Utilizadores da Carteira de confiança Perdem pelo Menos $6 Milhões à Medida que ZachXBT Detalha o Caminho do Ataque e as Vulnerabilidades de Segurança

2025-12-26 06:36:54
Crypto Insights
Classificação do artigo : 0
0 classificações
A investigação on-chain de ZachXBT mostra que uma vulnerabilidade na extensão do navegador da Carteira de confiança levou ao roubo de mais de 6 milhões de dólares em ativos de usuários. Este artigo analisa os detalhes do ataque, o fluxo de fundos e os pontos cegos de segurança dos usuários.
Utilizadores da Carteira de confiança Perdem pelo Menos $6 Milhões à Medida que ZachXBT Detalha o Caminho do Ataque e as Vulnerabilidades de Segurança

O quadro completo da investigação ZachXBT.

O detetive on-chain ZachXBT divulgou recentemente que um incidente de segurança envolvendo a Carteira de confiança extensão do navegador está a continuar a expandir-se. De acordo com os resultados do seu rastreamento, as carteiras de múltiplos utilizadores tiveram os seus ativos transferidos diretamente sem qualquer ação proativa tomada, com estimativas preliminares de perdas a atingir pelo menos 6 milhões de dólares.

Ao contrário dos links de phishing comuns ou das fraudes de autorização, a comumidade deste incidente reside em:

  • Vários utilizadores estão a usar a extensão do navegador da Carteira de confiança \

  • Não houve um aviso de interação óbvio quando os ativos foram transferidos.

  • A saída de fundos está altamente concentrada no tempo \

Essas características levaram ZachXBT a determinar que o evento é mais provável de resultar de riscos sistêmicos ao nível da extensão da carteira do que de um único ponto de fraude.

O tempo e o ambiente específicos do ataque ocorreram.

A partir da linha do tempo on-chain, as transações roubadas ocorreram principalmente dentro de uma janela de tempo relativamente curta. Várias carteiras de vítimas exibiram esvaziamentos únicos ou grandes transferências quase simultaneamente, e os endereços-alvo estavam altamente dispersos.

ZachXBT apontou que a maioria dos utilizadores afetados estava a realizar operações diárias utilizando extensões de navegador no desktop, incluindo interações DeFi, gestão de carteiras ou visualização de ativos. Este ambiente é inerentemente mais suscetível a riscos, como permissões de extensões e injeções de scripts, em comparação com o mobile.

Detalhes do roubo: Como os hackers ganharam controlo

Com base nas informações divulgadas, o ataque não foi realizado através do tradicional ataque de força bruta ao chave privada, mas é mais provável que envolva um dos seguintes caminhos:

  • Vulnerabilidades de extensões de navegador foram exploradas, levando à exposição local de chaves privadas ou frases mnemônicas \

  • Há um problema de acesso não autorizado na versão específica.

  • Os atacantes podem contornar a confirmação de assinatura do utilizador e iniciar transferências diretamente \

Algumas vítimas relataram que a carteira não apresentou nenhuma janela de autorização anormal, mas os ativos foram transferidos diretamente em segundo plano. Esta situação geralmente indica que o atacante obteve controle total antecipadamente, em vez de uma única autorização.

Métodos de transferência de financiamento e características on-chain

Nos dados on-chain, várias características óbvias podem ser observadas:

  • Os ativos roubados incluem criptomoedas mainstream como ETH, BTC, SOL, etc.

  • Insira rapidamente o endereço de trânsito após a transferência ser concluída \

  • Então disperse através de divisão, transferências multi-hop ou métodos cross-chain \

Este modo de operação mostra que o atacante tem experiência madura em lavagem de dinheiro on-chain e não agiu por impulso. ZachXBT acredita que alguns dos fundos podem ter sido ainda mais ocultados através de mistura ou pontes cross-chain, tornando a recuperação difícil.

Principais pontos de risco a nível de operação do utilizador

Embora a vulnerabilidade não tenha sido causada diretamente pelos utilizadores, ZachXBT também apontou que alguns hábitos de uso comuns podem ter amplificado os riscos:

  • Importe diretamente a frase mnemónica na extensão do navegador \

  • Armazenamento a longo prazo de grandes ativos em carteiras quentes \

  • Instale vários plugins Web3 no mesmo navegador \

  • Negligenciar as atualizações e anúncios de segurança para a versão estendida \

Neste caso, uma vez que uma exploração ocorra na extensão, um atacante pode obter acesso total a toda a carteira, deixando os usuários com pouco ou nenhum tempo de resposta.

Medidas de acompanhamento da Carteira de confiança e avisos da indústria

Após o incidente ser exposto, a Carteira de confiança emitiu oficialmente um alerta de segurança, confirmando que versões específicas de extensões de navegador apresentam riscos, e aconselhou os utilizadores a atualizarem imediatamente ou a pararem de usar as versões afetadas. A declaração oficial também enfatizou que não foram encontrados problemas semelhantes na aplicação móvel.

Do ponto de vista da indústria, este incidente mais uma vez destaca um problema real: carteiras de auto-custódia não equivalem a segurança absoluta, uma vez que vulnerabilidades a nível da ferramenta também podem levar a perdas sistémicas.

Resumo

O incidente de roubo da Carteira de confiança divulgado por ZachXBT não é um simples caso de fraude, mas sim um incidente de segurança centralizado causado por uma vulnerabilidade de extensão do navegador. Por trás da perda de pelo menos 6 milhões de dólares está uma complexa interação de ferramentas de carteira, hábitos de segurança e consciência de risco.

Para os utilizadores comuns, a ideia central deste evento é:

  • Não confie inteiramente em extensões de navegador para ativos de longo prazo \

  • Mantenha-se atualizado sobre anúncios de segurança e atualizações de versão \

  • Distinguir claramente entre carteiras quentes e armazenamento a frio \

No contexto de uma gestão de ativos de criptomoeda cada vez mais complexa, a segurança em si tornou-se um custo que não pode ser negligenciado.

* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
Artigos relacionados
Índice de Medo e Ganância do Bitcoin: Análise de Sentimento de Mercado para 2025

Índice de Medo e Ganância do Bitcoin: Análise de Sentimento de Mercado para 2025

À medida que o Índice de Medo e Ganância do Bitcoin despenca abaixo de 10 em abril de 2025, o sentimento do mercado de criptomoedas atinge mínimos sem precedentes. Este medo extremo, juntamente com a faixa de preço de 80.000−85.000 do Bitcoin, destaca a complexa interação entre a psicologia dos investidores de criptomoedas e a dinâmica de mercado. Nossa análise de mercado Web3 explora as implicações para as previsões de preço do Bitcoin e estratégias de investimento em blockchain neste cenário volátil.
2025-08-14 05:20:00
Como Minerar Ethereum em 2025: Um Guia Completo para Iniciantes

Como Minerar Ethereum em 2025: Um Guia Completo para Iniciantes

Este guia abrangente explora a mineração de Ethereum em 2025, detalhando a transição da mineração com GPU para o staking. Aborda a evolução do mecanismo de consenso do Ethereum, dominando o staking para renda passiva, opções de mineração alternativas como o Ethereum Classic e estratégias para maximizar a lucratividade. Ideal tanto para iniciantes quanto para mineiros experientes, este artigo fornece informações valiosas sobre o estado atual da mineração de Ethereum e suas alternativas no cenário das criptomoedas.
2025-08-14 05:18:10
Limite de mercado do Bitcoin em 2025: Análise e Tendências para Investidores

Limite de mercado do Bitcoin em 2025: Análise e Tendências para Investidores

O limite de mercado do Bitcoin atingiu um impressionante **2,05 trilhões** em 2025, com o preço do Bitcoin disparando para **$103.146**. Este crescimento sem precedentes reflete a evolução da capitalização de mercado das criptomoedas e destaca o impacto da tecnologia blockchain no Bitcoin. Nossa análise de investimento em Bitcoin revela tendências de mercado-chave que moldam o cenário da moeda digital até 2025 e além.
2025-08-14 04:51:40
Novato Deve Ler: Como Formular Estratégias de Investimento Quando o Nasdaq Se Tornar Positivo em 2025

Novato Deve Ler: Como Formular Estratégias de Investimento Quando o Nasdaq Se Tornar Positivo em 2025

No primeiro semestre de 2025, o índice Nasdaq inverterá a sua tendência de queda pela primeira vez, alcançando retornos anuais positivos. Este artigo esboça rapidamente os principais pontos de viragem, analisa os fatores impulsionadores por trás disso e fornece três estratégias de investimento pessoal práticas para ajudá-lo a entrar no mercado de forma estável.
2025-08-14 05:18:49
Melhores Carteiras de Cripto 2025: Como Escolher e Proteger Seus Ativos Digitais

Melhores Carteiras de Cripto 2025: Como Escolher e Proteger Seus Ativos Digitais

Navegar pelo panorama da carteira de criptomoedas em 2025 pode ser assustador. Das opções multi-moeda às características de segurança de ponta, escolher a melhor carteira de cripto requer uma consideração cuidadosa. Este guia explora as soluções de hardware vs software, dicas de segurança e como selecionar a carteira perfeita para as suas necessidades. Descubra os principais concorrentes no mundo em constante evolução da gestão de ativos digitais.
2025-08-14 05:20:52
Data de listagem do TapSwap: O que os investidores precisam saber em 2025

Data de listagem do TapSwap: O que os investidores precisam saber em 2025

O mundo das criptomoedas está agitado à medida que se aproxima a data de listagem da TapSwap em 2025. Esta listagem da Web3 DEX marca um momento crucial para a plataforma inovadora, que combina jogos de habilidade com a tecnologia blockchain. À medida que o lançamento do token TapSwap se aproxima, os investidores aguardam ansiosamente o seu impacto no panorama das DeFi, potencialmente remodelando o futuro das estreias de câmbio de criptomoedas e lançamentos de plataformas de negociação blockchain.
2025-08-14 05:16:49
Recomendado para si
Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

O FOMC manteve a taxa de juro de referência entre 3,50 % e 3,75 %, registando um voto dissidente a favor de uma redução da taxa, o que revela uma divergência interna inicial. Jerome Powell destacou a elevada incerteza geopolítica no Médio Oriente, sublinhando que a Fed se mantém dependente dos dados e disponível para ajustar a política monetária.
2026-03-23 11:04:21
Resumo semanal de criptoativos da Gate Ventures (16 de março de 2026)

Resumo semanal de criptoativos da Gate Ventures (16 de março de 2026)

A inflação nos Estados Unidos permaneceu estável, com o índice de preços no consumidor (IPC) de fevereiro a subir 2,4% face ao mesmo período do ano anterior. As expectativas do mercado quanto a cortes nas taxas de juro por parte da Reserva Federal diminuíram, devido ao agravamento dos riscos de inflação motivados pela subida do preço do petróleo.
2026-03-16 13:34:19
Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Os salários não agrícolas dos EUA recuaram acentuadamente em fevereiro, com parte desta fraqueza a ser atribuída a distorções estatísticas e a fatores externos de carácter temporário.
2026-03-09 16:14:07
Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

O agravamento das tensões geopolíticas relacionadas com o Irão está a gerar riscos substanciais para o comércio internacional, podendo provocar interrupções nas cadeias de abastecimento, subida dos preços das matérias-primas e mudanças na distribuição global de capital.
2026-03-02 23:20:41
Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

O Supremo Tribunal dos EUA declarou ilegais as tarifas da era Trump, o que poderá originar reembolsos capazes de dinamizar o crescimento económico nominal a curto prazo.
2026-02-24 06:42:31
Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

A iniciativa de redução do balanço ligada a Kevin Warsh dificilmente será implementada num futuro próximo, ainda que permaneçam possíveis caminhos a médio e longo prazo.
2026-02-09 20:15:46