Trust Wallet confirma segundo ataque de cadeia de suprimentos Shai-Hulud

A Trust Wallet vinculou um segundo ataque de cadeia de suprimentos Shai-Hulud a um hack na sua extensão Chrome, resultando no roubo de cerca de US$ 8,5 milhões em criptomoedas. O incidente envolveu uma versão maliciosa da extensão que exfiltrou dados sensíveis das carteiras dos usuários. A empresa reverteu o software comprometido e comprometeu-se a reembolsar os usuários afetados.

A Trust Wallet, uma popular carteira de criptomoedas, divulgou detalhes de um segundo ataque de cadeia de suprimentos ligado ao incidente Shai-Hulud, confirmando que hackers roubaram aproximadamente US$ 8,5 milhões em ativos cripto por meio de uma extensão Chrome comprometida.

A violação remonta a um ataque de cadeia de suprimentos em novembro de 2025, quando os segredos do GitHub do desenvolvedor da empresa foram expostos. Esse vazamento forneceu aos atacantes acesso ao código-fonte da extensão do navegador e a uma chave API da Chrome Web Store. Usando esses, os hackers contornaram os controles internos de lançamento e publicaram uma versão adulterada, 2.68, em 24 de dezembro de 2025. A extensão maliciosa incluía código hospedado no domínio metrics-trustwallet.com, projetado para coletar dados sensíveis das carteiras dos usuários sem injeção de código tradicional.

Como detalhado no relatório da Trust Wallet, “O atacante registrou o domínio metrics-trustwallet.com (e subdomínio api.metrics-trustwallet.com) com a intenção de hospedar código malicioso e incorporar uma referência a esse código em sua implantação maliciosa da Extensão do Navegador Trust Wallet.” O código era ativado a cada desbloqueio de carteira, iterando por todas as carteiras configuradas e incorporando frases-semente em dados de telemetria disfarçados enviados ao servidor do atacante.

A empresa de cibersegurança Koi analisou o malware, observando que ele exfiltrava dados independentemente do método de autenticação. O domínio resolvia para o endereço IP 138.124.70.40, hospedado pela Stark Industries Solutions, um provedor à prova de balas ligado a operações cibernéticas russas. Consultas ao servidor retornavam uma citação de Dune, referenciando o incidente original npm Shai-Hulud.

Atividades de drenagem de carteiras surgiram em 25 de dezembro de 2025, provocando uma resposta rápida. Pesquisadores 0xAkinator e ZachXBT rastrearam carteiras dos atacantes, enquanto a Trust Wallet emitiu alertas, reverteu para a versão limpa 2.67 (lançada como 2.69) e mitigou tentativas de DDoS. “Em 25 de dezembro, a primeira atividade de drenagem de carteiras foi relatada publicamente”, afirma o relatório. A empresa priorizou uma atualização silenciosa por segurança, depois orientou os usuários a atualizar e alertou aqueles na versão 2.68 (24-26 de dezembro) a mover fundos.

A Trust Wallet desativou o acesso não autorizado a publicações, coordenou com empresas de análise blockchain para rastrear fundos roubados e prometeu reembolsos. Uma ferramenta de verificação está planejada para a versão 2.70, com investigações em andamento para fortalecer a segurança.

Artigos relacionados

Illustration of crypto crime surge: hackers using AI to steal $17B in scams per Chainalysis report, with charts, bitcoins, and law enforcement seizures.
Imagem gerada por IA

Relatório Chainalysis 2026 sobre crimes crypto: US$ 17 bilhões roubados em golpes de 2025

Reportado por IA Imagem gerada por IA

O Relatório Chainalysis 2026 sobre Crimes Crypto, que detalhou um aumento de US$ 154 bilhões em volumes ilícitos de crypto em 2025 impulsionado por atores estatais e redes de lavagem, revela que golpes e fraudes sozinhos resultaram em pelo menos US$ 14 bilhões roubados on-chain, projetados para atingir US$ 17 bilhões. Táticas de impersonação subiram 1.400% ano a ano, impulsionadas por ferramentas de IA que tornaram os golpes 4,5 vezes mais lucrativos, em meio a apreensões recordes das forças da lei como 61.000 bitcoins no Reino Unido e US$ 15 bilhões de redes cambojanas.

Um investidor em criptomoedas perdeu mais de US$ 282 milhões em Bitcoin e Litecoin após golpistas se passarem por suporte da Trezor para roubar uma frase-semente de recuperação. O roubo, revelado em 16 de janeiro de 2026 pelo investigador ZachXBT, envolveu 1.459 Bitcoins e 2,05 milhões de Litecoins roubados em 10 de janeiro. O atacante lavou os fundos via Thorchain e os converteu em Monero, fazendo o preço da moeda de privacidade subir 36%.

Reportado por IA

Uma violação de dados em 2022 no gerenciador de senhas LastPass resultou em roubos prolongados de criptomoedas, segundo a empresa de inteligência em blockchain TRM Labs. O incidente envolveu cofres de usuários roubados que facilitaram cerca de US$ 35 milhões em perdas que se estendem até 2025.

Autoridades em Scottsdale, Arizona, prenderam dois adolescentes acusados de tentar roubar US$ 66 milhões em criptomoedas de uma casa local, um plano que dizem ter sido orquestrado por extorsão. Os suspeitos, que viajaram da Califórnia, se passaram por motoristas de entregas antes de entrar na residência e conter os ocupantes. O caso tem paralelos com um episódio de 'Black Mirror' envolvendo crimes coercitivos.

Reportado por IA

Hackers norte-coreanos roubaram um recorde de US$ 2,02 bilhões em criptomoedas em 2025, de acordo com um novo relatório da Chainalysis, superando o roubo do ano anterior em 51% e elevando seu total para US$ 6,75 bilhões. Os roubos, que representaram 60% do total global de US$ 3,4 bilhões roubados, foram impulsionados por menos, mas maiores ataques, incluindo uma violação de US$ 1,5 bilhão na exchange Bybit, sediada em Dubai, em fevereiro. Especialistas atribuem o sucesso a táticas sofisticadas como a inserção de trabalhadores de TI em empresas de cripto e a impersonificação de recrutadores.

Transações de criptomoedas ligadas a operações suspeitas de tráfico humano atingiram centenas de milhões de dólares em 2025, um aumento de 85% em relação a 2024, conforme detalhado no Relatório crypto crime 2026 da Chainalysis — que registrou um recorde de US$ 154 bilhões em atividade cripto ilícita geral. O aumento está ligado a compostos de golpes no Sudeste Asiático, sites de jogos de azar online e redes de lavagem de dinheiro em chinês. A transparência da blockchain auxilia na detecção diante dessas ameaças crescentes.

Reportado por IA

Ataques físicos conhecidos como wrench attacks contra detentores de criptomoedas estão aumentando em número e gravidade, de acordo com análises recentes. Esses incidentes correlacionam-se com flutuações nos valores do mercado cripto, gerando apelos por medidas de segurança pessoal aprimoradas. Embora os riscos gerais para detentores individuais possam estar diminuindo, a tendência destaca vulnerabilidades nas práticas de autocustódia.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar