
Relatório de Segurança Cripto: Dezembro de 2025
US$ 3,4 bilhões roubados em 2025, agentes de IA explorando contratos inteligentes reais em simulação, golpes de Zoom da Coreia do Norte causando US$ 300 milhões em perdas, e mais.

US$ 3,4 bilhões roubados em 2025, agentes de IA explorando contratos inteligentes reais em simulação, golpes de Zoom da Coreia do Norte causando US$ 300 milhões em perdas, e mais.

Operativos da RPDC recrutando colaboradores no Upwork e Fiverr, um exploit de $128 milhões no Balancer por erro de arredondamento, extensões de carteira falsas na Chrome Web Store e mais.

Déjà vu de novo e de novo e de novo…

Destaques: MetaMask integra rede de defesa contra phishing da SEAL, recordes em golpes pig butchering totalizando US$ 22 bilhões, IA superando programas de bug bounty e mais.

Destaque para o ataque à cadeia de suprimentos npm em 18 pacotes com 2 bilhões de downloads semanais, phishing por voz deepfake contra executivos crypto, malware ModStealer, a iniciativa Trillion Dollar Security da Ethereum Foundation e mais.

Desenvolvedor Ethereum drenado por extensão de IA maliciosa, malware npm gerado por IA com +1.500 downloads, brecha Toptal ligada ao LastPass, dispositivo DPRK expondo golpes de contratação da Coreia do Norte e o novo toolkit Kipuka da MetaMask.

Mais de 40 extensões falsas do Firefox se passando por MetaMask e outras carteiras, hack de reentrância de $42M do GMX resolvido por white hat, apps/dapps zumbis revivendo domínios cripto extintos e o backdoor NimDoor macOS da RPDC.

Operativos norte-coreanos lavando bilhões pelo Tron, a operação global da Interpol contra infostealers com 32 prisões, a maior recuperação de fundos de pig butchering, Taylor Monahan sobre o drainer CrimeEnjoyor e mais.

O lançamento de segurança Solana da MetaMask, extorsão na Coinbase por agentes desonestos, campanha de phishing FreeDrain com IA, operação do FBI e Europol contra LummaC2, ataques violentos a holders de cripto em Paris e Nova York, e mais.

Com destaque para o pesquisador de segurança Nick Franklin exposto como agente da RPDC por trás do hack da Radiant Capital, o Grupo Lazarus lavando fundos da Bybit via THORChain, o relatório recorde de fraude cripto do FBI IC3, e mais.