• Recentes
  • Tendências
edit post
5 ataques mais comuns a apps de carteira de cripto

5 ataques mais comuns a apps de carteira de cripto

08/08/2023
edit post
Falhas na primeira tentativa de entrega elevam custos e afetam indicadores logísticos

Falhas na primeira tentativa de entrega elevam custos e afetam indicadores logísticos

26/12/2025
edit post
Vagas que exigem conhecimento em inteligência artificial crescem 65% no Brasil em 2025

Vagas que exigem conhecimento em inteligência artificial crescem 65% no Brasil em 2025

26/12/2025
edit post
Encontre Sua Viagem encerra 2025 com crescimento e foco em fortalecimento da rede

Encontre Sua Viagem encerra 2025 com crescimento e foco em fortalecimento da rede

26/12/2025
edit post
Empresas devem reforçar inovação e foco no consumidor em 2026

Empresas devem reforçar inovação e foco no consumidor em 2026

26/12/2025
edit post
Governo define calendário do Bolsa Família para 2026

Governo define calendário do Bolsa Família para 2026

26/12/2025
edit post
Governo Federal publica editais para modernização da Hidrovia da Lagoa Mirim no RS

Governo Federal publica editais para modernização da Hidrovia da Lagoa Mirim no RS

26/12/2025
edit post
Ferramentas digitais impulsionam gestão e eficiência em grandes empresas

Ferramentas digitais impulsionam gestão e eficiência em grandes empresas

26/12/2025
edit post
Turismo paulista deve faturar R$ 340 milhões com hospedagem no fim de 2025

Turismo paulista deve faturar R$ 340 milhões com hospedagem no fim de 2025

25/12/2025
edit post
PLP 125: lei aprovada pode garantir educação anual para 683 mil crianças, ou contratar 136 mil policiais para segurança pública, ou disponibilizar mais 145 mil médicos por ano

PLP 125: lei aprovada pode garantir educação anual para 683 mil crianças, ou contratar 136 mil policiais para segurança pública, ou disponibilizar mais 145 mil médicos por ano

25/12/2025
edit post
Integração entre RH e gestão de terceiros reforça cultura de segurança no trabalho no Brasil

Integração entre RH e gestão de terceiros reforça cultura de segurança no trabalho no Brasil

25/12/2025
edit post
Plataforma automatiza medição de emissões em transportes e mira redução de custos na logística

Plataforma automatiza medição de emissões em transportes e mira redução de custos na logística

25/12/2025
edit post
Empresas aceleram modernização de sistemas SAP diante do fim do suporte ao ECC em 2027

Empresas aceleram modernização de sistemas SAP diante do fim do suporte ao ECC em 2027

25/12/2025
O Valor da Informação Certa, Na Hora Certa. Revista Capital Econômico!
sexta-feira, 26 dezembro, 2025
  • Início
  • Finanças
  • Business
  • Investimentos
  • Marketing
  • Colunas
    • Kelly Couto
    • Redação
    • Suellen Souza
    • Tábata Félin
    • Lucas Ayalla
  • Notícias
    • Economia
    • Empreendedorismo
    • Comércio
    • Agro
    • Gestão & Saúde
    • Tecnologia e Inovação
  • Oportunidades
  • Ferramentas
    • Simulador da Lotofácil
    • Cambio
  • Loterias
  • Ferramentas
    • Bitcoin BTC
    • Cripto
  • Mais
    • CE Channel
    • Contato
    • Imprensa
    • Mapa do site
    • Web Stories
    • Notificação DMCA
    • Acessibilidade
    • Conteúdo
    • Ética
    • Política de Privacidade
    • TERMOS
Sem resultados
Ver todos resultados
O Valor da Informação Certa, Na Hora Certa. Revista Capital Econômico!
  • Início
  • Finanças
  • Business
  • Investimentos
  • Marketing
  • Colunas
    • Kelly Couto
    • Redação
    • Suellen Souza
    • Tábata Félin
    • Lucas Ayalla
  • Notícias
    • Economia
    • Empreendedorismo
    • Comércio
    • Agro
    • Gestão & Saúde
    • Tecnologia e Inovação
  • Oportunidades
  • Ferramentas
    • Simulador da Lotofácil
    • Cambio
  • Loterias
  • Ferramentas
    • Bitcoin BTC
    • Cripto
  • Mais
    • CE Channel
    • Contato
    • Imprensa
    • Mapa do site
    • Web Stories
    • Notificação DMCA
    • Acessibilidade
    • Conteúdo
    • Ética
    • Política de Privacidade
    • TERMOS
Sem resultados
Ver todos resultados
O Valor da Informação Certa, Na Hora Certa. Revista Capital Econômico!
Sem resultados
Ver todos resultados
Home Criptoeconomia

5 ataques mais comuns a apps de carteira de cripto

Tábata Férlin por Tábata Férlin
08/08/2023
em Criptoeconomia
Tempo de leitura: 4 minutos
0
A A
Foto: Divulgação

Foto: Divulgação

CompartilharCompartilhar

As criptomoedas impactaram setores inteiros da economia como a tecnologia e as finanças e a adoção de carteiras digitais para guardá-las cresce à medida que novos investidores são atraídos para a economia blockchain e suas possibilidades, como NFTs, tokens e até novas moedas eventualmente lançadas no ecossistema cripto.

Talvez você goste de ver:

Crimes com criptomoedas somam mais de US$ 3,4 bilhões em perdas em 2025, aponta relatório internacional

Mercado de criptomoedas fecha novembro pressionado, mas dezembro pode trazer alívio

Uso de stablecoins cresce e volume transacionado triplica no Brasil em 2025

Nesse panorama, a América Latina é uma região chave, pois a relevância dos ativos digitais vem aumentando. Recentemente, o Brasil aprovou a regulamentação do setor criptomoedas, e startups e projetos inovadores de blockchain continuam surgindo.

Até abril deste ano, dados da Receita Federal mostraram que o país registrou um recorde de investidores em criptomoedas, com o número de investidores por CPF e por CNPJ chegando ao maior patamar até então, com 1,99 milhão e 80,2 mil, respectivamente.

No entanto, fraudes e ataques cibernéticos aos apps de carteiras digitais também preocupam os investidores.

Em 2022, um recorde de 3,8 bilhões de criptomoedas foi roubado globalmente, de acordo com um relatório da Chainanalysis.

Levando em consideração o cenário da criptoeconomia e sua relação com a segurança cibernética, a Appdome, o one-stop shop para defesa de aplicativos móveis, junto ao seu especialista em segurança cibernética e Vice-presidente de Produtos de Segurança, Alan Bavosa, explicam os 5 principais ataques direcionados a aplicativos de carteira criptográfica e como combatê-los.

1. Roubar a chave privada armazenada localmente

Existem muitos debates entre os usuários ao escolher hot wallets (oferecem maior conveniência e flexibilidade já que são digitais, mas apresentam maiores riscos de segurança) ou cold wallets (mais seguras porque estão em dispositivos físicos, mas menos convenientes, ao passo que não estão conectadas à rede mundial de computadores e à internet), nesse caso, entre um aplicativo de carteira criptográfica custodial e não custodial.

É possível optar por maior controle sobre senhas ou a conveniência de redefiní-las por meio do provedor de custódia.

Ler  Criptomoeda Ankr: conheça sua história e veja se vale a pena investir

Do ponto de vista da segurança cibernética, o risco é o mesmo, não importa qual carteira é escolhida; eventualmente, a carteira deve se conectar a algo para realizar transações.

Dentro ou como parte de uma transação, a frase secreta ou chaves devem ser usadas e, se houver malware no dispositivo conectado, ele poderá acessá-las.

Dados não criptografados na memória, na caixa de proteção do aplicativo,  no cartão SD ou em áreas externas, como a área de transferência, permitem que os hackers coletem esses dados para seus fins maliciosos.

“Para resolver isso, recomendamos a criptografia de dados em repouso, como a forma mínima de proteger os dados armazenados localmente, independentemente de onde eles residam”, diz o especialista em segurança cibernética da Appdome.

2. Coleta de senha ou chave privada

Outra maneira de roubar senhas e chaves de carteiras de criptomoedas é quando o usuário insere as informações nos campos do app. Do ponto de vista do hacking, existem duas maneiras de realizar tal feito.

Uma delas é o malware keylogging, que registra remotamente as teclas digitadas pelo usuário enquanto ele coloca a senha ou a chave no aplicativo da wallet.

O segundo método consiste em ataques de sobreposição, uma outra forma de malware de identidade que  sobrepõe uma tela (ou usa uma tela falsa) para induzir o usuário a inserir a senha ou chave em uma tela ou campo de entrada malicioso dentro do aplicativo.

3. Ataques dinâmicos contra aplicativos de carteira criptográfica

Devido à dependência transacional entre o usuário mobile e o blockchain em aplicativos de carteira criptográfica, a integridade da plataforma usada para executar o aplicativo é extremamente importante para proteger os usuários.

Os métodos padrão de jailbreak (usados para adulterar dispositivos e adicionar funcionalidades não oficiais), suas ferramentas e ocultação de root podem ser usados sozinhos ou em combinação com malware para interferir, coletar ou registrar eventos entre o aplicativo e os serviços externos.

Mesmo as ferramentas de teste de penetração podem ser usadas para instrumentar, capturar e ativar funcionalidades em um aplicativo criptográfico para todos os tipos de propósitos maliciosos, incluindo obter acesso ao endereço blockchain do aplicativo cliente (armazena e recupera dados localmente ao invés de remotamente), senhas ou até personificar tal aplicativo cliente.

Ler  5 plataformas para comprar e vender NFT

“Os desenvolvedores de carteiras criptográficas podem impedir que os apps sejam executados em um dispositivo com jailbreak ou com root e se prevenir contra ferramentas dinâmicas de hackers para proteger os usuários e garantir a integridade das funções críticas do aplicativo.

As melhores práticas também sugerem que o desenvolvedor do aplicativo use ofuscação de código abrangente para tornar mais difícil para o invasor pesquisar o aplicativo”, explica Bavosa.

4. Ataques MiTM aos apps de cripto

A maioria dos blockchains possui trocas descentralizadas conhecidas como “dApps”, que são criadas pelas comunidades de desenvolvedores.

E se o dApp for malicioso ou conter vulnerabilidades contra uma carteira para criar conexões não seguras com o aplicativo de destino? A comunicação entre cliente e “servidor” ou peer-to-peer pode abrir brecha para ameaças, como ataques MiTM (Man-in-the-Middle), ataques TCP Reset, ataques de trojan e outros.

Os dados em trânsito usados pelos aplicativos de cripto são críticos para o valor da criptomoeda no aplicativo de carteira do cliente.

Tudo, desde transações, valores e senhas, é incluído nesta comunicação. Para se prevenir contra esse cenário, os desenvolvedores de aplicativos das wallets devem considerar uma defesa holística do tipo Man-in-the-Middle, recomenda Bavosa.

5. Usar ferramentas de desenvolvimento como ADB contra aplicativos de carteiras

Versões modificadas de aplicativos de carteira criptográfica usados com emuladores, simuladores ou malware no dispositivo podem ser usados por hackers para criar contas falsas, realizar negociações maliciosas ou transferir criptomoeda de um aplicativo de carteira para outro.

“Para combater esse tipo de ataque, recomendamos a implementação de métodos de autoproteção de aplicativo em tempo de execução (RASP), particularmente anti-adulteração, anti-depuração e prevenção de proteções do emulador”, conclui Bavosa, da Appdome.

Sobre a Appdome

Appdome, o one-stop shop para defesa de aplicativos móveis, está em uma missão para proteger todos os aplicativos móveis do mundo e as pessoas que usam aplicativos móveis em suas vidas e no trabalho.

A Appdome fornece a única plataforma de automação de defesa cibernética para aplicativos móveis do setor, equipada com mecanismo de codificação baseado em inteligência artificial patenteado, Threat-Events™ Threat-Aware UX/UI Control e ThreatScope™ Mobile XDR. Usando a Appdome, as marcas móveis eliminam a complexidade, economizam dinheiro e oferecem mais de 300 certificados de segurança de aplicativos móveis Secure™, antimalware, antifraude, antibot móvel, antitrapaça, prevenção de ataque MiTM, ofuscação de código e outras proteções no Android e aplicativos iOS com facilidade, dentro do DevOps móvel e do pipeline de CI/CD.

Ler  Crescimento da Criptoeconomia na América Latina: Relatório da Bitso Destaca Expansão no Brasil e Tendências Emergentes

As principais marcas financeiras, de saúde, governamentais e de Comércio eletrônico usam o Appdome para proteger aplicativos Android e iOS, clientes móveis e negócios móveis em todo o mundo. A Appdome detém várias patentes, incluindo as patentes dos EUA 9.934.017 B2, 10.310.870 B2, 10.606.582 B2, 11.243.748 B2 e 11.294.663 B2. Patentes adicionais pendentes.

Compartilhe isso:

  • Clique para compartilhar no Facebook(abre em nova janela) Facebook
  • Clique para compartilhar no X(abre em nova janela) 18+

Curtir isso:

Curtir Carregando...
Tags: Cripto
CompartilhamentosTweet
Tábata Férlin

Tábata Férlin

Tábata Félin é uma profissional versátil, com formação sólida em jornalismo, marketing digital e gestão de projetos. Ela atua como editora-chefe da Revista Capital Econômico. Lá, lidera a produção editorial, gestão de pautas e redações focadas em temas econômicos e empresariais. Formada em Pedagogia pela Faculdade Campos Elíseos (FCE), Tábata também possui uma segunda licenciatura em Letras – Português e Inglês, concluída na mesma instituição em 2022. Além disso, possui uma pós-graduação em Atendimento Educacional Especializado pela Faculdade Itaquá em 2017. Especialista em Marketing de Conteúdo e SEO, Tábata cria pautas estratégicas e redações otimizadas, buscando aumentar a visibilidade e o engajamento online. Seu trabalho abrange conteúdos jornalísticos, publicitários e revisões em blogs no WordPress, sempre com foco em relevância e precisão. Sua experiência e paixão pela escrita refletem seu interesse em literatura e séries, que são fontes constantes de inspiração para criar narrativas cativantes. Como estrategista digital, Tábata combina criatividade e análise para alcançar resultados expressivos, consolidando-se como uma referência em sua área. Áreas de Especialização:
  • Jornalismo editorial e econômico
  • Marketing de conteúdo e SEO
  • Copywriting e estratégias de conversão
  • Gestão de projetos digitais
Tábata Félin continua se destacando por sua dedicação ao aprendizado contínuo e sua capacidade de transformar conteúdo em impacto.

Artigos recomendados

Crimes com criptomoedas somam mais de US$ 3,4 bilhões em perdas em 2025, aponta relatório internacional

por Kayene Simao
19/12/2025
edit post
Mercado de criptomoedas fecha novembro pressionado, mas dezembro pode trazer alívio

O ecossistema global de criptomoedas registrou mais de US$ 3,4 bilhões em fundos roubados ao longo de 2025, segundo dados do 2026 Crypto Crime Report, levantamento anual da...

Leia maisDetails

Mercado de criptomoedas fecha novembro pressionado, mas dezembro pode trazer alívio

por Kayene Simao
09/12/2025
edit post
Mercado de criptomoedas fecha novembro pressionado, mas dezembro pode trazer alívio

O mercado de criptomoedas encerrou novembro em meio a um ambiente externo adverso. A redução de liquidez nos Estados Unidos, a volatilidade decorrente da liquidação em massa registrada...

Leia maisDetails

Uso de stablecoins cresce e volume transacionado triplica no Brasil em 2025

por Kayene Simao
14/11/2025
edit post
Uso de stablecoins cresce e volume transacionado triplica no Brasil em 2025

As stablecoins — criptomoedas lastreadas em moedas fiduciárias — vêm ampliando sua presença entre investidores no Brasil, especialmente aquelas pareadas ao dólar, como USDC e USDT. Segundo levantamento...

Leia maisDetails

Fraudes internas geram perdas bilionárias e expõem fragilidades no setor de criptomoedas

por Kayene Simao
28/10/2025
edit post
Fraudes internas geram perdas bilionárias e expõem fragilidades no setor de criptomoedas

De acordo com a Association of Certified Fraud Examiners (ACFE), as empresas perdem, em média, 5% do faturamento anual em decorrência de fraudes internas. No universo das criptomoedas,...

Leia maisDetails

Bitcoin recua e atinge nova mínima; PAX Gold se destaca com alta de 33%

por Kayene Simao
19/10/2025
edit post
Bitcoin travado? Entenda porque o mercado de criptomoedas parou

O preço do voltou a cair na sexta-feira (17), atingindo a mínima de US$ 103.528. De acordo com análises de mercado, o movimento foi acompanhado por um alto...

Leia maisDetails
edit post
Falhas na primeira tentativa de entrega elevam custos e afetam indicadores logísticos

Falhas na primeira tentativa de entrega elevam custos e afetam indicadores logísticos

por Kayene Simao
26/12/2025

A primeira tentativa de entrega é considerada bem-sucedida quando o produto chega ao cliente na primeira visita do entregador. Quando...

edit post
Vagas que exigem conhecimento em inteligência artificial crescem 65% no Brasil em 2025

Vagas que exigem conhecimento em inteligência artificial crescem 65% no Brasil em 2025

por Kayene Simao
26/12/2025

O número de vagas de emprego que exigem conhecimento em inteligência artificial (IA) aumentou 65% no Brasil em 2025, em...

Logo Revista Capital Econômico

Siga-nos em nossas redes sociais.

  • CANAIS DE ATENDIMENTO
  • POLÍTICA DE CONTEÚDO
  • POLÍTICA DE PRIVACIDADE
  • MAPA DO SITE
edit post
Encontre Sua Viagem encerra 2025 com crescimento e foco em fortalecimento da rede

Encontre Sua Viagem encerra 2025 com crescimento e foco em fortalecimento da rede

por Kayene Simao
26/12/2025

A Encontre Sua Viagem encerrou 2025 avaliando o período como um ano de consolidação e amadurecimento da operação. Ao longo...

edit post
Empresas devem reforçar inovação e foco no consumidor em 2026

Empresas devem reforçar inovação e foco no consumidor em 2026

por Kayene Simao
26/12/2025

O ano de 2026 deve representar um período decisivo para as empresas brasileiras, que terão de responder com mais rapidez...

A Revista Capital Econômico® é sua fonte confiável de notícias sobre economia, investimentos e mercado financeiro. Todos os direitos reservados. Desenvolvido por Diwins.© 2025 Diwins - Especialista em desenvolvimento web, SEO e marketing digital.

Bem-vindo!

Acesse sua conta

Esqueceu a senha?

Recuperar senha

Digite seu nome de usuário ou endereço de e-mail para redefinir sua senha.

Entrar

Adicionar nova Playlist

Sem resultados
Ver todos resultados
  • Início
  • Finanças
  • Business
  • Investimentos
  • Marketing
  • Colunas
    • Kelly Couto
    • Redação
    • Suellen Souza
    • Tábata Félin
    • Lucas Ayalla
  • Notícias
    • Economia
    • Empreendedorismo
    • Comércio
    • Agro
    • Gestão & Saúde
    • Tecnologia e Inovação
  • Oportunidades
  • Ferramentas
    • Simulador da Lotofácil
    • Cambio
  • Loterias
  • Ferramentas
    • Bitcoin BTC
    • Cripto
  • Mais
    • CE Channel
    • Contato
    • Imprensa
    • Mapa do site
    • Web Stories
    • Notificação DMCA
    • Acessibilidade
    • Conteúdo
    • Ética
    • Política de Privacidade
    • TERMOS

A Revista Capital Econômico® é sua fonte confiável de notícias sobre economia, investimentos e mercado financeiro. Todos os direitos reservados. Desenvolvido por Diwins.© 2025 Diwins - Especialista em desenvolvimento web, SEO e marketing digital.

-
00:00
00:00

Fila

Update Required Flash plugin
-
00:00
00:00
%d