O OWASP Smart Contract Top 10 para 2025 confirma que as vulnerabilidades na tecnologia blockchain continuam a provocar ameaças financeiras relevantes. As falhas de controlo de acesso mantêm-se como o principal fator de risco de segurança, permitindo ações administrativas não autorizadas e a exploração de funções. Dados recentes apontam para perdas financeiras superiores a 1,42 mil milhões $ devido a vulnerabilidades em smart contracts, como registado pela Web3HackHub e pelo Crypto Losses Report da Immunefi.
| Tipo de Vulnerabilidade | Nível de Risco | Posição no ranking OWASP 2025 |
|---|---|---|
| Controlo de Acesso | Crítico | #1 |
| Ataques de Reentrância | Crítico | #5 |
| Denial of Service | Elevado | #10 |
É especialmente preocupante que muitas das perdas em DeFi durante 2024-2025 resultem de vulnerabilidades conhecidas e recorrentes, em vez de explorações inovadoras. Os ataques Denial of Service (DoS) mantêm-se frequentes, com agentes maliciosos a consumirem gás em excesso ou a explorarem funções de contrato dispendiosas, tornando os smart contracts inoperacionais ou com desempenho gravemente degradado.
A crescente complexidade da segurança Web3 exige estratégias proativas de gestão de risco. Os especialistas reforçam que a proteção eficaz vai além da verificação das vulnerabilidades OWASP Top 10—é necessário analisar, simular e defender contra todos os vetores de ataque possíveis. Para projetos blockchain que pretendam proteção reforçada, a implementação de técnicas de validação, controlos de acesso e auditorias sistemáticas é hoje indispensável para enfrentar estes desafios persistentes.
O cenário de segurança dos bridges cross-chain mantém-se perigoso em 2025, com hackers a explorarem vulnerabilidades em múltiplas redes. A comunidade cripto registou perdas inéditas superiores a 3 mil milhões $ em 119 ataques a bridges até meados de 2025, ultrapassando o total de 2024 em mais de 50 %. Só as explorações de bridges equivalem a 1,5 mil milhões $, representando 50,1 % de todo o roubo cripto.
Em junho de 2025, ocorreu um ataque significativo ao Force Bridge na Nervos Network, resultando no furto de mais de 3 milhões $ em ativos digitais. Este incidente soma-se a outros 20 ataques cripto registados apenas em maio de 2025.
| Estatísticas de Segurança de Bridges 2025 | Valores |
|---|---|
| Perdas cripto totais | 3+ mil milhões $ |
| Número de ataques | 119 |
| Percentagem de exploração de bridges | 50,1 % |
| Montante de exploração de bridges | 1,5+ mil milhões $ |
Os especialistas recomendam o uso de bridges oficiais para transferências relevantes, a implementação de limites de transação e o recurso a protocolos de validação rigorosos. A vulnerabilidade principal reside na arquitetura de confiança—se as cadeias de destino conseguem verificar de forma fiável os eventos da cadeia de origem. Cada bridge adota modelos de segurança próprios, como conjuntos de validadores, observadores e sistemas de provas, exigindo abordagens específicas na gestão de risco.
As falhas de segurança em exchanges centralizadas mantêm-se como uma ameaça crítica em 2025, com hackers a roubarem 2,17 mil milhões $ apenas no primeiro semestre do ano—ultrapassando já o total de 2024. Em fevereiro de 2025, verificou-se o maior ataque a uma exchange na história da cripto, quando a Bybit foi alvo de um furto de 1,5 mil milhões $, demonstrando a crescente sofisticação dos atacantes no setor.
A escala e frequência destes ataques são preocupantes, como evidenciam os seguintes incidentes recentes:
| Exchange/Plataforma | Data | Montante Roubado |
|---|---|---|
| Bybit | Fev 2025 | 1,5 mil milhões $ |
| European DeFi Exchange | 2025 | 26 milhões $ |
| M2 Exchange | Out 2024 | 13,7 milhões $ |
| Vários incidentes em hot wallets | 2025 | 200+ milhões $ |
As vulnerabilidades de hot wallet são particularmente preocupantes, representando cerca de 62 % do total de fundos cripto roubados em ataques a exchanges em 2025. Além disso, esquemas de engenharia social provocaram perdas na ordem dos 300 milhões $ anuais para utilizadores das principais exchanges cripto.
Estes desafios persistentes evidenciam a necessidade urgente de reforçar as medidas de segurança nas exchanges, incluindo controlos de acesso avançados, auditorias independentes, armazenamento a frio e sistemas de deteção de ameaças de última geração. Para investidores e utilizadores SLX, é fundamental optar por plataformas com histórico comprovado de segurança e mecanismos robustos de proteção neste contexto de elevado risco.
Elon Musk não tem uma criptomoeda própria. É reconhecido pelo seu apoio ao Bitcoin e ao Dogecoin, mas nunca criou uma moeda digital pessoal.
Não, é improvável que a MRX coin seja legítima. Apresenta baixos índices de confiança, carece de auditorias adequadas e revela indícios de fraude potencial. Recomenda-se máxima cautela.
Solana (SOL) destaca-se atualmente como a criptomoeda mais popular, com um preço de 195,85 $ e uma capitalização de mercado de 107,6 mil milhões $. Tem registado um crescimento expressivo e elevado volume de negociação recentemente.
De acordo com as tendências atuais, Cardano (ADA) deverá registar um crescimento relevante de preço em 2025, impulsionado pela sua escalabilidade, capacidades de smart contract e crescente adoção de aplicações descentralizadas na plataforma.
Partilhar
Conteúdos