Trust Wallet confirma segundo ataque de cadeia de suprimentos Shai-Hulud

A Trust Wallet vinculou um segundo ataque de cadeia de suprimentos Shai-Hulud a um hack na sua extensão Chrome, resultando no roubo de cerca de US$ 8,5 milhões em criptomoedas. O incidente envolveu uma versão maliciosa da extensão que exfiltrou dados sensíveis das carteiras dos usuários. A empresa reverteu o software comprometido e comprometeu-se a reembolsar os usuários afetados.

A Trust Wallet, uma popular carteira de criptomoedas, divulgou detalhes de um segundo ataque de cadeia de suprimentos ligado ao incidente Shai-Hulud, confirmando que hackers roubaram aproximadamente US$ 8,5 milhões em ativos cripto por meio de uma extensão Chrome comprometida.

A violação remonta a um ataque de cadeia de suprimentos em novembro de 2025, quando os segredos do GitHub do desenvolvedor da empresa foram expostos. Esse vazamento forneceu aos atacantes acesso ao código-fonte da extensão do navegador e a uma chave API da Chrome Web Store. Usando esses, os hackers contornaram os controles internos de lançamento e publicaram uma versão adulterada, 2.68, em 24 de dezembro de 2025. A extensão maliciosa incluía código hospedado no domínio metrics-trustwallet.com, projetado para coletar dados sensíveis das carteiras dos usuários sem injeção de código tradicional.

Como detalhado no relatório da Trust Wallet, “O atacante registrou o domínio metrics-trustwallet.com (e subdomínio api.metrics-trustwallet.com) com a intenção de hospedar código malicioso e incorporar uma referência a esse código em sua implantação maliciosa da Extensão do Navegador Trust Wallet.” O código era ativado a cada desbloqueio de carteira, iterando por todas as carteiras configuradas e incorporando frases-semente em dados de telemetria disfarçados enviados ao servidor do atacante.

A empresa de cibersegurança Koi analisou o malware, observando que ele exfiltrava dados independentemente do método de autenticação. O domínio resolvia para o endereço IP 138.124.70.40, hospedado pela Stark Industries Solutions, um provedor à prova de balas ligado a operações cibernéticas russas. Consultas ao servidor retornavam uma citação de Dune, referenciando o incidente original npm Shai-Hulud.

Atividades de drenagem de carteiras surgiram em 25 de dezembro de 2025, provocando uma resposta rápida. Pesquisadores 0xAkinator e ZachXBT rastrearam carteiras dos atacantes, enquanto a Trust Wallet emitiu alertas, reverteu para a versão limpa 2.67 (lançada como 2.69) e mitigou tentativas de DDoS. “Em 25 de dezembro, a primeira atividade de drenagem de carteiras foi relatada publicamente”, afirma o relatório. A empresa priorizou uma atualização silenciosa por segurança, depois orientou os usuários a atualizar e alertou aqueles na versão 2.68 (24-26 de dezembro) a mover fundos.

A Trust Wallet desativou o acesso não autorizado a publicações, coordenou com empresas de análise blockchain para rastrear fundos roubados e prometeu reembolsos. Uma ferramenta de verificação está planejada para a versão 2.70, com investigações em andamento para fortalecer a segurança.

Artigos relacionados

Illustration of a hacked Polymarket wallet showing $520,000 being drained on the Polygon blockchain.
Imagem gerada por IA

Polymarket internal wallet drained of over $500,000

Reportado por IA Imagem gerada por IA

A private key compromise led to a drain of more than $520,000 from a Polymarket-linked wallet on the Polygon blockchain on May 22. The prediction market platform confirmed that user funds and core contracts remained unaffected.

Thorchain confirmed a suspected multichain exploit on May 15 that drained about $10 million from users across several networks. The protocol activated emergency halts and has now launched a recovery portal for affected wallets.

Reportado por IA

Humanity Protocol said hackers stole more than $36 million in H tokens by compromising an employee's laptop that held multiple bridge admin keys. The decentralized identity project has halted bridge activity and is working with law enforcement.

North Korea-linked hackers stole roughly 60 percent of all cryptocurrency losses from hacks worldwide in 2025, amounting to about $2.06 billion, according to blockchain security firm CertiK.

Reportado por IA

A ransomware group known as ShinyHunters exploited a critical zero-day flaw in Oracle’s PeopleSoft software to target about 100 organizations. The attackers stole gigabytes of data from victims, including the University of Nottingham, and issued extortion demands. Oracle has released a mitigation but not a full patch.

domingo, 21 de junho de 2026, 09:47h

Ethereum MEV bot loses $7.5 million in allowance drain

sexta-feira, 05 de junho de 2026, 03:03h

Zcash price falls after Orchard bug disclosure

terça-feira, 26 de maio de 2026, 13:47h

StablR suspends stablecoin services after cyberattack

sexta-feira, 15 de maio de 2026, 19:12h

Thorchain halts trading after suspected 10 million exploit

terça-feira, 05 de maio de 2026, 15:01h

Drift Protocol unveils recovery plan after $295 million hack

sexta-feira, 17 de abril de 2026, 12:05h

Standard Bank data dumped daily after cyberattack ransom refusal

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar