Welcome DT News

  • CONTACT
  • ABOUT US
Deythere
  • Página inicial
  • Notícias
Reading: Golpe em Carteira Chrome Exposto: Extensão Rouba Sua Seed Usando Sui
Share
Bitcoin Bitcoin (BTC) $93,592.85 ↑ 0.70%
Ethereum Ethereum (ETH) $3,145.17 ↑ 2.67%
Tether USDt Tether USDt (USDT) $1.00 ↑ 0.02%
XRP XRP (XRP) $2.22 ↑ 2.83%
BNB BNB (BNB) $935.24 ↑ 2.64%
Solana Solana (SOL) $140.60 ↑ 6.09%
USDC USDC (USDC) $1.00 ↓ -0.01%
TRON TRON (TRX) $0.29 ↓ -0.42%
Dogecoin Dogecoin (DOGE) $0.16 ↑ 2.95%
Cardano Cardano (ADA) $0.48 ↑ 1.37%
Hyperliquid Hyperliquid (HYPE) $38.71 ↑ 2.49%
Bitcoin Cash Bitcoin Cash (BCH) $520.79 ↑ 2.51%
Zcash Zcash (ZEC) $622.65 ↓ -8.60%
Chainlink Chainlink (LINK) $13.86 ↑ 3.12%
UNUS SED LEO UNUS SED LEO (LEO) $9.42 ↑ 2.88%
Stellar Stellar (XLM) $0.26 ↑ 3.08%
Ethena USDe Ethena USDe (USDe) $1.00 ↓ -0.01%
Monero Monero (XMR) $408.93 ↓ -0.34%
Litecoin Litecoin (LTC) $96.26 ↑ 2.68%
Hedera Hedera (HBAR) $0.15 ↑ 2.02%
Avalanche Avalanche (AVAX) $14.74 ↓ -0.35%
Sui Sui (SUI) $1.68 ↑ 2.42%
Dai Dai (DAI) $1.00 ↑ 0.02%
Shiba Inu Shiba Inu (SHIB) $0.00 ↑ 1.55%
Uniswap Uniswap (UNI) $7.69 ↑ 4.17%
Polkadot Polkadot (DOT) $2.78 ↑ 2.04%
Toncoin Toncoin (TON) $1.81 ↑ 3.42%
Cronos Cronos (CRO) $0.11 ↑ 2.48%
Canton Canton (CC) $0.11 ↑ 3.45%
Mantle Mantle (MNT) $1.11 ↓ -2.03%
World Liberty Financial World Liberty Financial (WLFI) $0.14 ↑ 7.77%
PayPal USD PayPal USD (PYUSD) $1.00 ↑ 0.01%
Bittensor Bittensor (TAO) $332.41 ↑ 4.70%
Aster Aster (ASTER) $1.36 ↑ 10.60%
NEAR Protocol NEAR Protocol (NEAR) $2.32 ↑ 3.12%
Internet Computer Internet Computer (ICP) $5.18 ↓ -1.09%
World Liberty Financial USD World Liberty Financial USD (USD1) $1.00 ↓ -0.01%
Aave Aave (AAVE) $177.39 ↑ 3.91%
Bitget Token Bitget Token (BGB) $3.69 ↓ -2.40%
OKB OKB (OKB) $113.40 ↑ 1.07%
Ethereum Classic Ethereum Classic (ETC) $14.73 ↑ 1.38%
MemeCore MemeCore (M) $2.10 ↓ -2.07%
Aptos Aptos (APT) $2.93 ↑ 4.04%
Pepe Pepe (PEPE) $0.00 ↑ 2.42%
Ethena Ethena (ENA) $0.28 ↑ 5.86%
Pi Pi (PI) $0.23 ↑ 1.71%
Ondo Ondo (ONDO) $0.55 ↑ 1.80%
Worldcoin Worldcoin (WLD) $0.69 ↑ 4.01%
Polygon (prev. MATIC) Polygon (prev. MATIC) (POL) $0.15 ↑ 3.97%
KuCoin Token KuCoin Token (KCS) $12.21 ↑ 1.41%
Tether Gold Tether Gold (XAUt) $4,051.05 ↓ -0.05%
Filecoin Filecoin (FIL) $2.00 ↓ -3.50%
OFFICIAL TRUMP OFFICIAL TRUMP (TRUMP) $7.07 ↑ 0.47%
Algorand Algorand (ALGO) $0.16 ↑ 1.99%
PAX Gold PAX Gold (PAXG) $4,060.95 ↑ 0.03%
Cosmos Cosmos (ATOM) $2.77 ↓ -0.83%
Arbitrum Arbitrum (ARB) $0.24 ↑ 3.27%
VeChain VeChain (VET) $0.02 ↑ 2.03%
Kaspa Kaspa (KAS) $0.04 ↑ 4.43%
Sky Sky (SKY) $0.05 ↑ 3.43%
Global Dollar Global Dollar (USDG) $1.00 ↑ 0.01%
Pump.fun Pump.fun (PUMP) $0.00 ↑ 6.70%
Flare Flare (FLR) $0.01 ↑ 1.40%
Render Render (RENDER) $2.06 ↑ 4.62%
Ripple USD Ripple USD (RLUSD) $1.00 ↑ 0.05%
Dash Dash (DASH) $77.77 ↓ -4.69%
Sei Sei (SEI) $0.15 ↑ 0.31%
First Digital USD First Digital USD (FDUSD) $1.00 ↑ 0.06%
Quant Quant (QNT) $79.52 ↓ -2.14%
Story Story (IP) $2.83 ↑ 0.51%
Starknet Starknet (STRK) $0.20 ↓ -4.24%
XDC Network XDC Network (XDC) $0.05 ↓ -0.72%
Jupiter Jupiter (JUP) $0.27 ↑ 2.38%
GateToken GateToken (GT) $10.87 ↑ 0.28%
Bonk Bonk (BONK) $0.00 ↑ 3.47%
PancakeSwap PancakeSwap (CAKE) $2.41 ↑ 3.30%
Pudgy Penguins Pudgy Penguins (PENGU) $0.01 ↑ 2.61%
Immutable Immutable (IMX) $0.38 ↑ 3.42%
Artificial Superintelligence Alliance Artificial Superintelligence Alliance (FET) $0.32 ↑ 16.52%
Aerodrome Finance Aerodrome Finance (AERO) $0.83 ↑ 7.19%
Virtuals Protocol Virtuals Protocol (VIRTUAL) $1.12 ↑ 3.47%
Optimism Optimism (OP) $0.38 ↑ 3.41%
AB AB (AB) $0.01 ↑ 18.65%
Celestia Celestia (TIA) $0.82 ↑ 0.92%
Morpho Morpho (MORPHO) $1.89 ↑ 4.08%
Injective Injective (INJ) $6.67 ↑ 2.87%
Lido DAO Lido DAO (LDO) $0.74 ↑ 3.70%
Stacks Stacks (STX) $0.35 ↑ 2.58%
Curve DAO Token Curve DAO Token (CRV) $0.45 ↑ 7.30%
Nexo Nexo (NEXO) $0.97 ↓ -0.49%
The Graph The Graph (GRT) $0.06 ↑ 3.00%
Telcoin Telcoin (TEL) $0.01 ↑ 7.33%
MYX Finance MYX Finance (MYX) $2.67 ↑ 6.62%
Tezos Tezos (XTZ) $0.55 ↑ 2.18%
Decred Decred (DCR) $33.19 ↑ 2.17%
ether.fi ether.fi (ETHFI) $0.91 ↑ 5.57%
IOTA IOTA (IOTA) $0.13 ↑ 3.54%
Kaia Kaia (KAIA) $0.09 ↓ -0.64%
FLOKI FLOKI (FLOKI) $0.00 ↑ 3.49%
Pyth Network Pyth Network (PYTH) $0.09 ↑ 3.01%
DeythereDeythere
Font ResizerAa
  • DT News | Notícias da mídia
  • Criptografia
  • Mercado
  • Notícias
  • Blockchain
Search
  • Página inicial
  • Notícias
Have an existing account? Sign In
Follow US
© DT News. All Rights Reserved.
Deythere > Notícias > Negociação > Golpe em Carteira Chrome Exposto: Extensão Rouba Sua Seed Usando Sui
Negociação

Golpe em Carteira Chrome Exposto: Extensão Rouba Sua Seed Usando Sui

Golpe em Carteira Chrome Exposto: Extensão Rouba Sua Seed Usando Sui
Jane Omada Apeh
Last updated: novembro 24, 2025 1:06 pm
By
Jane Omada Apeh
Published novembro 24, 2025
Published novembro 24, 2025
Share

Este artigo foi publicado pela primeira vez no Deythere.

Contents
  • Disfarçada como uma Carteira Legítima, mas Maliciosa por Dentro
  • O Ataque Furtivo: Sui Codifica a Frase-Semente
  • Por Que Durou Tanto: Falhas na Verificação da Chrome Store
  • Como os Usuários Foram Avisados e O Que Podem Fazer
  • Um Aviso Para o Ecossistema Cripto
  • Conclusão
  • Glossário
  • Perguntas Frequentes Sobre o Golpe da Carteira Chrome
    • Como a extensão Safery passou despercebida?
    • A extensão se passava por uma carteira popular?
    • Se alguém usou o Safery, pode recuperar o dinheiro?
    • Como saber se uma extensão de carteira é segura?
    • Outras blockchains podem ser vulneráveis a ataques semelhantes?
  • Referências

Uma extensão do Chrome aparentemente legítima chamada “Safery: Ethereum Wallet” foi flagrada roubando frases-semente dos usuários em segundo plano.

Em vez de servidores ou phishing clássico, a extensão armazenava as frases mnemônicas usando pequenas transações on-chain na Sui, codificadas de forma a fazer parecer que todos haviam sido roubados virtualmente sem perceber.

A insidiosidade desses smart contracts permitiu que os atacantes reconstruíssem as frases de recuperação das carteiras dos usuários e esvaziassem seus ativos. Este golpe em carteira Chrome expõe um novo vetor de ataque que abusa da própria blockchain para possibilitar a exfiltração de dados.

Disfarçada como uma Carteira Legítima, mas Maliciosa por Dentro

O app “Safery: Ethereum Wallet” parecia a carteira organizada, segura e confiável que os usuários gostariam de usar para guardar dinheiro.

Ela apareceu na Chrome Web Store como um dos principais resultados de busca por “Ethereum wallet”, ao lado de extensões populares como MetaMask, Wombat e Enkrypt.

A página do publicador era minimalista, a descrição enfatizava segurança e afirmava armazenar chaves localmente, dando a impressão de que os usuários lidavam com algo seguro.

A extensão ainda solicitava permissão para funcionar em todos os sites uma permissão comum para extensões de carteira — então não havia alarmes óbvios para usuários típicos.

O Ataque Furtivo: Sui Codifica a Frase-Semente

Após a instalação, o Safery não contatou nenhum servidor de comando e controle para transferir dados. Em vez disso, como descobriu a Threat Research Team da Socket, ele codificava a frase-semente a frase de recuperação de 12 ou 24 palavras usada para restaurar uma carteira na blockchain nativa em endereços sintetizados no estilo da blockchain Sui.

A extensão então enviava uma quantidade muito pequena de tokens SUI (como 0,000001 SUI) para esses endereços manipulados, a partir de carteiras pertencentes ao atacante.

Ao observar essas transações na blockchain Sui e decodificar os endereços de destino, os agentes maliciosos poderiam determinar a frase-semente completa do usuário.

O protocolo de engenharia reversa da Socket revelou que cada palavra na frase-semente era traduzida para seu índice em uma lista padrão BIP-39 e então convertida em uma string hexadecimal, preenchida e interpretada como um endereço falso da Sui.
Isso evitava chamadas de rede clássicas ou tráfego HTTP suspeito, pois a exfiltração “ocorria” na blockchain.

Por Que Durou Tanto: Falhas na Verificação da Chrome Store

Parte de como o Safery alcançou posições tão altas na Web Store tem a ver com o funcionamento do marketplace de extensões do Chrome.

O algoritmo da loja prioriza contagem de instalações, velocidade de avaliações e classificação média em vez de uma verificação profunda de segurança. Como Safery gerou avaliações falsas de 5 estrelas rapidamente, começou a ganhar tração.

Sua descrição era polida e suas permissões pareciam rotineiras, permitindo que passasse pelos controles de segurança mais rigorosos do Google.

Mesmo após pesquisadores alertarem sobre a ameaça, a remoção não foi imediata.
Segundo equipes de segurança, o fato de a atividade do Safery não incluir comportamento on-chain suspeito, mas sim presença on-chain sem ações externas estranhas, tornou mecanismos convencionais de detecção de malware menos eficazes.

Como os Usuários Foram Avisados e O Que Podem Fazer

A Socket e diversos veículos de cibersegurança levantaram bandeiras vermelhas assim que descobriram o padrão de comportamento do Safery.

Eles recomendam que usuários nunca insiram suas frases-semente em extensões desconhecidas ou não verificadas.
Sempre que instalarem uma extensão de carteira, os usuários devem checar a reputação do publicador, verificar se existe um site ou repositório GitHub real e analisar as avaliações para padrões de elogios genéricos.

Se alguém acreditar que usou o Safery ou qualquer outra extensão maliciosa similar, especialistas recomendam desinstalar a extensão imediatamente, revogar todas as permissões (ERC-20 ou outras) e transferir os fundos para uma nova carteira em um dispositivo seguro.

Essas etapas limitam os danos, mas qualquer carteira tocada pelo Safery está comprometida.

Um Aviso Para o Ecossistema Cripto

Essa vulnerabilidade que levou ao golpe da carteira Chrome vai mais fundo. As carteiras de navegador em si são fundamentalmente inseguras. Embora ofereçam facilidade de uso e acesso a DApps, expõem grandes superfícies de ataque.

Misturar aparência legítima da UI com exfiltração on-chain furtiva permitiu que a extensão Safery evitasse mecanismos convencionais de segurança anti-malware. Pesquisadores de segurança estão exigindo correções.

Sugestões incluem sinalização automática de extensões que solicitam entrada de frase-semente, verificações melhores de permissões e formas de verificar publicadores, ou seja, garantir que a carteira realmente pertence a um projeto cujo código-fonte foi examinado segundo padrões.

Para os usuários, a lição é dura: nem toda carteira Chrome é segura, e confiança deve ser conquistada, não dada livremente.

Conclusão

O golpe da carteira Chrome Safery está entre os malwares cripto mais sofisticados. Ao inserir frases-semente em microtransações da blockchain Sui, os atacantes contornaram detecções convencionais e construíram um canal de exfiltração invisível.

O hacker da Chrome Store abusou da confiança na loja, se elevou por avaliações falsas e até utilizou a blockchain para vazar dados privados.

A lição para os usuários de carteira é óbvia: sempre examine extensões, monitore o tráfego da blockchain e trate a entrada de frases-semente com extrema cautela.

Glossário

Frase-semente (Mnemônica): Lista de 12 ou 24 palavras que pode ser usada como backup para recuperar a carteira e acessar fundos.

Microtransação: A menor transação em blockchain; neste caso, usada para mover dados.

BIP-39: Padrão de frase-semente mnemônica usado por muitas carteiras cripto.

Comando e Controle (C2): Servidor ou infraestrutura operada por atacantes para onde dados roubados são transmitidos.

RPC (Remote Procedure Call): Protocolo pelo qual carteiras se comunicam com nós da blockchain.

Perguntas Frequentes Sobre o Golpe da Carteira Chrome

Como a extensão Safery passou despercebida?

Em vez de transmitir dados via HTTP, ela codificou o segredo em transações aparentemente legítimas na blockchain Sui, evitando detecção comum de malware.

A extensão se passava por uma carteira popular?

Não, Safery criou seu próprio caminho. Não se passava por MetaMask ou qualquer marca existente, o que poderia ter facilitado a detecção.

Se alguém usou o Safery, pode recuperar o dinheiro?

A recuperação é difícil se a frase-semente vazou. A melhor ação é transferir os fundos para outra carteira com frase-semente recém-gerada.

Como saber se uma extensão de carteira é segura?

Verifique a reputação do desenvolvedor, site ou repositório ativo, avaliações consistentes e se a extensão solicita frases-semente em contextos inseguros.

Outras blockchains podem ser vulneráveis a ataques semelhantes?

Especialistas alertam que esse método pode ser imitado em outras blockchains públicas, não apenas na Sui.

Referências

SC Media

The Hacker News

Cointelegraph

Cyberwarzone

Daily CyberSecurity

Malware Analysis

O que é uma Organização Autónoma Descentralizada (DAO) A próxima evolução das empresas

Acumulação de bitcoins por grandes investidores em pausa: os gigantes institucionais estão a sinalizar a próxima grande correção do BTC? –

Bitcoin em Recorde Histórico: Mudança de Política no Japão Impulsiona o BTC Contra o Iene

Lançamento do Square Bitcoin Payments para 4 milhões de vendedores nos EUA

Conflito sobre Criptomoedas no Uruguai: Legisladores Contra Startups sobre NFTs e Definições de Tokens

TAGGED:ChromeSUI

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Email Copy Link Print
ByJane Omada Apeh
Follow:
Omada is a dedicated crypto journalist with a passion for making the fast-paced world of digital assets understandable and engaging. With years of experience covering cryptocurrency and blockchain innovation, she offers readers more than just the headlines. She provides context, clarity, and depth. Her work spans everything from market trends and regulatory updates to emerging technologies and real-world use cases that are shaping the future of finance. Omada strives to bridge the gap between complex crypto concepts and everyday readers, ensuring that both seasoned investors and curious newcomers can find value in her insights. Her mission is simply to inform, inspire, and keep her audience one step ahead in the ever-evolving crypto universe.
Previous Article Parcerias da Polygon atraem grandes instituições em novembro de 2025 Parcerias da Polygon atraem grandes instituições em novembro de 2025
Next Article image 350 Garanta sua posição: a lista de permissões da Apeing oferece um porto seguro nas principais opções de altcoins, enquanto a SUI e a World Liberty Financial enfrentam pressões do mercado
Leave a Comment

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Bitcoinbitcoin
$87,910.00
24h Volume
$71,451,246,901
Market Cap
$1,754,588,590,463
24h Low/High
$85,546.00 / $89,112.00
24h ▲1.13%
7d ▼1.73%
Subscribe to our newslettern

Get Newest Articles Instantly!

Popular News
representing the awakening of a dormant whale in the crypto world. The image should depict a large whale emerging from
Baleia adormecida desperta após 1,6 ano! Transfere US$ 10,2 milhões em Ethereum para a bolsa
representing the potential explosive growth of Bitcoin BTC with the price target of 71000 in focus. The Bitcoin symbol shou
A explosão do Bitcoin é iminente? Previsões ousadas para US$ 71.000 e além da Rekt Capital
theme of token sale allegations with a clear representation of the SUI token. The image should feature the SUI token in the
O futuro da Sui Blockchain está em risco? Rumores de venda de US$ 400 milhões e análise de preços
trading pairs theme featuring SUI BRL and TURBO TRY pairs. The Binance logo should be prominently displayed alon
A Binance abre novas portas para o trading de SUI e TURBO!
merger of three major altcoin projects SingularityDAO Cogito Finance and SelfKey. The design should include the logos or
Três grandes projetos de altcoin se unem! Os preços disparam!
recent rise of Bitcoin BTC with elements representing key factors such as U.S. elections regulatory discussions and econ
Por que o Bitcoin está subindo? O que vem por aí para a maior criptomoeda? QCP Capital responde!
Bitcoin ETFs driving adoption featuring the Bitcoin symbol and stock market elements like ETFs and charts showing upward moment
Anthony Scaramucci: ETFs de Bitcoin impulsionarão a adoção generalizada!
divergence between Bitcoin and Ethereum in spot ETFs. The visual should prominently feature both the Bitcoin and Ethereum lo
Divergência impressionante nos ETFs à vista! Bitcoin sobe, Ethereum cai

Follow Us on Socials

We use social media to react to breaking news, update supporters and share information

Twitter Youtube Telegram Linkedin
Deythere

DT News influence 20 million users and is the number one business blockchain and crypto news network on the planet.

Subscribe to our newsletter

You can be the first to find out the latest news and tips about trading, markets...

Menu

  • Home
  • Notícias
© DT News. All Rights Reserved.
Banner 1
Banner 2
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

  • Português