• Recentes
  • Tendências
edit post
5 ataques mais comuns a apps de carteira de cripto

5 ataques mais comuns a apps de carteira de cripto

08/08/2023
edit post
Senadora Damares Alves anuncia diagnóstico de câncer de mama e reforça importância do diagnóstico precoce

Senadora Damares Alves anuncia diagnóstico de câncer de mama e reforça importância do diagnóstico precoce

28/08/2025
edit post
Grupo criminoso do setor de combustíveis é alvo de megaoperações da PF; movimentações ilícitas passam de R$ 23 bilhões

Grupo criminoso do setor de combustíveis é alvo de megaoperações da PF; movimentações ilícitas passam de R$ 23 bilhões

28/08/2025
edit post
Receita Federal estabelece prazo para entrega da declaração do ITR 2025

Receita Federal estabelece prazo para entrega da declaração do ITR 2025

28/08/2025
edit post
Copa do Brasil 2025: Jogos de ida das quartas de final

Copa do Brasil 2025: Jogos de ida das quartas de final

28/08/2025
edit post
BNDES lança programa para apoiar produção de bioinsumos na agricultura familiar

BNDES lança programa para apoiar produção de bioinsumos na agricultura familiar

28/08/2025
edit post
Comitê Gestor da Internet apoia projeto de lei que fortalece proteção de crianças no ambiente digital

Comitê Gestor da Internet apoia projeto de lei que fortalece proteção de crianças no ambiente digital

28/08/2025
edit post
Lotofácil da Independência terá prêmio recorde de R$ 220 milhões

Lotofácil da Independência terá prêmio recorde de R$ 220 milhões

28/08/2025
edit post
Jovens recorrem a consórcios imobiliários para iniciar patrimônio próprio

Jovens recorrem a consórcios imobiliários para iniciar patrimônio próprio

28/08/2025
edit post
Assistência Domiciliar oferece cuidado humanizado e profissional para idosos

Assistência Domiciliar oferece cuidado humanizado e profissional para idosos

28/08/2025
edit post
Samsung e Wellhub lançam parceria para ampliar monitoramento de saúde com Galaxy Watch8

Samsung e Wellhub lançam parceria para ampliar monitoramento de saúde com Galaxy Watch8

28/08/2025
edit post
Geração eólica no Brasil enfrenta safra de ventos mais fraca em 2025

Geração eólica no Brasil enfrenta safra de ventos mais fraca em 2025

28/08/2025
edit post
Lula assina decreto que regulamenta a TV 3.0; implantação começa em 2026

Lula assina decreto que regulamenta a TV 3.0; implantação começa em 2026

27/08/2025
O Valor da Informação Certa, Na Hora Certa. Revista Capital Econômico!
quinta-feira, 28 agosto, 2025
  • Início
  • Finanças
  • Business
  • Investimentos
  • Marketing
  • Colunas
    • Kelly Couto
    • Redação
    • Suellen Souza
    • Tábata Félin
    • Lucas Ayalla
  • Notícias
    • Economia
    • Empreendedorismo
    • Comércio
    • Agro
    • Gestão & Saúde
    • Tecnologia e Inovação
  • Oportunidades
  • Ferramentas
    • Simulador da Lotofácil
    • Cambio
  • Loterias
  • Ferramentas
    • Bitcoin BTC
    • Cripto
  • Mais
    • Contato
    • Imprensa
    • Mapa do site
    • Web Stories
    • Notificação DMCA
    • Acessibilidade
    • Conteúdo
    • Ética
    • Política de Privacidade
    • TERMOS
Sem resultados
Ver todos resultados
O Valor da Informação Certa, Na Hora Certa. Revista Capital Econômico!
  • Início
  • Finanças
  • Business
  • Investimentos
  • Marketing
  • Colunas
    • Kelly Couto
    • Redação
    • Suellen Souza
    • Tábata Félin
    • Lucas Ayalla
  • Notícias
    • Economia
    • Empreendedorismo
    • Comércio
    • Agro
    • Gestão & Saúde
    • Tecnologia e Inovação
  • Oportunidades
  • Ferramentas
    • Simulador da Lotofácil
    • Cambio
  • Loterias
  • Ferramentas
    • Bitcoin BTC
    • Cripto
  • Mais
    • Contato
    • Imprensa
    • Mapa do site
    • Web Stories
    • Notificação DMCA
    • Acessibilidade
    • Conteúdo
    • Ética
    • Política de Privacidade
    • TERMOS
Sem resultados
Ver todos resultados
O Valor da Informação Certa, Na Hora Certa. Revista Capital Econômico!
Sem resultados
Ver todos resultados
Home Criptoeconomia

5 ataques mais comuns a apps de carteira de cripto

Tábata Férlin por Tábata Férlin
08/08/2023
em Criptoeconomia
Tempo de leitura: 4 minutos
0
A A
Foto: Divulgação

Foto: Divulgação

CompartilharCompartilhar

As criptomoedas impactaram setores inteiros da economia como a tecnologia e as finanças e a adoção de carteiras digitais para guardá-las cresce à medida que novos investidores são atraídos para a economia blockchain e suas possibilidades, como NFTs, tokens e até novas moedas eventualmente lançadas no ecossistema cripto.

Talvez você goste de ver:

USDC se torna segunda criptomoeda mais usada em primeiras compras no Nubank

Trump Jr. faz investimento milionário em startup que quase não fatura, mas acumula Bitcoin

Bitcoin atinge recorde de US$ 120.000 impulsionado por otimismo institucional e cenário macroeconômico favorável

Nesse panorama, a América Latina é uma região chave, pois a relevância dos ativos digitais vem aumentando. Recentemente, o Brasil aprovou a regulamentação do setor criptomoedas, e startups e projetos inovadores de blockchain continuam surgindo.

Até abril deste ano, dados da Receita Federal mostraram que o país registrou um recorde de investidores em criptomoedas, com o número de investidores por CPF e por CNPJ chegando ao maior patamar até então, com 1,99 milhão e 80,2 mil, respectivamente.

No entanto, fraudes e ataques cibernéticos aos apps de carteiras digitais também preocupam os investidores.

Em 2022, um recorde de 3,8 bilhões de criptomoedas foi roubado globalmente, de acordo com um relatório da Chainanalysis.

Levando em consideração o cenário da criptoeconomia e sua relação com a segurança cibernética, a Appdome, o one-stop shop para defesa de aplicativos móveis, junto ao seu especialista em segurança cibernética e Vice-presidente de Produtos de Segurança, Alan Bavosa, explicam os 5 principais ataques direcionados a aplicativos de carteira criptográfica e como combatê-los.

1. Roubar a chave privada armazenada localmente

Existem muitos debates entre os usuários ao escolher hot wallets (oferecem maior conveniência e flexibilidade já que são digitais, mas apresentam maiores riscos de segurança) ou cold wallets (mais seguras porque estão em dispositivos físicos, mas menos convenientes, ao passo que não estão conectadas à rede mundial de computadores e à internet), nesse caso, entre um aplicativo de carteira criptográfica custodial e não custodial.

É possível optar por maior controle sobre senhas ou a conveniência de redefiní-las por meio do provedor de custódia.

Ler  NovaDAX lança a campanha Ganhe Criptos Caminhando

Do ponto de vista da segurança cibernética, o risco é o mesmo, não importa qual carteira é escolhida; eventualmente, a carteira deve se conectar a algo para realizar transações.

Dentro ou como parte de uma transação, a frase secreta ou chaves devem ser usadas e, se houver malware no dispositivo conectado, ele poderá acessá-las.

Dados não criptografados na memória, na caixa de proteção do aplicativo,  no cartão SD ou em áreas externas, como a área de transferência, permitem que os hackers coletem esses dados para seus fins maliciosos.

“Para resolver isso, recomendamos a criptografia de dados em repouso, como a forma mínima de proteger os dados armazenados localmente, independentemente de onde eles residam”, diz o especialista em segurança cibernética da Appdome.

2. Coleta de senha ou chave privada

Outra maneira de roubar senhas e chaves de carteiras de criptomoedas é quando o usuário insere as informações nos campos do app. Do ponto de vista do hacking, existem duas maneiras de realizar tal feito.

Uma delas é o malware keylogging, que registra remotamente as teclas digitadas pelo usuário enquanto ele coloca a senha ou a chave no aplicativo da wallet.

O segundo método consiste em ataques de sobreposição, uma outra forma de malware de identidade que  sobrepõe uma tela (ou usa uma tela falsa) para induzir o usuário a inserir a senha ou chave em uma tela ou campo de entrada malicioso dentro do aplicativo.

3. Ataques dinâmicos contra aplicativos de carteira criptográfica

Devido à dependência transacional entre o usuário mobile e o blockchain em aplicativos de carteira criptográfica, a integridade da plataforma usada para executar o aplicativo é extremamente importante para proteger os usuários.

Os métodos padrão de jailbreak (usados para adulterar dispositivos e adicionar funcionalidades não oficiais), suas ferramentas e ocultação de root podem ser usados sozinhos ou em combinação com malware para interferir, coletar ou registrar eventos entre o aplicativo e os serviços externos.

Mesmo as ferramentas de teste de penetração podem ser usadas para instrumentar, capturar e ativar funcionalidades em um aplicativo criptográfico para todos os tipos de propósitos maliciosos, incluindo obter acesso ao endereço blockchain do aplicativo cliente (armazena e recupera dados localmente ao invés de remotamente), senhas ou até personificar tal aplicativo cliente.

Ler  Como fazer day trade com criptomoedas?

“Os desenvolvedores de carteiras criptográficas podem impedir que os apps sejam executados em um dispositivo com jailbreak ou com root e se prevenir contra ferramentas dinâmicas de hackers para proteger os usuários e garantir a integridade das funções críticas do aplicativo.

As melhores práticas também sugerem que o desenvolvedor do aplicativo use ofuscação de código abrangente para tornar mais difícil para o invasor pesquisar o aplicativo”, explica Bavosa.

4. Ataques MiTM aos apps de cripto

A maioria dos blockchains possui trocas descentralizadas conhecidas como “dApps”, que são criadas pelas comunidades de desenvolvedores.

E se o dApp for malicioso ou conter vulnerabilidades contra uma carteira para criar conexões não seguras com o aplicativo de destino? A comunicação entre cliente e “servidor” ou peer-to-peer pode abrir brecha para ameaças, como ataques MiTM (Man-in-the-Middle), ataques TCP Reset, ataques de trojan e outros.

Os dados em trânsito usados pelos aplicativos de cripto são críticos para o valor da criptomoeda no aplicativo de carteira do cliente.

Tudo, desde transações, valores e senhas, é incluído nesta comunicação. Para se prevenir contra esse cenário, os desenvolvedores de aplicativos das wallets devem considerar uma defesa holística do tipo Man-in-the-Middle, recomenda Bavosa.

5. Usar ferramentas de desenvolvimento como ADB contra aplicativos de carteiras

Versões modificadas de aplicativos de carteira criptográfica usados com emuladores, simuladores ou malware no dispositivo podem ser usados por hackers para criar contas falsas, realizar negociações maliciosas ou transferir criptomoeda de um aplicativo de carteira para outro.

“Para combater esse tipo de ataque, recomendamos a implementação de métodos de autoproteção de aplicativo em tempo de execução (RASP), particularmente anti-adulteração, anti-depuração e prevenção de proteções do emulador”, conclui Bavosa, da Appdome.

Sobre a Appdome

Appdome, o one-stop shop para defesa de aplicativos móveis, está em uma missão para proteger todos os aplicativos móveis do mundo e as pessoas que usam aplicativos móveis em suas vidas e no trabalho.

A Appdome fornece a única plataforma de automação de defesa cibernética para aplicativos móveis do setor, equipada com mecanismo de codificação baseado em inteligência artificial patenteado, Threat-Events™ Threat-Aware UX/UI Control e ThreatScope™ Mobile XDR. Usando a Appdome, as marcas móveis eliminam a complexidade, economizam dinheiro e oferecem mais de 300 certificados de segurança de aplicativos móveis Secure™, antimalware, antifraude, antibot móvel, antitrapaça, prevenção de ataque MiTM, ofuscação de código e outras proteções no Android e aplicativos iOS com facilidade, dentro do DevOps móvel e do pipeline de CI/CD.

Ler  Qual a diferença entre investir em ações e criptomoedas

As principais marcas financeiras, de saúde, governamentais e de Comércio eletrônico usam o Appdome para proteger aplicativos Android e iOS, clientes móveis e negócios móveis em todo o mundo. A Appdome detém várias patentes, incluindo as patentes dos EUA 9.934.017 B2, 10.310.870 B2, 10.606.582 B2, 11.243.748 B2 e 11.294.663 B2. Patentes adicionais pendentes.

Compartilhe isso:

  • Clique para compartilhar no Facebook(abre em nova janela) Facebook
  • Clique para compartilhar no X(abre em nova janela) 18+

Curtir isso:

Curtir Carregando...
Tags: Cripto
CompartilhamentosTweet
Tábata Férlin

Tábata Férlin

Tábata Félin é uma profissional versátil, com formação sólida em jornalismo, marketing digital e gestão de projetos. Ela atua como editora-chefe da Revista Capital Econômico. Lá, lidera a produção editorial, gestão de pautas e redações focadas em temas econômicos e empresariais. Formada em Pedagogia pela Faculdade Campos Elíseos (FCE), Tábata também possui uma segunda licenciatura em Letras – Português e Inglês, concluída na mesma instituição em 2022. Além disso, possui uma pós-graduação em Atendimento Educacional Especializado pela Faculdade Itaquá em 2017. Especialista em Marketing de Conteúdo e SEO, Tábata cria pautas estratégicas e redações otimizadas, buscando aumentar a visibilidade e o engajamento online. Seu trabalho abrange conteúdos jornalísticos, publicitários e revisões em blogs no WordPress, sempre com foco em relevância e precisão. Sua experiência e paixão pela escrita refletem seu interesse em literatura e séries, que são fontes constantes de inspiração para criar narrativas cativantes. Como estrategista digital, Tábata combina criatividade e análise para alcançar resultados expressivos, consolidando-se como uma referência em sua área. Áreas de Especialização:
  • Jornalismo editorial e econômico
  • Marketing de conteúdo e SEO
  • Copywriting e estratégias de conversão
  • Gestão de projetos digitais
Tábata Félin continua se destacando por sua dedicação ao aprendizado contínuo e sua capacidade de transformar conteúdo em impacto.

Artigos recomendados

USDC se torna segunda criptomoeda mais usada em primeiras compras no Nubank

por Kayene Simao
18/07/2025
edit post
Cenário Econômico dos Estados Unidos e Oportunidades no Mercado de Criptomoedas

O USDC (Dólar Digital), stablecoin lastreada no dólar norte-americano, vem ganhando espaço entre os clientes do Nubank que iniciam investimentos em criptoativos. Segundo dados da plataforma Nubank Cripto,...

Leia maisDetails

Trump Jr. faz investimento milionário em startup que quase não fatura, mas acumula Bitcoin

por Kelly Couto
15/07/2025
edit post
Trump Jr. faz investimento milionário em startup que quase não fatura, mas acumula Bitcoin

Donald Trump Jr. tornou-se um dos principais acionistas da Thumzup Media Corp., uma startup de mídia social com sede em Los Angeles que vem adotando uma estratégia agressiva...

Leia maisDetails

Bitcoin atinge recorde de US$ 120.000 impulsionado por otimismo institucional e cenário macroeconômico favorável

por Redação
14/07/2025
edit post
Bitcoin atinge recorde de US$ 120.000 impulsionado por otimismo institucional e cenário macroeconômico favorável

O Bitcoin ultrapassou a marca histórica de US$ 120.000, alimentado por uma onda de otimismo entre investidores institucionais e sinais de amadurecimento do ativo como reserva de valor...

Leia maisDetails

Mercado Reage a Dados Mistos do Payroll com Otimismo e Impacta Criptomoedas

por Kayene Simao
07/07/2025
edit post
Criptomoedas oscilam com influência política, mas Bitcoin mantém trajetória de valorização

Os dados mais recentes do relatório Payroll, divulgado nos Estados Unidos, apresentaram sinais mistos, com indícios de desaceleração na economia. O crescimento dos salários recuou para 0,2%, a...

Leia maisDetails

Governo propõe taxação do IOF sobre criptoativos e impacta mercado de inovação digital

por Kayene Simao
20/06/2025
edit post
Cenário Econômico dos Estados Unidos e Oportunidades no Mercado de Criptomoedas

O Imposto sobre Operações Financeiras (IOF) voltou a ser tema central nas discussões políticas recentes, com impactos previstos não apenas para o mercado financeiro tradicional, mas também para...

Leia maisDetails
edit post
Senadora Damares Alves anuncia diagnóstico de câncer de mama e reforça importância do diagnóstico precoce

Senadora Damares Alves anuncia diagnóstico de câncer de mama e reforça importância do diagnóstico precoce

por Redação
28/08/2025

A senadora Damares Alves (Republicanos-DF) revelou publicamente nesta quarta-feira (27), durante reunião de comissão no Senado, que foi diagnosticada com...

edit post
Grupo criminoso do setor de combustíveis é alvo de megaoperações da PF; movimentações ilícitas passam de R$ 23 bilhões

Grupo criminoso do setor de combustíveis é alvo de megaoperações da PF; movimentações ilícitas passam de R$ 23 bilhões

por Redação
28/08/2025

A Polícia Federal (PF), com apoio da Receita Federal, deflagrou nesta quinta-feira (28) duas operações simultâneas – Quasar e Tank...

Logo Revista Capital Econômico

Siga-nos em nossas redes sociais.

  • CANAIS DE ATENDIMENTO
  • POLÍTICA DE CONTEÚDO
  • POLÍTICA DE PRIVACIDADE
  • MAPA DO SITE
edit post
Receita Federal estabelece prazo para entrega da declaração do ITR 2025

Receita Federal estabelece prazo para entrega da declaração do ITR 2025

por Kayene Simao
28/08/2025

Produtores rurais de todo o país têm até o dia 30 de setembro para entregar a Declaração do Imposto sobre...

edit post
Copa do Brasil 2025: Jogos de ida das quartas de final

Copa do Brasil 2025: Jogos de ida das quartas de final

por Well Coutinho
28/08/2025

Os jogos de ida das quartas de final da Copa do Brasil 2025 movimentaram a noite de quarta-feira (27), com...

A Revista Capital Econômico® é sua fonte confiável de notícias sobre economia, investimentos e mercado financeiro. Todos os direitos reservados. Desenvolvido por Diwins.© 2025 Diwins - Especialista em desenvolvimento web, SEO e marketing digital.

Bem-vindo!

Acesse sua conta

Esqueceu a senha?

Recuperar senha

Digite seu nome de usuário ou endereço de e-mail para redefinir sua senha.

Entrar

Adicionar nova Playlist

Sem resultados
Ver todos resultados
  • Início
  • Finanças
  • Business
  • Investimentos
  • Marketing
  • Colunas
    • Kelly Couto
    • Redação
    • Suellen Souza
    • Tábata Félin
    • Lucas Ayalla
  • Notícias
    • Economia
    • Empreendedorismo
    • Comércio
    • Agro
    • Gestão & Saúde
    • Tecnologia e Inovação
  • Oportunidades
  • Ferramentas
    • Simulador da Lotofácil
    • Cambio
  • Loterias
  • Ferramentas
    • Bitcoin BTC
    • Cripto
  • Mais
    • Contato
    • Imprensa
    • Mapa do site
    • Web Stories
    • Notificação DMCA
    • Acessibilidade
    • Conteúdo
    • Ética
    • Política de Privacidade
    • TERMOS

A Revista Capital Econômico® é sua fonte confiável de notícias sobre economia, investimentos e mercado financeiro. Todos os direitos reservados. Desenvolvido por Diwins.© 2025 Diwins - Especialista em desenvolvimento web, SEO e marketing digital.

-
00:00
00:00

Fila

Update Required Flash plugin
-
00:00
00:00
Vá para versão mobile
%d