Utilizadores da Carteira de confiança Perdem pelo Menos $6 Milhões à Medida que ZachXBT Detalha o Caminho do Ataque e as Vulnerabilidades de Segurança

2025-12-26 06:35:16
Crypto Insights
Classificação do artigo : 0
0 classificações
A investigação on-chain de ZachXBT mostra que uma vulnerabilidade na extensão do navegador da Carteira de confiança levou ao roubo de mais de 6 milhões de dólares em ativos de usuários. Este artigo analisa os detalhes do ataque, o fluxo de fundos e os pontos cegos de segurança dos usuários.
Utilizadores da Carteira de confiança Perdem pelo Menos $6 Milhões à Medida que ZachXBT Detalha o Caminho do Ataque e as Vulnerabilidades de Segurança

O quadro completo da investigação ZachXBT.

O detetive on-chain ZachXBT divulgou recentemente que um incidente de segurança envolvendo a Carteira de confiança extensão do navegador está a continuar a expandir-se. De acordo com os resultados do seu rastreamento, as carteiras de múltiplos utilizadores tiveram os seus ativos transferidos diretamente sem qualquer ação proativa tomada, com estimativas preliminares de perdas a atingir pelo menos 6 milhões de dólares.

Ao contrário dos links de phishing comuns ou das fraudes de autorização, a comumidade deste incidente reside em:

  • Vários utilizadores estão a usar a extensão do navegador da Carteira de confiança \

  • Não houve um aviso de interação óbvio quando os ativos foram transferidos.

  • A saída de fundos está altamente concentrada no tempo \

Essas características levaram ZachXBT a determinar que o evento é mais provável de resultar de riscos sistêmicos ao nível da extensão da carteira do que de um único ponto de fraude.

O tempo e o ambiente específicos do ataque ocorreram.

A partir da linha do tempo on-chain, as transações roubadas ocorreram principalmente dentro de uma janela de tempo relativamente curta. Várias carteiras de vítimas exibiram esvaziamentos únicos ou grandes transferências quase simultaneamente, e os endereços-alvo estavam altamente dispersos.

ZachXBT apontou que a maioria dos utilizadores afetados estava a realizar operações diárias utilizando extensões de navegador no desktop, incluindo interações DeFi, gestão de carteiras ou visualização de ativos. Este ambiente é inerentemente mais suscetível a riscos, como permissões de extensões e injeções de scripts, em comparação com o mobile.

Detalhes do roubo: Como os hackers ganharam controlo

Com base nas informações divulgadas, o ataque não foi realizado através do tradicional ataque de força bruta ao chave privada, mas é mais provável que envolva um dos seguintes caminhos:

  • Vulnerabilidades de extensões de navegador foram exploradas, levando à exposição local de chaves privadas ou frases mnemônicas \

  • Há um problema de acesso não autorizado na versão específica.

  • Os atacantes podem contornar a confirmação de assinatura do utilizador e iniciar transferências diretamente \

Algumas vítimas relataram que a carteira não apresentou nenhuma janela de autorização anormal, mas os ativos foram transferidos diretamente em segundo plano. Esta situação geralmente indica que o atacante obteve controle total antecipadamente, em vez de uma única autorização.

Métodos de transferência de financiamento e características on-chain

Nos dados on-chain, várias características óbvias podem ser observadas:

  • Os ativos roubados incluem criptomoedas mainstream como ETH, BTC, SOL, etc.

  • Insira rapidamente o endereço de trânsito após a transferência ser concluída \

  • Então disperse através de divisão, transferências multi-hop ou métodos cross-chain \

Este modo de operação mostra que o atacante tem experiência madura em lavagem de dinheiro on-chain e não agiu por impulso. ZachXBT acredita que alguns dos fundos podem ter sido ainda mais ocultados através de mistura ou pontes cross-chain, tornando a recuperação difícil.

Principais pontos de risco a nível de operação do utilizador

Embora a vulnerabilidade não tenha sido causada diretamente pelos utilizadores, ZachXBT também apontou que alguns hábitos de uso comuns podem ter amplificado os riscos:

  • Importe diretamente a frase mnemónica na extensão do navegador \

  • Armazenamento a longo prazo de grandes ativos em carteiras quentes \

  • Instale vários plugins Web3 no mesmo navegador \

  • Negligenciar as atualizações e anúncios de segurança para a versão estendida \

Neste caso, uma vez que uma exploração ocorra na extensão, um atacante pode obter acesso total a toda a carteira, deixando os usuários com pouco ou nenhum tempo de resposta.

Medidas de acompanhamento da Carteira de confiança e avisos da indústria

Após o incidente ser exposto, a Carteira de confiança emitiu oficialmente um alerta de segurança, confirmando que versões específicas de extensões de navegador apresentam riscos, e aconselhou os utilizadores a atualizarem imediatamente ou a pararem de usar as versões afetadas. A declaração oficial também enfatizou que não foram encontrados problemas semelhantes na aplicação móvel.

Do ponto de vista da indústria, este incidente mais uma vez destaca um problema real: carteiras de auto-custódia não equivalem a segurança absoluta, uma vez que vulnerabilidades a nível da ferramenta também podem levar a perdas sistémicas.

Resumo

O incidente de roubo da Carteira de confiança divulgado por ZachXBT não é um simples caso de fraude, mas sim um incidente de segurança centralizado causado por uma vulnerabilidade de extensão do navegador. Por trás da perda de pelo menos 6 milhões de dólares está uma complexa interação de ferramentas de carteira, hábitos de segurança e consciência de risco.

Para os utilizadores comuns, a ideia central deste evento é:

  • Não confie inteiramente em extensões de navegador para ativos de longo prazo \

  • Mantenha-se atualizado sobre anúncios de segurança e atualizações de versão \

  • Distinguir claramente entre carteiras quentes e armazenamento a frio \

No contexto de uma gestão de ativos de criptomoeda cada vez mais complexa, a segurança em si tornou-se um custo que não pode ser negligenciado.

* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
Artigos relacionados
Índice de Medo e Ganância do Bitcoin: Análise de Sentimento de Mercado para 2025

Índice de Medo e Ganância do Bitcoin: Análise de Sentimento de Mercado para 2025

À medida que o Índice de Medo e Ganância do Bitcoin despenca abaixo de 10 em abril de 2025, o sentimento do mercado de criptomoedas atinge mínimos sem precedentes. Este medo extremo, juntamente com a faixa de preço de 80.000−85.000 do Bitcoin, destaca a complexa interação entre a psicologia dos investidores de criptomoedas e a dinâmica de mercado. Nossa análise de mercado Web3 explora as implicações para as previsões de preço do Bitcoin e estratégias de investimento em blockchain neste cenário volátil.
2025-04-29 08:00:15
Novato Deve Ler: Como Formular Estratégias de Investimento Quando o Nasdaq Se Tornar Positivo em 2025

Novato Deve Ler: Como Formular Estratégias de Investimento Quando o Nasdaq Se Tornar Positivo em 2025

No primeiro semestre de 2025, o índice Nasdaq inverterá a sua tendência de queda pela primeira vez, alcançando retornos anuais positivos. Este artigo esboça rapidamente os principais pontos de viragem, analisa os fatores impulsionadores por trás disso e fornece três estratégias de investimento pessoal práticas para ajudá-lo a entrar no mercado de forma estável.
2025-06-13 08:00:30
Limite de mercado do Bitcoin em 2025: Análise e Tendências para Investidores

Limite de mercado do Bitcoin em 2025: Análise e Tendências para Investidores

O limite de mercado do Bitcoin atingiu um impressionante **2,05 trilhões** em 2025, com o preço do Bitcoin disparando para **$103.146**. Este crescimento sem precedentes reflete a evolução da capitalização de mercado das criptomoedas e destaca o impacto da tecnologia blockchain no Bitcoin. Nossa análise de investimento em Bitcoin revela tendências de mercado-chave que moldam o cenário da moeda digital até 2025 e além.
2025-05-15 02:49:13
Como Minerar Ethereum em 2025: Um Guia Completo para Iniciantes

Como Minerar Ethereum em 2025: Um Guia Completo para Iniciantes

Este guia abrangente explora a mineração de Ethereum em 2025, detalhando a transição da mineração com GPU para o staking. Aborda a evolução do mecanismo de consenso do Ethereum, dominando o staking para renda passiva, opções de mineração alternativas como o Ethereum Classic e estratégias para maximizar a lucratividade. Ideal tanto para iniciantes quanto para mineiros experientes, este artigo fornece informações valiosas sobre o estado atual da mineração de Ethereum e suas alternativas no cenário das criptomoedas.
2025-05-09 07:23:30
Melhores Carteiras de Cripto 2025: Como Escolher e Proteger Seus Ativos Digitais

Melhores Carteiras de Cripto 2025: Como Escolher e Proteger Seus Ativos Digitais

Navegar pelo panorama da carteira de criptomoedas em 2025 pode ser assustador. Das opções multi-moeda às características de segurança de ponta, escolher a melhor carteira de cripto requer uma consideração cuidadosa. Este guia explora as soluções de hardware vs software, dicas de segurança e como selecionar a carteira perfeita para as suas necessidades. Descubra os principais concorrentes no mundo em constante evolução da gestão de ativos digitais.
2025-04-30 02:49:30
Data de listagem do TapSwap: O que os investidores precisam saber em 2025

Data de listagem do TapSwap: O que os investidores precisam saber em 2025

O mundo das criptomoedas está agitado à medida que se aproxima a data de listagem da TapSwap em 2025. Esta listagem da Web3 DEX marca um momento crucial para a plataforma inovadora, que combina jogos de habilidade com a tecnologia blockchain. À medida que o lançamento do token TapSwap se aproxima, os investidores aguardam ansiosamente o seu impacto no panorama das DeFi, potencialmente remodelando o futuro das estreias de câmbio de criptomoedas e lançamentos de plataformas de negociação blockchain.
2025-04-28 03:49:03
Recomendado para si
ETFs de Ethereum: O preço do ETH vai disparar após aprovação?

ETFs de Ethereum: O preço do ETH vai disparar após aprovação?

# Meta Description Descobre os Ethereum ETF e o seu impacto no valor do ETH. Aprende estratégias de negociação alavancada, os efeitos da aprovação dos spot ETF e como investir através da Gate. Compara ETF e investimento direto em ETH, com previsões de preço para 2024.
2026-01-03 11:48:20
Bloomberg: ETF Inverso 2x de Ethereum Entre os ETFs de Melhor Desempenho em 2025

Bloomberg: ETF Inverso 2x de Ethereum Entre os ETFs de Melhor Desempenho em 2025

Descubra os ETFs Inverse Ethereum 2x de maior rendimento para 2025. Veja de que forma o ETHD e o ETQ potenciam ganhos alavancados através de estratégias bearish com ETF. Explore soluções inverse de cobertura de Ethereum, estratégias de negociação e gestão de risco na Gate. Perfeito para investidores em criptomoedas que pretendem diversificar com veículos de investimento alternativos.
2026-01-03 11:46:20
Como adquirir XRP ETF por intermédio de uma carteira Web3

Como adquirir XRP ETF por intermédio de uma carteira Web3

Aprenda a investir em XRP ETF com o nosso guia para principiantes. Siga as instruções detalhadas para configurar carteiras Web3, depositar fundos e comprar XRP ETF na Gate. Conheça estratégias de trading, recomendações de segurança e as vantagens essenciais do investimento em cripto para quem está a começar.
2026-01-03 11:43:24
A Shiba Inu Coin (SHIB) poderá alcançar o valor de 1 cêntimo? Saiba quantos milionários poderiam surgir

A Shiba Inu Coin (SHIB) poderá alcançar o valor de 1 cêntimo? Saiba quantos milionários poderiam surgir

Descubra se Shiba Inu (SHIB) conseguirá alcançar 1 cêntimo e quais as oportunidades de valorização para investidores. Consulte análises de previsão de preço, fatores de mercado, mecanismos de burning e o papel do Shibarium. Saiba como investir de forma responsável na Gate e prepare-se para este momento histórico.
2026-01-03 11:41:45
Preço de Cotação do X Empire: Vai atingir 1 $ após o Airdrop?

Preço de Cotação do X Empire: Vai atingir 1 $ após o Airdrop?

Descubra as previsões para o preço do token X Empire após o seu lançamento via airdrop. Analise os principais impulsionadores, incluindo a distribuição faseada e as condições de mercado, assim como as barreiras ao crescimento. Saiba se o X Empire poderá alcançar 1 $ e conheça os riscos de investimento, a tokenomics e as vantagens competitivas nesta análise de mercado completa.
2026-01-03 11:38:16
Guia Diário dos Códigos Cipher para Hamster Kombat

Guia Diário dos Códigos Cipher para Hamster Kombat

Descubra todos os códigos diários de cifra do Master Hamster Kombat com o nosso guia completo. Aprenda a identificar os padrões do código Morse, introduza corretamente os códigos, ganhe mais de 1M moedas por dia e destaque-se no gaming play-to-earn da Gate. Estratégias diárias sempre atualizadas para traders de criptoativos e investidores em meme coin.
2026-01-03 11:30:04