dezembro 30, 2024

[Retrospectiva] O crescimento e o roubo das criptomoedas

No final de 2024 nós presenciamos um crescimento surreal do Bitcoin (e mais algumas criptomoedas, mas vou focar aqui no btc):


As criptomoedas são puramente especulativas, então de tempos em tempos temos fases de grande crescimento ou queda das principais moedas. E muitas coisas influenciam esse mercado, desde um simples rumor até fatores econômicos e políticos.


O melhor exemplo disse vem da Coréia do Norte: já fazem alguns anos que cibercriminosos norte-coreanos, patrocinados pelo governo, se especializaram em roubar criptomoedas e foram responsáveis por invasões em grandes empresas do setor.

Neste último ano, tivemos outro fator impulsionou o crescimento astronômico na cotação das criptomoedas: a sua adoção por países que estão passando por conflitos armados -  e, consequentemente, instabilidade financeira e/ou restrições comerciais. A Rússia, por exemplo, que sofre vários bloqueios econômicos desde que iniciou a invasão da Ucrânia, tem recorrido às criptomoedas já que a sua moeda oficial sofre restrições na maioria dos países. Mas isso não se limita aos governos. No momento em que a moeda local está desestabilizada, as pessoas correm para as criptomoedas para garantir suas economias e seu poder de compra. Isso aconteceu, em 2024, com a Rússia, a Ucrânia, os países envolvidos no conflito em Israel e com a Síria, cujo ditador foi deposto recentemente.

Um relatório recente da empresa Chainalysis trouxe uma avaliação do cenário de ameaças no mercado de criptomoedas em 2024 e sua evolução nos últimos 5 anos. A principal conclusão é que, os fundos em criptomoedas roubados aumentaram aproximadamente 21,07% ano a ano (YoY) atingindo US$ 2,2 bilhões em 2024, e o número de incidentes individuais aumentou de 282 em 2023 para 303 em 2024.


O relatório destaca que, diferente dos anos anteriores em que as plataformas de finanças descentralizadas (DeFi) foram os principais alvos de ciberataques a criptomoedas., os serviços centralizados foram os mais visados ​​no segundo e terceiro trimestres deste ano. Alguns dos ciberataques mais notáveis contra as empresas que provem esses serviços centralizados ​​incluem o ataque à DMM Bitcoin (em maio de 2024, com prejuízo de US$ 305 milhões e causou o encerramento da empresa) e a plataforma WazirX (julho de 2024; US$ 234,9 milhões).

Além disso, o comprometimentos de chaves privadas foram responsáveis ​​pela maior parcela de criptomoedas roubadas em 2024, com 43,8%.


Voltando a falar dos nossos atores na coréia do Norte: o relatório da Chainalysis destaca que, em 2024, os hackers norte-coreanos roubaram mais de plataformas de criptomoedas do que nunca, representando 61% do valor total roubado no ano e 20% do total de incidentes. Em 2023, os hackers afiliados à Coreia do Norte roubaram aproximadamente US$ 660,50 milhões em 20 incidentes, mas em 2024 esse número aumentou para US$ 1,34 bilhão roubados em 47 incidentes — um aumento de 102,88% no valor roubado.


A Chainaalysis destaca a estratégia norte-coreana de infiltrar espiões em empresas de tecnologia: "Alguns desses eventos parecem estar ligados a trabalhadores de TI norte-coreanos, que têm se infiltrado cada vez mais em empresas de criptografia e Web3, e comprometido suas redes, operações e integridade. Esses trabalhadores geralmente usam Táticas, Técnicas e Procedimentos (TTPs) sofisticados, como identidades falsas, intermediários de contratação de terceiros e manipulação de oportunidades de trabalho remoto para obter acesso."

O relatório também destaca um aspecto interessante: o volume e frequência dos ciberataques de atores norte-coreanos diminuíram no segundo semestre de 2024, justamente no período em que o governo russo, de Vladimir Putin, pediu ajuda ao governo da Coréia do Norte para a sua guerra na Ucrânia - em troca de milhões de dólares russos. Isso leva a crer que o governo norte coreano diminuiu o seu foco nos ciberataques para ajudar a Rússia com o fornecimento de tropas e armamentos.

Para saber mais:

Nenhum comentário:

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.