Utilizadores da Carteira de confiança Perdem pelo Menos $6 Milhões à Medida que ZachXBT Detalha o Caminho do Ataque e as Vulnerabilidades de Segurança

2025-12-26 06:35:16
Crypto Insights
Classificação do artigo : 0
0 classificações
A investigação on-chain de ZachXBT mostra que uma vulnerabilidade na extensão do navegador da Carteira de confiança levou ao roubo de mais de 6 milhões de dólares em ativos de usuários. Este artigo analisa os detalhes do ataque, o fluxo de fundos e os pontos cegos de segurança dos usuários.
Utilizadores da Carteira de confiança Perdem pelo Menos $6 Milhões à Medida que ZachXBT Detalha o Caminho do Ataque e as Vulnerabilidades de Segurança

O quadro completo da investigação ZachXBT.

O detetive on-chain ZachXBT divulgou recentemente que um incidente de segurança envolvendo a Carteira de confiança extensão do navegador está a continuar a expandir-se. De acordo com os resultados do seu rastreamento, as carteiras de múltiplos utilizadores tiveram os seus ativos transferidos diretamente sem qualquer ação proativa tomada, com estimativas preliminares de perdas a atingir pelo menos 6 milhões de dólares.

Ao contrário dos links de phishing comuns ou das fraudes de autorização, a comumidade deste incidente reside em:

  • Vários utilizadores estão a usar a extensão do navegador da Carteira de confiança \

  • Não houve um aviso de interação óbvio quando os ativos foram transferidos.

  • A saída de fundos está altamente concentrada no tempo \

Essas características levaram ZachXBT a determinar que o evento é mais provável de resultar de riscos sistêmicos ao nível da extensão da carteira do que de um único ponto de fraude.

O tempo e o ambiente específicos do ataque ocorreram.

A partir da linha do tempo on-chain, as transações roubadas ocorreram principalmente dentro de uma janela de tempo relativamente curta. Várias carteiras de vítimas exibiram esvaziamentos únicos ou grandes transferências quase simultaneamente, e os endereços-alvo estavam altamente dispersos.

ZachXBT apontou que a maioria dos utilizadores afetados estava a realizar operações diárias utilizando extensões de navegador no desktop, incluindo interações DeFi, gestão de carteiras ou visualização de ativos. Este ambiente é inerentemente mais suscetível a riscos, como permissões de extensões e injeções de scripts, em comparação com o mobile.

Detalhes do roubo: Como os hackers ganharam controlo

Com base nas informações divulgadas, o ataque não foi realizado através do tradicional ataque de força bruta ao chave privada, mas é mais provável que envolva um dos seguintes caminhos:

  • Vulnerabilidades de extensões de navegador foram exploradas, levando à exposição local de chaves privadas ou frases mnemônicas \

  • Há um problema de acesso não autorizado na versão específica.

  • Os atacantes podem contornar a confirmação de assinatura do utilizador e iniciar transferências diretamente \

Algumas vítimas relataram que a carteira não apresentou nenhuma janela de autorização anormal, mas os ativos foram transferidos diretamente em segundo plano. Esta situação geralmente indica que o atacante obteve controle total antecipadamente, em vez de uma única autorização.

Métodos de transferência de financiamento e características on-chain

Nos dados on-chain, várias características óbvias podem ser observadas:

  • Os ativos roubados incluem criptomoedas mainstream como ETH, BTC, SOL, etc.

  • Insira rapidamente o endereço de trânsito após a transferência ser concluída \

  • Então disperse através de divisão, transferências multi-hop ou métodos cross-chain \

Este modo de operação mostra que o atacante tem experiência madura em lavagem de dinheiro on-chain e não agiu por impulso. ZachXBT acredita que alguns dos fundos podem ter sido ainda mais ocultados através de mistura ou pontes cross-chain, tornando a recuperação difícil.

Principais pontos de risco a nível de operação do utilizador

Embora a vulnerabilidade não tenha sido causada diretamente pelos utilizadores, ZachXBT também apontou que alguns hábitos de uso comuns podem ter amplificado os riscos:

  • Importe diretamente a frase mnemónica na extensão do navegador \

  • Armazenamento a longo prazo de grandes ativos em carteiras quentes \

  • Instale vários plugins Web3 no mesmo navegador \

  • Negligenciar as atualizações e anúncios de segurança para a versão estendida \

Neste caso, uma vez que uma exploração ocorra na extensão, um atacante pode obter acesso total a toda a carteira, deixando os usuários com pouco ou nenhum tempo de resposta.

Medidas de acompanhamento da Carteira de confiança e avisos da indústria

Após o incidente ser exposto, a Carteira de confiança emitiu oficialmente um alerta de segurança, confirmando que versões específicas de extensões de navegador apresentam riscos, e aconselhou os utilizadores a atualizarem imediatamente ou a pararem de usar as versões afetadas. A declaração oficial também enfatizou que não foram encontrados problemas semelhantes na aplicação móvel.

Do ponto de vista da indústria, este incidente mais uma vez destaca um problema real: carteiras de auto-custódia não equivalem a segurança absoluta, uma vez que vulnerabilidades a nível da ferramenta também podem levar a perdas sistémicas.

Resumo

O incidente de roubo da Carteira de confiança divulgado por ZachXBT não é um simples caso de fraude, mas sim um incidente de segurança centralizado causado por uma vulnerabilidade de extensão do navegador. Por trás da perda de pelo menos 6 milhões de dólares está uma complexa interação de ferramentas de carteira, hábitos de segurança e consciência de risco.

Para os utilizadores comuns, a ideia central deste evento é:

  • Não confie inteiramente em extensões de navegador para ativos de longo prazo \

  • Mantenha-se atualizado sobre anúncios de segurança e atualizações de versão \

  • Distinguir claramente entre carteiras quentes e armazenamento a frio \

No contexto de uma gestão de ativos de criptomoeda cada vez mais complexa, a segurança em si tornou-se um custo que não pode ser negligenciado.

* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
Artigos relacionados
Índice de Medo e Ganância do Bitcoin: Análise de Sentimento de Mercado para 2025

Índice de Medo e Ganância do Bitcoin: Análise de Sentimento de Mercado para 2025

À medida que o Índice de Medo e Ganância do Bitcoin despenca abaixo de 10 em abril de 2025, o sentimento do mercado de criptomoedas atinge mínimos sem precedentes. Este medo extremo, juntamente com a faixa de preço de 80.000−85.000 do Bitcoin, destaca a complexa interação entre a psicologia dos investidores de criptomoedas e a dinâmica de mercado. Nossa análise de mercado Web3 explora as implicações para as previsões de preço do Bitcoin e estratégias de investimento em blockchain neste cenário volátil.
2025-04-29 08:00:15
Novato Deve Ler: Como Formular Estratégias de Investimento Quando o Nasdaq Se Tornar Positivo em 2025

Novato Deve Ler: Como Formular Estratégias de Investimento Quando o Nasdaq Se Tornar Positivo em 2025

No primeiro semestre de 2025, o índice Nasdaq inverterá a sua tendência de queda pela primeira vez, alcançando retornos anuais positivos. Este artigo esboça rapidamente os principais pontos de viragem, analisa os fatores impulsionadores por trás disso e fornece três estratégias de investimento pessoal práticas para ajudá-lo a entrar no mercado de forma estável.
2025-06-13 08:00:30
Limite de mercado do Bitcoin em 2025: Análise e Tendências para Investidores

Limite de mercado do Bitcoin em 2025: Análise e Tendências para Investidores

O limite de mercado do Bitcoin atingiu um impressionante **2,05 trilhões** em 2025, com o preço do Bitcoin disparando para **$103.146**. Este crescimento sem precedentes reflete a evolução da capitalização de mercado das criptomoedas e destaca o impacto da tecnologia blockchain no Bitcoin. Nossa análise de investimento em Bitcoin revela tendências de mercado-chave que moldam o cenário da moeda digital até 2025 e além.
2025-05-15 02:49:13
Como Minerar Ethereum em 2025: Um Guia Completo para Iniciantes

Como Minerar Ethereum em 2025: Um Guia Completo para Iniciantes

Este guia abrangente explora a mineração de Ethereum em 2025, detalhando a transição da mineração com GPU para o staking. Aborda a evolução do mecanismo de consenso do Ethereum, dominando o staking para renda passiva, opções de mineração alternativas como o Ethereum Classic e estratégias para maximizar a lucratividade. Ideal tanto para iniciantes quanto para mineiros experientes, este artigo fornece informações valiosas sobre o estado atual da mineração de Ethereum e suas alternativas no cenário das criptomoedas.
2025-05-09 07:23:30
Melhores Carteiras de Cripto 2025: Como Escolher e Proteger Seus Ativos Digitais

Melhores Carteiras de Cripto 2025: Como Escolher e Proteger Seus Ativos Digitais

Navegar pelo panorama da carteira de criptomoedas em 2025 pode ser assustador. Das opções multi-moeda às características de segurança de ponta, escolher a melhor carteira de cripto requer uma consideração cuidadosa. Este guia explora as soluções de hardware vs software, dicas de segurança e como selecionar a carteira perfeita para as suas necessidades. Descubra os principais concorrentes no mundo em constante evolução da gestão de ativos digitais.
2025-04-30 02:49:30
Data de listagem do TapSwap: O que os investidores precisam saber em 2025

Data de listagem do TapSwap: O que os investidores precisam saber em 2025

O mundo das criptomoedas está agitado à medida que se aproxima a data de listagem da TapSwap em 2025. Esta listagem da Web3 DEX marca um momento crucial para a plataforma inovadora, que combina jogos de habilidade com a tecnologia blockchain. À medida que o lançamento do token TapSwap se aproxima, os investidores aguardam ansiosamente o seu impacto no panorama das DeFi, potencialmente remodelando o futuro das estreias de câmbio de criptomoedas e lançamentos de plataformas de negociação blockchain.
2025-04-28 03:49:03
Recomendado para si
Resposta ao Quiz Diário do Marina Protocol de 8 de janeiro de 2026

Resposta ao Quiz Diário do Marina Protocol de 8 de janeiro de 2026

Consiga a resposta ao Quiz Diário do Marina Protocol para 8 de janeiro de 2026. Realize o seu quiz diário, obtenha moedas pSURF e maximize de imediato as suas recompensas de aprendizagem Web3 com este guia prático.
2026-01-07 21:00:56
Resposta do Quiz Diário Spur Protocol para hoje, 8 de janeiro de 2026

Resposta do Quiz Diário Spur Protocol para hoje, 8 de janeiro de 2026

Consiga a resposta ao Quiz Diário do Spur Protocol para 8 de janeiro de 2026. Realize o seu quiz diário na plataforma de aprendizagem Web3 e receba tokens $SPUR de imediato. Comece hoje mesmo o seu percurso de aprendizagem em criptomoedas.
2026-01-07 21:00:35
Pergunta do Dia Dropee para 8 de janeiro de 2026

Pergunta do Dia Dropee para 8 de janeiro de 2026

Consiga a resposta à Dropee Question of the Day para 08 de janeiro de 2026. Potencie os seus ganhos com desafios diários de perguntas sobre criptomoedas. Envie o seu código do quiz até às 23:59 UTC para receber as suas recompensas.
2026-01-07 21:00:30
A subida do ouro em 2025 abrandou, sendo o Bitcoin considerado uma alternativa potencial

A subida do ouro em 2025 abrandou, sendo o Bitcoin considerado uma alternativa potencial

Explore os motivos pelos quais o Bitcoin poderá registar uma forte valorização em 2025, posicionando-se como alternativa ao ouro como reserva de valor. Saiba como as tensões geopolíticas e os fatores macroeconómicos potenciam oportunidades de valorização das criptomoedas para investidores e gestores de portefólios que procuram soluções para mitigar a incerteza económica.
2026-01-07 20:53:37
A TRON ECO lança o concurso de previsão do preço WINkLink no âmbito da campanha Holiday Odyssey

A TRON ECO lança o concurso de previsão do preço WINkLink no âmbito da campanha Holiday Odyssey

Participe no desafio de previsão de preços da WinkLink na Holiday Odyssey do ecossistema TRON. Antecipe as variações do preço SUN/TRX, conquiste prémios de 200 USDT e explore de que forma o oráculo WinkLink reforça o DeFi na TRON.
2026-01-07 20:52:08
Explicação do Proof of Burn

Explicação do Proof of Burn

Descubra como o Proof of Burn funciona como um mecanismo de consenso blockchain sustentável. Conheça o processo de coin burning, a comparação entre PoB e PoS, as vantagens para os validadores de cripto e alternativas ecológicas à mineração de elevado consumo energético na Gate.
2026-01-07 20:49:33