Ataques extraem mais de US$ 6 milhões de usuários da Trust Wallet

Fonte Cryptopolitan

A Trust Wallet reportou umdentde segurança, coincidindo com uma de suas últimas atualizações. O pesquisador on-chain ZachXBTdentmais de US$ 6 milhões em fundos perdidos. 

A Trust Wallet anunciou umdentde segurança relacionado exclusivamente à versão 2.68 da extensão para navegadores. O desenvolvedor da carteira alertou os usuários para que desativem a extensão e atualizem para a versão 2.69. Usuários de dispositivos móveis não foram afetados. 

Recentemente, a Trust Wallet ganhou popularidade após adicionar mercados de previsão . Anteriormente, a carteira era usada como um centro único para todas as atividades da Web3.

O fundador e ex-CEO da Binance reagiu ao dent , afirmando que todos os usuários seriam compensados. A equipe da Trust Wallet ainda está investigando como os exploradores conseguiram enviar uma versão defeituosa para a loja de aplicativos, para downloads sob a marca oficial da carteira.

O ataque à cadeia de suprimentos ainda está sendo investigado. O esvaziamento inicial das carteiras foi notado logo após a atualização de 24 de dezembro. A exploração continuou por dias antes de ZachXBT detectar as saídas incomuns. 

Inicialmente, os usuários foram aconselhados a não usar a extensão, enquanto tentavam recuperar fundos usando as versões para desktop ou dispositivos móveis. Os problemas surgiram apenas ao inserir as sementes privadas na extensão defeituosa. 

O ataque ocorre em um momento em que as explorações de criptomoedas estão diminuindo, à medida que os projetos aumentam sua segurança. Recentemente, Binance Wallet também enfrentou uma onda de envenenamento de endereços , com os ataques migrando das plataformas para detentores privados.

ZachXBT descobre endereços da Trust Wallet afetados 

O pesquisador on-chain ZachXBTdentcarteiras Ethereum, Bitcoine Solana afetadas pela vulnerabilidade. 

Segundo seus dados, centenas de carteiras foram afetadas. A Trust Wallet anunciou que as perdas serão compensadas. Mais de US$ 6 milhões em criptomoedas foram perdidos devido ao esgotamento das carteiras vulneráveis. ZachXBT não mencionou se a exploração comprometeu as próprias chaves privadas, mas os usuários podem ter que gerar novas carteiras. 

Alguns dos endereços afetados perderam pequenas quantidades de BTC após anos de posse. Na rede Ethereum (ETH), o explorador agregou tokens em diversos endereços . Posteriormente, algumas das carteiras do explorador na Trust Wallet enviaram os fundos para corretoras. O explorador utilizou a ChangeNOW, a FixedFloat, bem como corretoras de grande porte como a KuCoin e a HTX.

A maioria das carteiras de destino foi sinalizada. Alguns endereços contêm apenas algumas centenas de dólares, enquanto outros acumularam até US$ 49.000. No final, o prejuízo estimado pelo ataque chegou a US$ 6,77 milhões, com cerca de US$ 2,35 milhões restantes em todos os endereços após a movimentação e troca de fundos.

O redirecionamento de phishing teve como alvo novos downloads

A infraestrutura de carteiras digitais provou ser um dos elementos mais confiáveis no uso de criptomoedas. São raros os casos de carteiras ou chaves privadas comprometidas, geralmente por meio de infiltração interna. 

A natureza da exploração da vulnerabilidade da Trust Wallet envolveu um redirecionamento oculto injetado na versão comprometida. A tecnologia de chave privada permanece confiável, desde que não seja exposta ao aplicativo malicioso. 

O redirecionamento malicioso cria uma versão maliciosa da Trust Wallet. Os usuários são aconselhados a não inserir suas chaves privadas para ativar carteiras antigas. Mesmo carteiras criadas a partir da versão com falha podem ser comprometidas e perder ativos no futuro. 

Quer que seu projeto seja apresentado às mentes mais brilhantes do mundo das criptomoedas? Apresente-o em nosso próximo relatório do setor, onde dados encontram impacto.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
A Nvidia comprou a Groq por US$ 20 bilhões em cash, tornando-a sua maior aquisição até o momentoA Nvidia acaba de desembolsar US$ 20 bilhões em cash para comprar a Groq, uma startup de chips que desenvolve hardware para inteligência artificial. Este é o maior negócio da Nvidia até hoje, superando em quase o triplo a aquisição da Mellanox em 2019, que custou cerca de US$ 7 bilhões. Este novo negócio foi pago em cash, diretamente da crescente reserva de cash da Nvidia, que já soma US$ 60,6 bilhões
Autor  Cryptopolitan
Ontem 01: 56
A Nvidia acaba de desembolsar US$ 20 bilhões em cash para comprar a Groq, uma startup de chips que desenvolve hardware para inteligência artificial. Este é o maior negócio da Nvidia até hoje, superando em quase o triplo a aquisição da Mellanox em 2019, que custou cerca de US$ 7 bilhões. Este novo negócio foi pago em cash, diretamente da crescente reserva de cash da Nvidia, que já soma US$ 60,6 bilhões
placeholder
Magazine Luiza capitaliza reservas em bonificação aos acionistas; XP eleva Copasa para R$ 53,60O Conselho de Administração do Magazine Luiza oficializou um aumento de capital social no valor de R$ 400 milhões. A operação será viabilizada por meio da emissão de 36.949.762 novas ações ordinárias, acompanhada de um processo de bonificação para a base acionária atual.
Autor  Pedro Augusto Prazeres
Ontem 02: 30
O Conselho de Administração do Magazine Luiza oficializou um aumento de capital social no valor de R$ 400 milhões. A operação será viabilizada por meio da emissão de 36.949.762 novas ações ordinárias, acompanhada de um processo de bonificação para a base acionária atual.
placeholder
BLMG11 atinge yield de 13,4% e zera dívidas; XPLG11 expande portfólio para R$ 4,4 bilhõesO BLMG11 reportou um lucro líquido de 1,772 milhão de reais no encerramento de outubro, registrando uma leve retração frente aos 1,933 milhão de reais apurados em setembro. A receita total do período somou 2,292 milhões de reais, enquanto as despesas operacionais foram contidas em 520,2 mil reais.
Autor  Pedro Augusto Prazeres
Ontem 02: 52
O BLMG11 reportou um lucro líquido de 1,772 milhão de reais no encerramento de outubro, registrando uma leve retração frente aos 1,933 milhão de reais apurados em setembro. A receita total do período somou 2,292 milhões de reais, enquanto as despesas operacionais foram contidas em 520,2 mil reais.
placeholder
Mercados em 2026: Ouro, Bitcoin e o Dólar voltarão a fazer história? — Veja o que pensam as principais instituiçõesApós um ano turbulento, o que esperar dos mercados de commodities, forex e criptomoedas em 2026?
Autor  Mitrade Team
Ontem 03: 30
Após um ano turbulento, o que esperar dos mercados de commodities, forex e criptomoedas em 2026?
placeholder
Modelos de inteligência artificial prometem transformar a indústria de jogos de US$ 190 bilhões por meio de ambientes 3D interativosO setor de videogames está passando por uma grande transformação, à medida que novos sistemas de inteligência artificial aprendem a construir espaços 3D interativos. Empresas de tecnologia afirmam que essas ferramentas podem transformar a maneira como os jogos são produzidos. Equipes de pesquisa de ponta no Google DeepMind e em uma startup bilionária chamada World Labs, fundada pela pesquisadora de IA Fei-Fei Li, estão desenvolvendo o que consideram ser o futuro dos jogos
Autor  Cryptopolitan
8 horas atrás
O setor de videogames está passando por uma grande transformação, à medida que novos sistemas de inteligência artificial aprendem a construir espaços 3D interativos. Empresas de tecnologia afirmam que essas ferramentas podem transformar a maneira como os jogos são produzidos. Equipes de pesquisa de ponta no Google DeepMind e em uma startup bilionária chamada World Labs, fundada pela pesquisadora de IA Fei-Fei Li, estão desenvolvendo o que consideram ser o futuro dos jogos
goTop
quote