Cada mês, o Diretor de Segurança da MetaMask, Luker, reporta os ataques cripto mais recentes e os riscos emergentes que você precisa conhecer.
Outubro de 2025 trouxe uma rara combinação de boas notícias e lembretes preocupantes. No lado positivo, as autoridades realizaram as maiores apreensões de pig butchering da história — mais de US$ 22 bilhões confiscados no Reino Unido e nos EUA — e a MetaMask se uniu a uma nova rede liderada pela SEAL criada para desativar wallet drainers com mais rapidez. No lado negativo, uma versão reconstruída de ransomware passou a destruir backups e trocar silenciosamente endereços de carteiras cripto, uma conta comprometida da BNB Chain promoveu um golpe de falsas recompensas, e a Immunefi alertou que a IA está ajudando invasores a encontrar vulnerabilidades mais rápido do que qualquer patch consegue corrigir. A análise completa está abaixo, mas primeiro...
Pioneira STEM em destaque: Jagadish Chandra Bose e as origens da óptica de micro-ondas de rádio
Jagadish Chandra Bose contribuiu para os campos da óptica de micro-ondas de rádio e da botânica, e é considerado o pai da ficção científica bengali.
MetaMask se une à rede global de defesa contra phishing da SEAL com WalletConnect, Backpack e Phantom
Firmamos uma parceria com a Security Alliance (SEAL) e outras carteiras líderes para construir uma rede de defesa global que fortalece a mitigação de phishing em tempo real. Por meio dessa colaboração, pesquisadores de segurança podem verificar relatórios de phishing enviados por usuários e compartilhá-los instantaneamente com as carteiras participantes, que incluem WalletConnect, Backpack e Phantom.
Como observou Ohm Shah, da MetaMask, "Drainers são um jogo constante de gato e rato", e a rede de defesa foi projetada para "colocar um obstáculo na infraestrutura dos drainers". Temos orgulho de contribuir com essa iniciativa, que permitirá proteções mais rápidas e eficazes para todo o ecossistema cripto.
Taylor Monahan da MetaMask explica por que o hype em torno de malware em blockchain ignora o essencial
Tem havido muito burburinho recentemente sobre o EtherHiding, uma nova variação de ataque em que código malicioso é ocultado dentro de smart contracts para distribuir malware pela blockchain. Taylor Monahan, da MetaMask, compartilha sua opinião direta sobre por que cada nova onda de chamado "malware em blockchain" chama tanta atenção e por que os defensores deveriam focar no essencial antes de se deixar levar.
Linea e Astera contêm exploit de empréstimo de US$ 880.000 em minutos
Em 9 de outubro de 2025, o protocolo de empréstimo Astera na Linea foi explorado por meio de um ataque de inflação de índice de liquidez, resultando em uma perda estimada de mais de US$ 880.000 (cerca de 8% do TVL da Astera) em três minipools (asUSD, LINEA e WETH). Enquanto o ataque se desenrolava, as equipes da Linea detectaram o padrão, bloquearam o caminho do invasor, congelaram os fundos comprometidos em minutos, alertaram a Astera e coordenaram a mitigação com sua equipe e pesquisadores externos. A Astera reconheceu publicamente ter trabalhado durante a noite com a Linea e a Spearbit durante o incidente, e analistas independentes detalharam como o índice de liquidez manipulado permitiu a superavaliação de colateral e um ciclo de empréstimo-drenagem.
A Linea continua apoiando os esforços de recuperação da Astera. O líder de segurança da L2, Eloi Manuel, afirmou à MetaMask: "Este episódio reforça nossa abordagem na Linea: proteger usuários e desenvolvedores, agir rapidamente com contramedidas on-chain de escopo restrito quando necessário, e continuar aprimorando nossa detecção e resposta após cada incidente para que os riscos sejam contidos com mais rapidez e menor impacto."
SEAL lança série Estado dos Drainers monitorando Inferno, Rublevka e Eleven
Em outras novidades dos nossos colegas da SEAL, a aliança lançou o primeiro volume de sua nova série que explora como os drainers operam e evoluem. O objetivo desta série é oferecer à comunidade e aos desenvolvedores de carteiras uma visão mais clara de como esses grupos de ameaças funcionam e mudam ao longo do tempo, para que possam se defender melhor contra eles.
Esta edição de estreia examina grupos proeminentes de drainer-as-a-service, incluindo Inferno, Rublevka e Eleven, destacando sua capacidade de adaptação por meio do uso de scripts enganosos e interações falsas com carteiras. Alguns drainers agora têm como alvo múltiplas redes (especificamente EVM, Solana, Tron e TON), enquanto dependem de domínios confiáveis e infraestrutura dinâmica para escapar da detecção.
Recordes em apreensões de pig butchering: confisco de £5,5 bilhões no Reino Unido e US$ 15 bilhões pelo DOJ dos EUA
No final de setembro, £5,5 bilhões (cerca de US$ 7,4 bilhões) em Bitcoin foram apreendidos pela Polícia Metropolitana no Reino Unido, no que foi chamado na época de a maior apreensão de criptomoedas do mundo até então. A cidadã chinesa Yadi Zhang, também conhecida como Zhimin Qian, se declarou culpada por possuir criptomoedas vinculadas a uma rede internacional de cibercrime que visava vítimas com golpes de investimento falsos. A prática, conhecida como pig butchering, consiste em ganhar a confiança das vítimas e mantê-las envolvidas por longos períodos para extrair o máximo de valor possível.
Apenas duas semanas depois, nos EUA, o Departamento de Justiça confiscou US$ 15 bilhões em criptomoedas do líder do grupo criminoso Prince Group, que também praticava pig butchering. Essa operação teve início em 2015 e utilizava call centers no Camboja operados por pessoas traficadas que eram forçadas a executar os golpes de investimento. O líder do Prince Group, Chen Zhi, também conhecido como Vincent, e outros operadores do sindicato usaram os ganhos ilícitos para comprar iates, jatos particulares e até uma pintura de Picasso.
Chainalysis: US$ 15 bilhões em cripto rastreável mantidos por agentes de ameaça poderiam ser apreendidos
Descobertas da empresa de análise de blockchain indicam que cerca de US$ 15 bilhões em ativos digitais estão atualmente sob controle de agentes de ameaça, enquanto impressionantes US$ 60 bilhões estão armazenados em carteiras que interagiram com esses agentes. O fato de que a maioria desses fundos está depositada em carteiras on-chain rastreáveis representa uma oportunidade para as autoridades apreendê-los, caso consigam coordenar ações conjuntas.
Abracadabra sofre terceiro exploit desde 2024, elevando perdas totais para mais de US$ 21 milhões
O protocolo Abracadabra.money foi atingido por mais um exploit, resultando desta vez em aproximadamente US$ 1,7 milhão em fundos perdidos. A plataforma, conhecida por sua stablecoin MIM e pelos "cauldrons" de empréstimo cross-chain (sua versão de pool), sofreu uma falha em uma verificação de solvência de smart contract.
A Abracadabra DAO pausou os contratos afetados, recomprou os tokens roubados para estabilizar o peg do MIM e informou que os usuários não foram impactados. No entanto, esta é a terceira grande violação sofrida pela Abracadabra desde o início de 2024, elevando as perdas totais para mais de US$ 21 milhões e colocando o código desatualizado sob escrutínio.
Ferramentas de IA superam programas de bug bounty enquanto black hats descobrem vulnerabilidades mais rápido do que os patches
A plataforma de bug bounty Web3 Immunefi alerta que os programas de bounty estão enfrentando limitações sérias devido à popularidade da tecnologia de IA entre os black hats. Ferramentas de IA que antes eram utilizadas exclusivamente por empresas de segurança agora estão disponíveis para grupos de ameaças, que as utilizam para descobrir vulnerabilidades mais rapidamente do que elas podem ser corrigidas. Essa tendência leva especialistas a acreditar que os programas de bounty não conseguirão acompanhar o ritmo, mesmo com o setor de bounty tendo pago mais de US$ 100 milhões.
O CEO da Immunefi, Mitchell Amador, afirmou que simplesmente não há "olhos suficientes" para combater grupos como o Lazarus, que empregam centenas a milhares de agentes maliciosos trabalhando ininterruptamente.
Conta X da BNB Chain comprometida em ataque de phishing promovendo falsas recompensas
A conta X oficial da BNB Chain foi hackeada no início de outubro, com o cofundador da Binance, CZ, alertando imediatamente os usuários para não clicarem em nenhum link da conta. Os invasores publicaram um falso programa de recompensas convidando usuários a votar em uma "data de recompensas $BSC em breve", prometendo recompensas antecipadas a quem participasse dentro de 24 horas. É uma tática clássica de phishing projetada para enganar pessoas a conectarem suas carteiras e terem seus fundos drenados.
Felizmente, o dano foi relativamente contido. O invasor conseguiu implantar um contrato de phishing e dez links maliciosos, mas as perdas totais chegaram a cerca de US$ 8.000 em todas as redes. A maior parte veio de uma única vítima que perdeu US$ 6.500. A BNB Chain recuperou o controle da conta e está investigando como a violação ocorreu. Embora este incidente tenha sido pequeno, ele faz parte de um problema muito maior. Até o final de junho de 2025, o roubo de criptomoedas já havia atingido US$ 2,17 bilhões, superando todo o ano de 2024 e ficando cerca de 17% acima de 2022. Nesse ritmo, as perdas no ano podem ultrapassar US$ 4 bilhões.
Como os usuários podem se proteger
Quando contas oficiais publicam sobre programas de recompensas ou oportunidades urgentes, dê um passo atrás e verifique por outros canais primeiro. Não clique em links só porque vêm de uma conta que parece legítima — até contas verificadas podem ser comprometidas. Se algo promete recompensas fáceis ou pede que você aja rapidamente, isso geralmente é um sinal de alerta. Acesse diretamente o site oficial do projeto ou entre em contato com a equipe de suporte por meios de contato conhecidos. E sempre verifique o que você está assinando ou ao qual está conectando sua carteira.
Ransomware Chaos-C++ destrói backups e sequestra endereços de carteiras cripto
Pesquisadores da Fortinet descobriram uma nova versão perigosa de ransomware chamada Chaos-C++. Ao contrário das versões anteriores dessa família de malware, que eram instáveis e pouco confiáveis, esta foi reconstruída do zero em C++ para ser mais rápida e mais destrutiva. Ela se espalha por meio de um programa falso chamado "System Optimizer v2.1" que engana as pessoas para instalá-lo, e então age silenciosamente em segundo plano.
O que torna esse ransomware particularmente brutal é a forma como ele lida com os arquivos. Em vez de criptografar tudo, ele ignora estrategicamente arquivos de tamanho médio entre 50 MB e 1,3 GB para trabalhar mais rápido. Arquivos acima de 1,3 GB, como backups de servidores, são excluídos permanentemente. Isso significa que, mesmo que as vítimas paguem o resgate, esses arquivos críticos desaparecem para sempre. Toda a estratégia é construída em torno da velocidade e de danos irreversíveis, em vez de realmente manter os dados como reféns.
O Chaos-C++ também inclui um recurso de sequestro de área de transferência voltado especificamente para usuários de criptomoedas. Quando você copia um endereço de carteira, o malware o detecta e substitui instantaneamente o endereço pelo do invasor. Assim, quando você pensa que está enviando cripto para um destinatário legítimo, o valor vai diretamente para os criminosos por trás do ransomware.
Como os usuários podem se proteger
Você deve ter extremo cuidado com os softwares que baixa e instala no seu computador. Ferramentas de "otimização do sistema" de fontes desconhecidas são um enorme sinal de alerta. Mantenha seu antivírus e software de segurança atualizados e considere usar uma hardware wallet para suas criptomoedas. Se você estiver realizando uma transação de criptomoeda, reserve um tempo para verificar manualmente cada caractere do endereço da carteira após colá-lo, especialmente em grandes valores. Além disso, os apelidos de endereço da MetaMask facilitam a confirmação de que você está interagindo com um endereço confiável.
Este relatório de outubro de 2025 cobriu apreensões recordes de pig butchering totalizando mais de US$ 22 bilhões, ferramentas de IA superando programas de bug bounty e a MetaMask se unindo à rede global de defesa contra phishing da SEAL. Confira edições anteriores do relatório de segurança cripto da MetaMask para mais ameaças, tendências e dicas para se manter seguro em todo o ecossistema.