O que é um drainer e por que representa uma ameaça séria?
No mundo blockchain, surgiu um novo tipo de crime cibernético que representa uma ameaça real para todos os detentores de criptomoedas. Drainer – ou seja, método de roubo de ativos digitais – é uma atividade de hackers que exploram vulnerabilidades em carteiras, aplicações ou na própria infraestrutura blockchain, para apropriar-se ilegalmente de criptomoedas de outras pessoas.
Já não é um problema do futuro. Essa ameaça acompanha as criptomoedas desde os seus primórdios – já em 2010, apenas um ano após o nascimento do Bitcoin, começaram a surgir os primeiros casos desse tipo de roubo. Um dos incidentes mais notórios foi uma pirâmide financeira baseada em Bitcoin, na qual foram perdidos até 264.000 BTC. Isso foi um sinal de alerta para todo o setor.
Quais métodos os cybercriminosos utilizam?
Os drainers não usam uma única tática. Seu arsenal é muito mais complexo. Alguns exploram vulnerabilidades no código de carteiras ou plataformas de troca, outros baseiam-se em manipulação social e phishing. As técnicas mais comuns incluem:
Injeções de código em sites – inserção de scripts maliciosos diretamente na interface do usuário
Campanhas de phishing – e-mails falsos que induzem os usuários a revelar seus dados de login
Hacking direto de dispositivos – ataques a smartphones e computadores para obter acesso às carteiras instaladas
Problema crescente: Histórico de perdas nos últimos anos
Dados mostram que a escala do problema dos drainers aumenta sistematicamente. Em 2019, os usuários perderam cerca de 4,5 bilhões de dólares. Em 2020, houve uma redução para 1,8 bilhão de dólares, mas já em 2021(até o terceiro trimestre), as perdas voltaram a subir para 3,2 bilhões de dólares. A tendência indica que os cybercriminosos continuam aprimorando seus métodos.
Além disso, os criminosos não se limitam mais a roubar Bitcoin ou Ethereum. Cada vez mais atacam tokens menores e recém-lançados, que podem ter segurança mais fraca.
Como se proteger contra drainers e ameaças cibernéticas?
Embora a ameaça seja real, existem formas comprovadas de minimizar o risco:
No nível da plataforma:
Carteiras multiassinatura, que exigem várias autorizações antes de uma transferência
Autenticação de dois fatores (2FA) como padrão obrigatório
Listas brancas de endereços – apenas destinatários aprovados podem receber fundos
Auditorias de segurança regulares e resposta rápida a incidentes
No nível do usuário:
Não clique em links de fontes desconhecidas
Verifique os endereços URL antes de fazer login
Armazene as chaves privadas em local seguro
Nunca compartilhe seed phrase ou senha da carteira
Resumo: Drainer – ameaça que acelerou a inovação em segurança
Paradoxalmente, o aumento do número de casos de crypto drainers contribuiu para acelerar inovações tecnológicas na área de segurança blockchain. O problema forçou plataformas e projetos a implementarem sistemas de proteção mais avançados, aumentarem a conscientização dos usuários e introduzirem regulamentações rigorosas.
À medida que as criptomoedas se tornam mais populares, a luta contra os drainers torna-se um desafio para todo o ecossistema. A chave para o sucesso é uma combinação de protocolos de segurança sólidos, educação da comunidade e cooperação estreita entre plataformas e reguladores.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Como Proteger a Sua Criptomoeda de Golpistas: Drainer e Ameaças de Cibersegurança
O que é um drainer e por que representa uma ameaça séria?
No mundo blockchain, surgiu um novo tipo de crime cibernético que representa uma ameaça real para todos os detentores de criptomoedas. Drainer – ou seja, método de roubo de ativos digitais – é uma atividade de hackers que exploram vulnerabilidades em carteiras, aplicações ou na própria infraestrutura blockchain, para apropriar-se ilegalmente de criptomoedas de outras pessoas.
Já não é um problema do futuro. Essa ameaça acompanha as criptomoedas desde os seus primórdios – já em 2010, apenas um ano após o nascimento do Bitcoin, começaram a surgir os primeiros casos desse tipo de roubo. Um dos incidentes mais notórios foi uma pirâmide financeira baseada em Bitcoin, na qual foram perdidos até 264.000 BTC. Isso foi um sinal de alerta para todo o setor.
Quais métodos os cybercriminosos utilizam?
Os drainers não usam uma única tática. Seu arsenal é muito mais complexo. Alguns exploram vulnerabilidades no código de carteiras ou plataformas de troca, outros baseiam-se em manipulação social e phishing. As técnicas mais comuns incluem:
Problema crescente: Histórico de perdas nos últimos anos
Dados mostram que a escala do problema dos drainers aumenta sistematicamente. Em 2019, os usuários perderam cerca de 4,5 bilhões de dólares. Em 2020, houve uma redução para 1,8 bilhão de dólares, mas já em 2021(até o terceiro trimestre), as perdas voltaram a subir para 3,2 bilhões de dólares. A tendência indica que os cybercriminosos continuam aprimorando seus métodos.
Além disso, os criminosos não se limitam mais a roubar Bitcoin ou Ethereum. Cada vez mais atacam tokens menores e recém-lançados, que podem ter segurança mais fraca.
Como se proteger contra drainers e ameaças cibernéticas?
Embora a ameaça seja real, existem formas comprovadas de minimizar o risco:
No nível da plataforma:
No nível do usuário:
Resumo: Drainer – ameaça que acelerou a inovação em segurança
Paradoxalmente, o aumento do número de casos de crypto drainers contribuiu para acelerar inovações tecnológicas na área de segurança blockchain. O problema forçou plataformas e projetos a implementarem sistemas de proteção mais avançados, aumentarem a conscientização dos usuários e introduzirem regulamentações rigorosas.
À medida que as criptomoedas se tornam mais populares, a luta contra os drainers torna-se um desafio para todo o ecossistema. A chave para o sucesso é uma combinação de protocolos de segurança sólidos, educação da comunidade e cooperação estreita entre plataformas e reguladores.