Trust Wallet confirma segundo ataque de cadeia de suprimentos Shai-Hulud

A Trust Wallet vinculou um segundo ataque de cadeia de suprimentos Shai-Hulud a um hack na sua extensão Chrome, resultando no roubo de cerca de US$ 8,5 milhões em criptomoedas. O incidente envolveu uma versão maliciosa da extensão que exfiltrou dados sensíveis das carteiras dos usuários. A empresa reverteu o software comprometido e comprometeu-se a reembolsar os usuários afetados.

A Trust Wallet, uma popular carteira de criptomoedas, divulgou detalhes de um segundo ataque de cadeia de suprimentos ligado ao incidente Shai-Hulud, confirmando que hackers roubaram aproximadamente US$ 8,5 milhões em ativos cripto por meio de uma extensão Chrome comprometida.

A violação remonta a um ataque de cadeia de suprimentos em novembro de 2025, quando os segredos do GitHub do desenvolvedor da empresa foram expostos. Esse vazamento forneceu aos atacantes acesso ao código-fonte da extensão do navegador e a uma chave API da Chrome Web Store. Usando esses, os hackers contornaram os controles internos de lançamento e publicaram uma versão adulterada, 2.68, em 24 de dezembro de 2025. A extensão maliciosa incluía código hospedado no domínio metrics-trustwallet.com, projetado para coletar dados sensíveis das carteiras dos usuários sem injeção de código tradicional.

Como detalhado no relatório da Trust Wallet, “O atacante registrou o domínio metrics-trustwallet.com (e subdomínio api.metrics-trustwallet.com) com a intenção de hospedar código malicioso e incorporar uma referência a esse código em sua implantação maliciosa da Extensão do Navegador Trust Wallet.” O código era ativado a cada desbloqueio de carteira, iterando por todas as carteiras configuradas e incorporando frases-semente em dados de telemetria disfarçados enviados ao servidor do atacante.

A empresa de cibersegurança Koi analisou o malware, observando que ele exfiltrava dados independentemente do método de autenticação. O domínio resolvia para o endereço IP 138.124.70.40, hospedado pela Stark Industries Solutions, um provedor à prova de balas ligado a operações cibernéticas russas. Consultas ao servidor retornavam uma citação de Dune, referenciando o incidente original npm Shai-Hulud.

Atividades de drenagem de carteiras surgiram em 25 de dezembro de 2025, provocando uma resposta rápida. Pesquisadores 0xAkinator e ZachXBT rastrearam carteiras dos atacantes, enquanto a Trust Wallet emitiu alertas, reverteu para a versão limpa 2.67 (lançada como 2.69) e mitigou tentativas de DDoS. “Em 25 de dezembro, a primeira atividade de drenagem de carteiras foi relatada publicamente”, afirma o relatório. A empresa priorizou uma atualização silenciosa por segurança, depois orientou os usuários a atualizar e alertou aqueles na versão 2.68 (24-26 de dezembro) a mover fundos.

A Trust Wallet desativou o acesso não autorizado a publicações, coordenou com empresas de análise blockchain para rastrear fundos roubados e prometeu reembolsos. Uma ferramenta de verificação está planejada para a versão 2.70, com investigações em andamento para fortalecer a segurança.

Artigos relacionados

Illustration of crypto crime surge: hackers using AI to steal $17B in scams per Chainalysis report, with charts, bitcoins, and law enforcement seizures.
Imagem gerada por IA

Relatório Chainalysis 2026 sobre crimes crypto: US$ 17 bilhões roubados em golpes de 2025

Reportado por IA Imagem gerada por IA

O Relatório Chainalysis 2026 sobre Crimes Crypto, que detalhou um aumento de US$ 154 bilhões em volumes ilícitos de crypto em 2025 impulsionado por atores estatais e redes de lavagem, revela que golpes e fraudes sozinhos resultaram em pelo menos US$ 14 bilhões roubados on-chain, projetados para atingir US$ 17 bilhões. Táticas de impersonação subiram 1.400% ano a ano, impulsionadas por ferramentas de IA que tornaram os golpes 4,5 vezes mais lucrativos, em meio a apreensões recordes das forças da lei como 61.000 bitcoins no Reino Unido e US$ 15 bilhões de redes cambojanas.

Um investidor em criptomoedas perdeu mais de US$ 282 milhões em Bitcoin e Litecoin após golpistas se passarem por suporte da Trezor para roubar uma frase-semente de recuperação. O roubo, revelado em 16 de janeiro de 2026 pelo investigador ZachXBT, envolveu 1.459 Bitcoins e 2,05 milhões de Litecoins roubados em 10 de janeiro. O atacante lavou os fundos via Thorchain e os converteu em Monero, fazendo o preço da moeda de privacidade subir 36%.

Reportado por IA

Uma violação de dados em 2022 no gerenciador de senhas LastPass resultou em roubos prolongados de criptomoedas, segundo a empresa de inteligência em blockchain TRM Labs. O incidente envolveu cofres de usuários roubados que facilitaram cerca de US$ 35 milhões em perdas que se estendem até 2025.

Investidores ricos em criptomoedas, antes conhecidos por exibir suas fortunas, agora priorizam a privacidade em resposta a tentativas de extorsão direcionadas chamadas wrench attacks. A jornalista da Bloomberg Olivia Solon examina essa mudança no último boletim Tech In Depth. Esses ataques têm se concentrado cada vez mais em detentores de cripto recentemente.

Reportado por IA

Hackers acessaram e roubaram informações pessoais de milhões de usuários do Pornhub, com o objetivo de usar os dados em esquemas de extorsão. O incidente foi destacado em um resumo de notícias de segurança da WIRED.

Uma violação de dados significativa comprometeu as informações de cartões de crédito de mais de 5,6 milhões de indivíduos. O incidente envolve a 700Credit, onde os dados foram roubados através de uma integração de API de terceiros. Os detalhes surgiram num relatório recente sobre ameaças de cibersegurança.

Reportado por IA

Dez pacotes npm com erros de digitação intencionais, carregados em 4 de julho de 2025, foram encontrados baixando um infostealer que visa dados sensíveis em sistemas Windows, Linux e macOS. Esses pacotes, que imitam bibliotecas populares, evadiram a detecção por meio de múltiplas camadas de ofuscação e acumularam quase 10.000 downloads. A empresa de cibersegurança Socket relatou a ameaça, observando que os pacotes ainda estão disponíveis no registro.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar