• Recentes
  • Tendências
edit post
5 ataques mais comuns a apps de carteira de cripto

5 ataques mais comuns a apps de carteira de cripto

08/08/2023
edit post
EUA Apreendem Dois Navios-Petroleiros em Operação Contra Sanções Comerciais Relacionadas à Venezuela

EUA Apreendem Dois Navios-Petroleiros em Operação Contra Sanções Comerciais Relacionadas à Venezuela

07/01/2026
edit post
Loteria Federal: veja os números que mais saíram ao longo da história

Loteria Federal: veja os números que mais saíram ao longo da história

07/01/2026
edit post
MPRJ pede bloqueio de mais de R$ 906 milhões ligados a organizações criminosas em 2025

MPRJ pede bloqueio de mais de R$ 906 milhões ligados a organizações criminosas em 2025

07/01/2026
edit post
Mercado Pago lança score de crédito para clientes no Brasil

Mercado Pago lança score de crédito para clientes no Brasil

07/01/2026
edit post
Moraes autoriza Bolsonaro a realizar exames médicos em hospital

Moraes autoriza Bolsonaro a realizar exames médicos em hospital

07/01/2026
edit post
Economia do Amazonas encerra 2025 com sinais de fortalecimento estrutural

Economia do Amazonas encerra 2025 com sinais de fortalecimento estrutural

07/01/2026
edit post
Inscrições do Sisu 2026 começam em 19 de janeiro com oferta de 274,8 mil vagas

Inscrições do Sisu 2026 começam em 19 de janeiro com oferta de 274,8 mil vagas

07/01/2026
edit post
Dia de Reis mantém tradição centenária da cultura popular em diversas regiões do Brasil

Dia de Reis mantém tradição centenária da cultura popular em diversas regiões do Brasil

07/01/2026
edit post
Moraes nega transferência de Bolsonaro para hospital após queda em cela da PF

Moraes nega transferência de Bolsonaro para hospital após queda em cela da PF

07/01/2026
edit post
Dólar fecha abaixo de R$ 5,40 pela primeira vez desde dezembro e Bolsa atinge maior nível em um mês

Dólar fecha abaixo de R$ 5,40 pela primeira vez desde dezembro e Bolsa atinge maior nível em um mês

07/01/2026
edit post
Energia é restabelecida em Leme e Copacabana após apagão provocado por furto de cabos

Energia é restabelecida em Leme e Copacabana após apagão provocado por furto de cabos

07/01/2026
edit post
Brasil bate recorde histórico no turismo internacional em 2025

Brasil bate recorde histórico no turismo internacional em 2025

07/01/2026
O Valor da Informação Certa, Na Hora Certa. Revista Capital Econômico!
quarta-feira, 7 janeiro, 2026
  • Início
  • Finanças
  • Business
  • Investimentos
  • Marketing
  • Colunas
    • Kelly Couto
    • Redação
    • Suellen Souza
    • Tábata Félin
    • Lucas Ayalla
  • Notícias
    • Economia
    • Empreendedorismo
    • Comércio
    • Agro
    • Gestão & Saúde
    • Tecnologia e Inovação
  • Oportunidades
  • Ferramentas
    • Simulador da Lotofácil
    • Cambio
  • Loterias
  • Ferramentas
    • Bitcoin BTC
    • Cripto
  • Mais
    • CE Channel
    • Contato
    • Imprensa
    • Mapa do site
    • Web Stories
    • Notificação DMCA
    • Acessibilidade
    • Conteúdo
    • Ética
    • Política de Privacidade
    • TERMOS
Sem resultados
Ver todos resultados
O Valor da Informação Certa, Na Hora Certa. Revista Capital Econômico!
  • Início
  • Finanças
  • Business
  • Investimentos
  • Marketing
  • Colunas
    • Kelly Couto
    • Redação
    • Suellen Souza
    • Tábata Félin
    • Lucas Ayalla
  • Notícias
    • Economia
    • Empreendedorismo
    • Comércio
    • Agro
    • Gestão & Saúde
    • Tecnologia e Inovação
  • Oportunidades
  • Ferramentas
    • Simulador da Lotofácil
    • Cambio
  • Loterias
  • Ferramentas
    • Bitcoin BTC
    • Cripto
  • Mais
    • CE Channel
    • Contato
    • Imprensa
    • Mapa do site
    • Web Stories
    • Notificação DMCA
    • Acessibilidade
    • Conteúdo
    • Ética
    • Política de Privacidade
    • TERMOS
Sem resultados
Ver todos resultados
O Valor da Informação Certa, Na Hora Certa. Revista Capital Econômico!
Sem resultados
Ver todos resultados
Home Criptoeconomia

5 ataques mais comuns a apps de carteira de cripto

Tábata Férlin por Tábata Férlin
08/08/2023
em Criptoeconomia
Tempo de leitura: 4 minutos
0
A A
Foto: Divulgação

Foto: Divulgação

CompartilharCompartilhar

As criptomoedas impactaram setores inteiros da economia como a tecnologia e as finanças e a adoção de carteiras digitais para guardá-las cresce à medida que novos investidores são atraídos para a economia blockchain e suas possibilidades, como NFTs, tokens e até novas moedas eventualmente lançadas no ecossistema cripto.

Talvez você goste de ver:

Bitcoin encerra dezembro em faixa de consolidação e mercado financeiro adota postura cautelosa

Crimes com criptomoedas somam mais de US$ 3,4 bilhões em perdas em 2025, aponta relatório internacional

Mercado de criptomoedas fecha novembro pressionado, mas dezembro pode trazer alívio

Nesse panorama, a América Latina é uma região chave, pois a relevância dos ativos digitais vem aumentando. Recentemente, o Brasil aprovou a regulamentação do setor criptomoedas, e startups e projetos inovadores de blockchain continuam surgindo.

Até abril deste ano, dados da Receita Federal mostraram que o país registrou um recorde de investidores em criptomoedas, com o número de investidores por CPF e por CNPJ chegando ao maior patamar até então, com 1,99 milhão e 80,2 mil, respectivamente.

No entanto, fraudes e ataques cibernéticos aos apps de carteiras digitais também preocupam os investidores.

Em 2022, um recorde de 3,8 bilhões de criptomoedas foi roubado globalmente, de acordo com um relatório da Chainanalysis.

Levando em consideração o cenário da criptoeconomia e sua relação com a segurança cibernética, a Appdome, o one-stop shop para defesa de aplicativos móveis, junto ao seu especialista em segurança cibernética e Vice-presidente de Produtos de Segurança, Alan Bavosa, explicam os 5 principais ataques direcionados a aplicativos de carteira criptográfica e como combatê-los.

1. Roubar a chave privada armazenada localmente

Existem muitos debates entre os usuários ao escolher hot wallets (oferecem maior conveniência e flexibilidade já que são digitais, mas apresentam maiores riscos de segurança) ou cold wallets (mais seguras porque estão em dispositivos físicos, mas menos convenientes, ao passo que não estão conectadas à rede mundial de computadores e à internet), nesse caso, entre um aplicativo de carteira criptográfica custodial e não custodial.

É possível optar por maior controle sobre senhas ou a conveniência de redefiní-las por meio do provedor de custódia.

Ler  5 plataformas para comprar e vender NFT

Do ponto de vista da segurança cibernética, o risco é o mesmo, não importa qual carteira é escolhida; eventualmente, a carteira deve se conectar a algo para realizar transações.

Dentro ou como parte de uma transação, a frase secreta ou chaves devem ser usadas e, se houver malware no dispositivo conectado, ele poderá acessá-las.

Dados não criptografados na memória, na caixa de proteção do aplicativo,  no cartão SD ou em áreas externas, como a área de transferência, permitem que os hackers coletem esses dados para seus fins maliciosos.

“Para resolver isso, recomendamos a criptografia de dados em repouso, como a forma mínima de proteger os dados armazenados localmente, independentemente de onde eles residam”, diz o especialista em segurança cibernética da Appdome.

2. Coleta de senha ou chave privada

Outra maneira de roubar senhas e chaves de carteiras de criptomoedas é quando o usuário insere as informações nos campos do app. Do ponto de vista do hacking, existem duas maneiras de realizar tal feito.

Uma delas é o malware keylogging, que registra remotamente as teclas digitadas pelo usuário enquanto ele coloca a senha ou a chave no aplicativo da wallet.

O segundo método consiste em ataques de sobreposição, uma outra forma de malware de identidade que  sobrepõe uma tela (ou usa uma tela falsa) para induzir o usuário a inserir a senha ou chave em uma tela ou campo de entrada malicioso dentro do aplicativo.

3. Ataques dinâmicos contra aplicativos de carteira criptográfica

Devido à dependência transacional entre o usuário mobile e o blockchain em aplicativos de carteira criptográfica, a integridade da plataforma usada para executar o aplicativo é extremamente importante para proteger os usuários.

Os métodos padrão de jailbreak (usados para adulterar dispositivos e adicionar funcionalidades não oficiais), suas ferramentas e ocultação de root podem ser usados sozinhos ou em combinação com malware para interferir, coletar ou registrar eventos entre o aplicativo e os serviços externos.

Mesmo as ferramentas de teste de penetração podem ser usadas para instrumentar, capturar e ativar funcionalidades em um aplicativo criptográfico para todos os tipos de propósitos maliciosos, incluindo obter acesso ao endereço blockchain do aplicativo cliente (armazena e recupera dados localmente ao invés de remotamente), senhas ou até personificar tal aplicativo cliente.

Ler  Tecnologia deve impulsionar a tokenização no mercado de capitais brasileiro

“Os desenvolvedores de carteiras criptográficas podem impedir que os apps sejam executados em um dispositivo com jailbreak ou com root e se prevenir contra ferramentas dinâmicas de hackers para proteger os usuários e garantir a integridade das funções críticas do aplicativo.

As melhores práticas também sugerem que o desenvolvedor do aplicativo use ofuscação de código abrangente para tornar mais difícil para o invasor pesquisar o aplicativo”, explica Bavosa.

4. Ataques MiTM aos apps de cripto

A maioria dos blockchains possui trocas descentralizadas conhecidas como “dApps”, que são criadas pelas comunidades de desenvolvedores.

E se o dApp for malicioso ou conter vulnerabilidades contra uma carteira para criar conexões não seguras com o aplicativo de destino? A comunicação entre cliente e “servidor” ou peer-to-peer pode abrir brecha para ameaças, como ataques MiTM (Man-in-the-Middle), ataques TCP Reset, ataques de trojan e outros.

Os dados em trânsito usados pelos aplicativos de cripto são críticos para o valor da criptomoeda no aplicativo de carteira do cliente.

Tudo, desde transações, valores e senhas, é incluído nesta comunicação. Para se prevenir contra esse cenário, os desenvolvedores de aplicativos das wallets devem considerar uma defesa holística do tipo Man-in-the-Middle, recomenda Bavosa.

5. Usar ferramentas de desenvolvimento como ADB contra aplicativos de carteiras

Versões modificadas de aplicativos de carteira criptográfica usados com emuladores, simuladores ou malware no dispositivo podem ser usados por hackers para criar contas falsas, realizar negociações maliciosas ou transferir criptomoeda de um aplicativo de carteira para outro.

“Para combater esse tipo de ataque, recomendamos a implementação de métodos de autoproteção de aplicativo em tempo de execução (RASP), particularmente anti-adulteração, anti-depuração e prevenção de proteções do emulador”, conclui Bavosa, da Appdome.

Sobre a Appdome

Appdome, o one-stop shop para defesa de aplicativos móveis, está em uma missão para proteger todos os aplicativos móveis do mundo e as pessoas que usam aplicativos móveis em suas vidas e no trabalho.

A Appdome fornece a única plataforma de automação de defesa cibernética para aplicativos móveis do setor, equipada com mecanismo de codificação baseado em inteligência artificial patenteado, Threat-Events™ Threat-Aware UX/UI Control e ThreatScope™ Mobile XDR. Usando a Appdome, as marcas móveis eliminam a complexidade, economizam dinheiro e oferecem mais de 300 certificados de segurança de aplicativos móveis Secure™, antimalware, antifraude, antibot móvel, antitrapaça, prevenção de ataque MiTM, ofuscação de código e outras proteções no Android e aplicativos iOS com facilidade, dentro do DevOps móvel e do pipeline de CI/CD.

Ler  Compra e venda de bitcoin: descubra as 16 melhores plataformas

As principais marcas financeiras, de saúde, governamentais e de Comércio eletrônico usam o Appdome para proteger aplicativos Android e iOS, clientes móveis e negócios móveis em todo o mundo. A Appdome detém várias patentes, incluindo as patentes dos EUA 9.934.017 B2, 10.310.870 B2, 10.606.582 B2, 11.243.748 B2 e 11.294.663 B2. Patentes adicionais pendentes.

Compartilhe isso:

  • Clique para compartilhar no Facebook(abre em nova janela) Facebook
  • Clique para compartilhar no X(abre em nova janela) 18+

Curtir isso:

Curtir Carregando...
Tags: Cripto
CompartilhamentosTweet
Tábata Férlin

Tábata Férlin

Tábata Félin é uma profissional versátil, com formação sólida em jornalismo, marketing digital e gestão de projetos. Ela atua como editora-chefe da Revista Capital Econômico. Lá, lidera a produção editorial, gestão de pautas e redações focadas em temas econômicos e empresariais. Formada em Pedagogia pela Faculdade Campos Elíseos (FCE), Tábata também possui uma segunda licenciatura em Letras – Português e Inglês, concluída na mesma instituição em 2022. Além disso, possui uma pós-graduação em Atendimento Educacional Especializado pela Faculdade Itaquá em 2017. Especialista em Marketing de Conteúdo e SEO, Tábata cria pautas estratégicas e redações otimizadas, buscando aumentar a visibilidade e o engajamento online. Seu trabalho abrange conteúdos jornalísticos, publicitários e revisões em blogs no WordPress, sempre com foco em relevância e precisão. Sua experiência e paixão pela escrita refletem seu interesse em literatura e séries, que são fontes constantes de inspiração para criar narrativas cativantes. Como estrategista digital, Tábata combina criatividade e análise para alcançar resultados expressivos, consolidando-se como uma referência em sua área. Áreas de Especialização:
  • Jornalismo editorial e econômico
  • Marketing de conteúdo e SEO
  • Copywriting e estratégias de conversão
  • Gestão de projetos digitais
Tábata Félin continua se destacando por sua dedicação ao aprendizado contínuo e sua capacidade de transformar conteúdo em impacto.

Artigos recomendados

Bitcoin encerra dezembro em faixa de consolidação e mercado financeiro adota postura cautelosa

por Kayene Simao
31/12/2025
edit post
Nova metodologia busca estabelecer modelo de avaliação do bitcoin

Dezembro foi um período de consolidação para o Bitcoin. A criptomoeda operou em uma faixa considerada estreita para os padrões do ativo, registrando mínima de US$ 83.822 e...

Leia maisDetails

Crimes com criptomoedas somam mais de US$ 3,4 bilhões em perdas em 2025, aponta relatório internacional

por Kayene Simao
19/12/2025
edit post
Mercado de criptomoedas fecha novembro pressionado, mas dezembro pode trazer alívio

O ecossistema global de criptomoedas registrou mais de US$ 3,4 bilhões em fundos roubados ao longo de 2025, segundo dados do 2026 Crypto Crime Report, levantamento anual da...

Leia maisDetails

Mercado de criptomoedas fecha novembro pressionado, mas dezembro pode trazer alívio

por Kayene Simao
09/12/2025
edit post
Mercado de criptomoedas fecha novembro pressionado, mas dezembro pode trazer alívio

O mercado de criptomoedas encerrou novembro em meio a um ambiente externo adverso. A redução de liquidez nos Estados Unidos, a volatilidade decorrente da liquidação em massa registrada...

Leia maisDetails

Uso de stablecoins cresce e volume transacionado triplica no Brasil em 2025

por Kayene Simao
14/11/2025
edit post
Uso de stablecoins cresce e volume transacionado triplica no Brasil em 2025

As stablecoins — criptomoedas lastreadas em moedas fiduciárias — vêm ampliando sua presença entre investidores no Brasil, especialmente aquelas pareadas ao dólar, como USDC e USDT. Segundo levantamento...

Leia maisDetails

Fraudes internas geram perdas bilionárias e expõem fragilidades no setor de criptomoedas

por Kayene Simao
28/10/2025
edit post
Fraudes internas geram perdas bilionárias e expõem fragilidades no setor de criptomoedas

De acordo com a Association of Certified Fraud Examiners (ACFE), as empresas perdem, em média, 5% do faturamento anual em decorrência de fraudes internas. No universo das criptomoedas,...

Leia maisDetails
edit post
EUA Apreendem Dois Navios-Petroleiros em Operação Contra Sanções Comerciais Relacionadas à Venezuela

EUA Apreendem Dois Navios-Petroleiros em Operação Contra Sanções Comerciais Relacionadas à Venezuela

por Redação
07/01/2026

A Guarda Costeira dos Estados Unidos e outras forças americanas apreenderam, na manhã desta quarta-feira (7), dois navios-petroleiros ligados à...

edit post
Loteria Federal: veja os números que mais saíram ao longo da história

Loteria Federal: veja os números que mais saíram ao longo da história

por Redação
07/01/2026

A Loteria Federal, administrada pela Caixa Econômica Federal, é uma das modalidades mais tradicionais de jogos no Brasil. Com décadas...

Logo Revista Capital Econômico

Siga-nos em nossas redes sociais.

  • CANAIS DE ATENDIMENTO
  • POLÍTICA DE CONTEÚDO
  • POLÍTICA DE PRIVACIDADE
  • MAPA DO SITE
edit post
MPRJ pede bloqueio de mais de R$ 906 milhões ligados a organizações criminosas em 2025

MPRJ pede bloqueio de mais de R$ 906 milhões ligados a organizações criminosas em 2025

por Taysa Medeiros
07/01/2026

O Ministério Público do Rio de Janeiro (MPRJ) encerrou 2025 com resultados expressivos no enfrentamento financeiro às organizações criminosas que...

edit post
Mercado Pago lança score de crédito para clientes no Brasil

Mercado Pago lança score de crédito para clientes no Brasil

por Taysa Medeiros
07/01/2026

O Mercado Pago, banco digital do grupo Mercado Livre, anunciou o lançamento de um score de crédito para toda a...

A Revista Capital Econômico® é sua fonte confiável de notícias sobre economia, investimentos e mercado financeiro. Todos os direitos reservados. Desenvolvido por Diwins.© 2025 Diwins - Especialista em desenvolvimento web, SEO e marketing digital.

Bem-vindo!

Acesse sua conta

Esqueceu a senha?

Recuperar senha

Digite seu nome de usuário ou endereço de e-mail para redefinir sua senha.

Entrar

Adicionar nova Playlist

Sem resultados
Ver todos resultados
  • Início
  • Finanças
  • Business
  • Investimentos
  • Marketing
  • Colunas
    • Kelly Couto
    • Redação
    • Suellen Souza
    • Tábata Félin
    • Lucas Ayalla
  • Notícias
    • Economia
    • Empreendedorismo
    • Comércio
    • Agro
    • Gestão & Saúde
    • Tecnologia e Inovação
  • Oportunidades
  • Ferramentas
    • Simulador da Lotofácil
    • Cambio
  • Loterias
  • Ferramentas
    • Bitcoin BTC
    • Cripto
  • Mais
    • CE Channel
    • Contato
    • Imprensa
    • Mapa do site
    • Web Stories
    • Notificação DMCA
    • Acessibilidade
    • Conteúdo
    • Ética
    • Política de Privacidade
    • TERMOS

A Revista Capital Econômico® é sua fonte confiável de notícias sobre economia, investimentos e mercado financeiro. Todos os direitos reservados. Desenvolvido por Diwins.© 2025 Diwins - Especialista em desenvolvimento web, SEO e marketing digital.

-
00:00
00:00

Fila

Update Required Flash plugin
-
00:00
00:00
%d