferimentos da vítima não foram fatais.
Um jovem de 21 anos em Viena não teve a mesma sorte. O estudante foi encontrado em um Mercedes incendiado após ser torturado para revelar senhas de carteiras, segundo relatos. Prisões foram efetuadas na Ucrânia após as contas serem completamente drenadas e os fundos convertidos em dólares.
Como os usuários podem se manter seguros
Mantenha um perfil discreto sempre que possível. Pessoas de destaque no setor e influenciadores devem ter cuidado redobrado. Nunca divulgue o valor que possui, seja cauteloso ao revelar planos de viagem e reforce a segurança residencial. Carteiras multi-assinatura, embora não sejam infalíveis, podem oferecer uma camada extra de proteção.
Para uma análise mais aprofundada das estatísticas históricas sobre esses crimes físicos, confira esta thread esclarecedora de Haseeb Qureshi, baseada no banco de dados de Jameson Lopp.
Este relatório de dezembro de 2025 abordou US$ 3,4 bilhões em criptoativos roubados ao longo do ano, agentes de IA explorando smart contracts em uma simulação de pesquisa, golpes via Zoom impulsionados pela RPDC e um aumento nos ataques físicos violentos contra detentores de cripto. Confira as edições anteriores do relatório de segurança cripto da MetaMask para mais ameaças, tendências e dicas para se manter seguro em todo o ecossistema.