Usuários da Carteira Confiável Perdem Pelo Menos $6 Milhões enquanto ZachXBT Detalha o Caminho do Ataque e Vulnerabilidades de Segurança

2025-12-26 06:36:54
Crypto Insights
Avaliação do artigo : 0
0 avaliações
A investigação on-chain de ZachXBT mostra que uma vulnerabilidade na extensão do navegador da Carteira Confiável levou ao roubo de mais de $6 milhões em ativos de usuários. Este artigo detalha os pormenores do ataque, o fluxo de fundos e os pontos cegos de segurança dos usuários.
Usuários da Carteira Confiável Perdem Pelo Menos $6 Milhões enquanto ZachXBT Detalha o Caminho do Ataque e Vulnerabilidades de Segurança

A imagem completa da investigação ZachXBT.

O detetive on-chain ZachXBT revelou recentemente que um incidente de segurança envolvendo a extensão do navegador da Carteira Confiável continua a se expandir. De acordo com seus resultados de rastreamento, as carteiras de vários usuários tiveram seus ativos transferidos diretamente sem qualquer ação proativa tomada, com estimativas preliminares de perdas atingindo pelo menos 6 milhões de dólares.

Diferentemente dos links de phishing comuns ou golpes de autorização, a comumidade deste incidente reside em:

  • Vários usuários estão usando a extensão do navegador da Carteira Confiável \

  • Não houve um aviso de interação óbvio quando os ativos foram transferidos.

  • A saída de fundos está altamente concentrada no tempo \

Essas características levaram ZachXBT a determinar que o evento é mais provável de resultar de riscos sistêmicos no nível da extensão da carteira do que de um único ponto de fraude.

O momento e o ambiente específicos do ataque ocorreram.

A partir da linha do tempo on-chain, as transações roubadas ocorreram principalmente dentro de uma janela de tempo relativamente curta. Várias carteiras de vítimas exibiram esvaziamentos únicos ou grandes transferências quase simultaneamente, e os endereços-alvo estavam altamente dispersos.

ZachXBT apontou que a maioria dos usuários afetados estava realizando operações diárias usando extensões de navegador no desktop, incluindo interações DeFi, gerenciamento de carteira ou visualização de ativos. Esse ambiente é inerentemente mais suscetível a riscos, como permissões de extensão e injeções de script, em comparação com o mobile.

Detalhes do roubo: Como os hackers ganharam controle

Com base nas informações divulgadas, o ataque não foi realizado por meio de uma força bruta tradicional de chave privada, mas é mais provável que envolva um dos seguintes caminhos:

  • Vulnerabilidades de extensões de navegador foram exploradas, levando à exposição local de chaves privadas ou frases mnemônicas \

  • Há um problema de acesso não autorizado na versão específica.

  • Os atacantes podem contornar a confirmação da assinatura do usuário e iniciar transferências diretamente \

Algumas vítimas relataram que a carteira não exibiu nenhuma janela de autorização anormal, mas os ativos foram transferidos diretamente em segundo plano. Essa situação geralmente indica que o atacante obteve controle total com antecedência, em vez de uma única autorização.

Métodos de transferência de fundos e características on-chain

Nos dados on-chain, várias características óbvias podem ser observadas:

  • Os ativos roubados incluem criptomoedas de grande circulação, como ETH, BTC, SOL, etc.

  • Insira rapidamente o endereço de trânsito após a transferência ser concluída \

  • Então disperse através de splits, transferências multi-hop ou métodos cross-chain \

Esse modo de operação mostra que o atacante tem experiência madura em lavagem de dinheiro em cadeia e não agiu por impulso. ZachXBT acredita que alguns dos fundos podem ter sido ainda mais ocultados por meio de mistura ou pontes entre cadeias, dificultando a recuperação.

Pontos de risco chave no nível de operação do usuário

Embora a vulnerabilidade não tenha sido causada diretamente pelos usuários, ZachXBT também apontou que alguns hábitos de uso comuns podem ter amplificado os riscos:

  • Importe diretamente a frase mnemônica na extensão do navegador \

  • Armazenamento de longo prazo de grandes ativos em carteiras quentes \

  • Instale múltiplos plugins Web3 no mesmo navegador \

  • Negligenciar as atualizações e anúncios de segurança para a versão estendida \

Nesse caso, uma vez que uma exploração ocorra na extensão, um atacante pode obter acesso total a toda a carteira, deixando os usuários com pouco ou nenhum tempo de resposta.

Medidas de Acompanhamento da Carteira Confiável e Avisos da Indústria

Após a exposição do incidente, a Carteira Confiável emitiu oficialmente um alerta de segurança, confirmando que versões específicas de extensões de navegador apresentam riscos, e aconselhou os usuários a atualizar imediatamente ou parar de usar as versões afetadas. A declaração oficial também enfatizou que nenhum problema semelhante foi encontrado na aplicação móvel.

Do ponto de vista da indústria, este incidente mais uma vez destaca uma questão real: as carteiras de autocustódia não equivalem a segurança absoluta, pois vulnerabilidades no nível da ferramenta também podem levar a perdas sistêmicas.

Resumo

O incidente de roubo da Carteira Confiável divulgado por ZachXBT não é um simples caso de fraude, mas sim um incidente de segurança centralizado causado por uma vulnerabilidade de extensão de navegador. Por trás da perda de pelo menos 6 milhões de dólares, existe uma complexa interação entre ferramentas de carteira, hábitos de segurança e consciência de riscos.

Para usuários comuns, a principal percepção deste evento é:

  • Não confie totalmente em extensões de navegador para ativos de longo prazo \

  • Fique atualizado sobre anúncios de segurança e atualizações de versão \

  • Distinguir claramente entre carteiras quentes e armazenamento a frio \

No contexto de uma gestão de ativos de criptomoedas cada vez mais complexa, a segurança em si tornou-se um custo que não pode ser negligenciado.

* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.
Artigos Relacionados
Índice de Medo e Ganância do Bitcoin: Análise de Sentimento de Mercado para 2025

Índice de Medo e Ganância do Bitcoin: Análise de Sentimento de Mercado para 2025

À medida que o Índice de Medo e Ganância do Bitcoin cai abaixo de 10 em abril de 2025, o sentimento do mercado de criptomoedas atinge mínimos sem precedentes. Esse medo extremo, aliado à faixa de preço de 80.000 a 85.000 do Bitcoin, destaca a interação complexa entre a psicologia do investidor de criptomoedas e a dinâmica do mercado. Nossa análise de mercado Web3 explora as implicações para previsões de preço do Bitcoin e estratégias de investimento em blockchain neste cenário volátil.
2025-08-14 05:20:00
Como Minerar Ethereum em 2025: Um Guia Completo para Iniciantes

Como Minerar Ethereum em 2025: Um Guia Completo para Iniciantes

Este guia abrangente explora a mineração de Ethereum em 2025, detalhando a transição da mineração com GPU para staking. Ele abrange a evolução do mecanismo de consenso do Ethereum, dominando o staking para renda passiva, opções alternativas de mineração como o Ethereum Classic e estratégias para maximizar a lucratividade. Ideal tanto para iniciantes quanto para mineradores experientes, este artigo fornece insights valiosos sobre o estado atual da mineração de Ethereum e suas alternativas no cenário das criptomoedas.
2025-08-14 05:18:10
Valor de mercado do Bitcoin em 2025: Análise e Tendências para Investidores

Valor de mercado do Bitcoin em 2025: Análise e Tendências para Investidores

O valor de mercado do Bitcoin atingiu uma impressionante **2.05 trilhões** em 2025, com o preço do Bitcoin disparando para **$103,146**. Este crescimento sem precedentes reflete a evolução da capitalização de mercado de criptomoedas e destaca o impacto da tecnologia blockchain no Bitcoin. Nossa análise de investimento em Bitcoin revela as principais tendências de mercado que moldam o cenário da moeda digital até 2025 e além.
2025-08-14 04:51:40
Novato Deve Ler: Como Formular Estratégias de Investimento Quando o Nasdaq Ficar Positivo em 2025

Novato Deve Ler: Como Formular Estratégias de Investimento Quando o Nasdaq Ficar Positivo em 2025

Na primeira metade de 2025, o índice Nasdaq reverterá sua tendência de baixa pela primeira vez, alcançando retornos anuais positivos. Este artigo esboça rapidamente os principais pontos de virada, analisa os fatores que o impulsionam e fornece três estratégias de investimento pessoal práticas para ajudá-lo a entrar no mercado de forma estável.
2025-08-14 05:18:49
Melhores Carteiras Cripto 2025: Como Escolher e Proteger Seus Ativos Digitais

Melhores Carteiras Cripto 2025: Como Escolher e Proteger Seus Ativos Digitais

Navegar no cenário da carteira de cripto em 2025 pode ser assustador. Desde opções de multi-moedas até recursos de segurança de ponta, escolher a melhor carteira de cripto requer consideração cuidadosa. Este guia explora soluções de hardware vs software, dicas de segurança e como selecionar a carteira perfeita para suas necessidades. Descubra os principais concorrentes no sempre em evolução mundo de gerenciamento de ativos digitais.
2025-08-14 05:20:52
O que é a moeda TOAD e como funciona sua tokenômica?

O que é a moeda TOAD e como funciona sua tokenômica?

Mergulhe no fascinante mundo da criptomoeda TOAD com nossa análise fundamental abrangente. Da avaliação do projeto Acid Toad às previsões de preço do TOAD, exploraremos a economia única e o potencial de investimento deste token do ecossistema Ethereum. Descubra por que essa moeda meme está causando impacto no espaço cripto e o que isso significa para sua carteira.
2025-08-14 04:31:29
Recomendado para você
Resumo Semanal de Criptomoedas Gate Ventures (23 de março de 2026)

Resumo Semanal de Criptomoedas Gate Ventures (23 de março de 2026)

O FOMC decidiu manter a taxa básica de juros no intervalo de 3,50% a 3,75%, registrando um voto dissidente favorável à redução dos juros, o que indica uma divergência interna antecipada. Jerome Powell ressaltou o aumento da incerteza geopolítica no Oriente Médio e afirmou que o Fed continuará pautando suas decisões por dados econômicos, mantendo-se aberto a eventuais ajustes na política monetária.
2026-03-23 11:04:21