Usuários da Carteira Confiável Perdem Pelo Menos $6 Milhões enquanto ZachXBT Detalha o Caminho do Ataque e Vulnerabilidades de Segurança

2025-12-26 06:36:54
Crypto Insights
Avaliação do artigo : 0
0 avaliações
A investigação on-chain de ZachXBT mostra que uma vulnerabilidade na extensão do navegador da Carteira Confiável levou ao roubo de mais de $6 milhões em ativos de usuários. Este artigo detalha os pormenores do ataque, o fluxo de fundos e os pontos cegos de segurança dos usuários.
Usuários da Carteira Confiável Perdem Pelo Menos $6 Milhões enquanto ZachXBT Detalha o Caminho do Ataque e Vulnerabilidades de Segurança

A imagem completa da investigação ZachXBT.

O detetive on-chain ZachXBT revelou recentemente que um incidente de segurança envolvendo a extensão do navegador da Carteira Confiável continua a se expandir. De acordo com seus resultados de rastreamento, as carteiras de vários usuários tiveram seus ativos transferidos diretamente sem qualquer ação proativa tomada, com estimativas preliminares de perdas atingindo pelo menos 6 milhões de dólares.

Diferentemente dos links de phishing comuns ou golpes de autorização, a comumidade deste incidente reside em:

  • Vários usuários estão usando a extensão do navegador da Carteira Confiável \

  • Não houve um aviso de interação óbvio quando os ativos foram transferidos.

  • A saída de fundos está altamente concentrada no tempo \

Essas características levaram ZachXBT a determinar que o evento é mais provável de resultar de riscos sistêmicos no nível da extensão da carteira do que de um único ponto de fraude.

O momento e o ambiente específicos do ataque ocorreram.

A partir da linha do tempo on-chain, as transações roubadas ocorreram principalmente dentro de uma janela de tempo relativamente curta. Várias carteiras de vítimas exibiram esvaziamentos únicos ou grandes transferências quase simultaneamente, e os endereços-alvo estavam altamente dispersos.

ZachXBT apontou que a maioria dos usuários afetados estava realizando operações diárias usando extensões de navegador no desktop, incluindo interações DeFi, gerenciamento de carteira ou visualização de ativos. Esse ambiente é inerentemente mais suscetível a riscos, como permissões de extensão e injeções de script, em comparação com o mobile.

Detalhes do roubo: Como os hackers ganharam controle

Com base nas informações divulgadas, o ataque não foi realizado por meio de uma força bruta tradicional de chave privada, mas é mais provável que envolva um dos seguintes caminhos:

  • Vulnerabilidades de extensões de navegador foram exploradas, levando à exposição local de chaves privadas ou frases mnemônicas \

  • Há um problema de acesso não autorizado na versão específica.

  • Os atacantes podem contornar a confirmação da assinatura do usuário e iniciar transferências diretamente \

Algumas vítimas relataram que a carteira não exibiu nenhuma janela de autorização anormal, mas os ativos foram transferidos diretamente em segundo plano. Essa situação geralmente indica que o atacante obteve controle total com antecedência, em vez de uma única autorização.

Métodos de transferência de fundos e características on-chain

Nos dados on-chain, várias características óbvias podem ser observadas:

  • Os ativos roubados incluem criptomoedas de grande circulação, como ETH, BTC, SOL, etc.

  • Insira rapidamente o endereço de trânsito após a transferência ser concluída \

  • Então disperse através de splits, transferências multi-hop ou métodos cross-chain \

Esse modo de operação mostra que o atacante tem experiência madura em lavagem de dinheiro em cadeia e não agiu por impulso. ZachXBT acredita que alguns dos fundos podem ter sido ainda mais ocultados por meio de mistura ou pontes entre cadeias, dificultando a recuperação.

Pontos de risco chave no nível de operação do usuário

Embora a vulnerabilidade não tenha sido causada diretamente pelos usuários, ZachXBT também apontou que alguns hábitos de uso comuns podem ter amplificado os riscos:

  • Importe diretamente a frase mnemônica na extensão do navegador \

  • Armazenamento de longo prazo de grandes ativos em carteiras quentes \

  • Instale múltiplos plugins Web3 no mesmo navegador \

  • Negligenciar as atualizações e anúncios de segurança para a versão estendida \

Nesse caso, uma vez que uma exploração ocorra na extensão, um atacante pode obter acesso total a toda a carteira, deixando os usuários com pouco ou nenhum tempo de resposta.

Medidas de Acompanhamento da Carteira Confiável e Avisos da Indústria

Após a exposição do incidente, a Carteira Confiável emitiu oficialmente um alerta de segurança, confirmando que versões específicas de extensões de navegador apresentam riscos, e aconselhou os usuários a atualizar imediatamente ou parar de usar as versões afetadas. A declaração oficial também enfatizou que nenhum problema semelhante foi encontrado na aplicação móvel.

Do ponto de vista da indústria, este incidente mais uma vez destaca uma questão real: as carteiras de autocustódia não equivalem a segurança absoluta, pois vulnerabilidades no nível da ferramenta também podem levar a perdas sistêmicas.

Resumo

O incidente de roubo da Carteira Confiável divulgado por ZachXBT não é um simples caso de fraude, mas sim um incidente de segurança centralizado causado por uma vulnerabilidade de extensão de navegador. Por trás da perda de pelo menos 6 milhões de dólares, existe uma complexa interação entre ferramentas de carteira, hábitos de segurança e consciência de riscos.

Para usuários comuns, a principal percepção deste evento é:

  • Não confie totalmente em extensões de navegador para ativos de longo prazo \

  • Fique atualizado sobre anúncios de segurança e atualizações de versão \

  • Distinguir claramente entre carteiras quentes e armazenamento a frio \

No contexto de uma gestão de ativos de criptomoedas cada vez mais complexa, a segurança em si tornou-se um custo que não pode ser negligenciado.

* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.
Artigos Relacionados
Índice de Medo e Ganância do Bitcoin: Análise de Sentimento de Mercado para 2025

Índice de Medo e Ganância do Bitcoin: Análise de Sentimento de Mercado para 2025

À medida que o Índice de Medo e Ganância do Bitcoin cai abaixo de 10 em abril de 2025, o sentimento do mercado de criptomoedas atinge mínimos sem precedentes. Esse medo extremo, aliado à faixa de preço de 80.000 a 85.000 do Bitcoin, destaca a interação complexa entre a psicologia do investidor de criptomoedas e a dinâmica do mercado. Nossa análise de mercado Web3 explora as implicações para previsões de preço do Bitcoin e estratégias de investimento em blockchain neste cenário volátil.
2025-08-14 05:20:00
Como Minerar Ethereum em 2025: Um Guia Completo para Iniciantes

Como Minerar Ethereum em 2025: Um Guia Completo para Iniciantes

Este guia abrangente explora a mineração de Ethereum em 2025, detalhando a transição da mineração com GPU para staking. Ele abrange a evolução do mecanismo de consenso do Ethereum, dominando o staking para renda passiva, opções alternativas de mineração como o Ethereum Classic e estratégias para maximizar a lucratividade. Ideal tanto para iniciantes quanto para mineradores experientes, este artigo fornece insights valiosos sobre o estado atual da mineração de Ethereum e suas alternativas no cenário das criptomoedas.
2025-08-14 05:18:10
Valor de mercado do Bitcoin em 2025: Análise e Tendências para Investidores

Valor de mercado do Bitcoin em 2025: Análise e Tendências para Investidores

O valor de mercado do Bitcoin atingiu uma impressionante **2.05 trilhões** em 2025, com o preço do Bitcoin disparando para **$103,146**. Este crescimento sem precedentes reflete a evolução da capitalização de mercado de criptomoedas e destaca o impacto da tecnologia blockchain no Bitcoin. Nossa análise de investimento em Bitcoin revela as principais tendências de mercado que moldam o cenário da moeda digital até 2025 e além.
2025-08-14 04:51:40
Novato Deve Ler: Como Formular Estratégias de Investimento Quando o Nasdaq Ficar Positivo em 2025

Novato Deve Ler: Como Formular Estratégias de Investimento Quando o Nasdaq Ficar Positivo em 2025

Na primeira metade de 2025, o índice Nasdaq reverterá sua tendência de baixa pela primeira vez, alcançando retornos anuais positivos. Este artigo esboça rapidamente os principais pontos de virada, analisa os fatores que o impulsionam e fornece três estratégias de investimento pessoal práticas para ajudá-lo a entrar no mercado de forma estável.
2025-08-14 05:18:49
Melhores Carteiras Cripto 2025: Como Escolher e Proteger Seus Ativos Digitais

Melhores Carteiras Cripto 2025: Como Escolher e Proteger Seus Ativos Digitais

Navegar no cenário da carteira de cripto em 2025 pode ser assustador. Desde opções de multi-moedas até recursos de segurança de ponta, escolher a melhor carteira de cripto requer consideração cuidadosa. Este guia explora soluções de hardware vs software, dicas de segurança e como selecionar a carteira perfeita para suas necessidades. Descubra os principais concorrentes no sempre em evolução mundo de gerenciamento de ativos digitais.
2025-08-14 05:20:52
Data de Listagem do TapSwap: O Que os Investidores Precisam Saber em 2025

Data de Listagem do TapSwap: O Que os Investidores Precisam Saber em 2025

O mundo das criptomoedas está agitado, à medida que a data de listagem da TapSwap em 2025 se aproxima. Esta listagem Web3 DEX marca um momento crucial para a plataforma inovadora, misturando jogos de habilidade com a tecnologia blockchain. À medida que o lançamento do token TapSwap se aproxima, os investidores aguardam ansiosamente o seu impacto na paisagem DeFi, potencialmente remodelando o futuro dos lançamentos de bolsas de criptomoedas e lançamentos de plataformas de negociação blockchain.
2025-08-14 05:16:49
Recomendado para você
Resumo Semanal de Criptomoedas Gate Ventures (23 de março de 2026)

Resumo Semanal de Criptomoedas Gate Ventures (23 de março de 2026)

O FOMC decidiu manter a taxa básica de juros no intervalo de 3,50% a 3,75%, registrando um voto dissidente favorável à redução dos juros, o que indica uma divergência interna antecipada. Jerome Powell ressaltou o aumento da incerteza geopolítica no Oriente Médio e afirmou que o Fed continuará pautando suas decisões por dados econômicos, mantendo-se aberto a eventuais ajustes na política monetária.
2026-03-23 11:04:21
Resumo semanal de criptomoedas Gate Ventures (16 de março de 2026)

Resumo semanal de criptomoedas Gate Ventures (16 de março de 2026)

A inflação nos EUA se manteve estável, com o IPC de fevereiro apresentando aumento de 2,4% em comparação ao mesmo período do ano anterior. As expectativas do mercado para cortes nas taxas de juros pelo Federal Reserve perderam força, já que os riscos de inflação relacionados ao petróleo seguem em ascensão.
2026-03-16 13:34:19