Welcome DT News

  • CONTACT
  • ABOUT US
Deythere
  • Página inicial
  • Notícias
Reading: Golpe em Carteira Chrome Exposto: Extensão Rouba Sua Seed Usando Sui
Share
Bitcoin Bitcoin (BTC) $67,749.66 ↓ -0.47%
Ethereum Ethereum (ETH) $1,989.96 ↑ 0.56%
Tether USDt Tether USDt (USDT) $1.00 ↑ 0.03%
XRP XRP (XRP) $1.48 ↑ 0.22%
BNB BNB (BNB) $619.90 ↑ 0.54%
USDC USDC (USDC) $1.00 ↑ 0.06%
Solana Solana (SOL) $84.90 ↑ 0.14%
TRON TRON (TRX) $0.28 ↓ -0.51%
Dogecoin Dogecoin (DOGE) $0.10 ↑ 0.96%
Bitcoin Cash Bitcoin Cash (BCH) $564.31 ↑ 0.06%
Cardano Cardano (ADA) $0.28 ↑ 0.80%
UNUS SED LEO UNUS SED LEO (LEO) $8.63 ↑ 1.79%
Hyperliquid Hyperliquid (HYPE) $29.65 ↓ -0.92%
Ethena USDe Ethena USDe (USDe) $1.00 ↑ 0.03%
Chainlink Chainlink (LINK) $8.83 ↑ 0.43%
Canton Canton (CC) $0.16 ↑ 2.59%
Monero Monero (XMR) $330.50 ↑ 0.48%
Stellar Stellar (XLM) $0.17 ↓ -0.17%
Dai Dai (DAI) $1.00 ↑ 0.03%
World Liberty Financial USD World Liberty Financial USD (USD1) $1.00 ↑ 0.04%
Zcash Zcash (ZEC) $289.20 ↑ 0.08%
Hedera Hedera (HBAR) $0.10 ↑ 1.74%
Litecoin Litecoin (LTC) $54.52 ↑ 1.04%
PayPal USD PayPal USD (PYUSD) $1.00 ↑ 0.00%
Avalanche Avalanche (AVAX) $9.18 ↑ 0.36%
Shiba Inu Shiba Inu (SHIB) $0.00 ↑ 0.88%
Sui Sui (SUI) $0.97 ↑ 0.81%
Toncoin Toncoin (TON) $1.43 ↓ -1.03%
Cronos Cronos (CRO) $0.08 ↑ 0.62%
World Liberty Financial World Liberty Financial (WLFI) $0.10 ↑ 4.39%
Tether Gold Tether Gold (XAUt) $4,865.33 ↓ -2.13%
Polkadot Polkadot (DOT) $1.37 ↑ 0.97%
Uniswap Uniswap (UNI) $3.55 ↑ 1.23%
PAX Gold PAX Gold (PAXG) $4,890.57 ↓ -2.18%
Bittensor Bittensor (TAO) $196.52 ↑ 3.65%
Mantle Mantle (MNT) $0.63 ↓ -0.20%
MemeCore MemeCore (M) $1.55 ↑ 8.99%
Aave Aave (AAVE) $127.67 ↑ 1.73%
Pepe Pepe (PEPE) $0.00 ↑ 0.02%
Aster Aster (ASTER) $0.72 ↓ -0.59%
OKB OKB (OKB) $80.01 ↑ 1.27%
Bitget Token Bitget Token (BGB) $2.36 ↓ -0.54%
Pi Pi (PI) $0.18 ↑ 6.30%
Global Dollar Global Dollar (USDG) $1.00 ↑ 0.09%
Ripple USD Ripple USD (RLUSD) $1.00 ↑ 0.01%
Sky Sky (SKY) $0.07 ↓ -2.05%
Ethereum Classic Ethereum Classic (ETC) $8.76 ↑ 0.34%
NEAR Protocol NEAR Protocol (NEAR) $1.05 ↑ 0.05%
Ondo Ondo (ONDO) $0.28 ↑ 1.04%
Internet Computer Internet Computer (ICP) $2.40 ↑ 1.24%
Polygon (prev. MATIC) Polygon (prev. MATIC) (POL) $0.11 ↑ 2.45%
Worldcoin Worldcoin (WLD) $0.40 ↓ -1.32%
Cosmos Cosmos (ATOM) $2.26 ↑ 1.62%
KuCoin Token KuCoin Token (KCS) $8.28 ↓ -0.90%
USDD USDD (USDD) $1.00 ↑ 0.03%
Ethena Ethena (ENA) $0.12 ↑ 1.13%
Midnight Midnight (NIGHT) $0.06 ↑ 0.27%
Kaspa Kaspa (KAS) $0.03 ↑ 1.30%
Algorand Algorand (ALGO) $0.09 ↑ 0.37%
GateToken GateToken (GT) $7.24 ↑ 0.37%
Flare Flare (FLR) $0.01 ↓ -0.43%
Quant Quant (QNT) $68.26 ↓ -2.84%
Pump.fun Pump.fun (PUMP) $0.00 ↑ 3.18%
OFFICIAL TRUMP OFFICIAL TRUMP (TRUMP) $3.44 ↑ 0.96%
Render Render (RENDER) $1.47 ↑ 2.20%
XDC Network XDC Network (XDC) $0.04 ↑ 1.23%
Filecoin Filecoin (FIL) $0.97 ↑ 1.07%
Aptos Aptos (APT) $0.93 ↑ 1.89%
United Stables United Stables (U) $1.00 ↑ 0.04%
VeChain VeChain (VET) $0.01 ↓ -0.54%
Arbitrum Arbitrum (ARB) $0.11 ↑ 1.19%
Nexo Nexo (NEXO) $0.91 ↓ -0.30%
Bonk Bonk (BONK) $0.00 ↑ 1.04%
pippin pippin (PIPPIN) $0.54 ↓ -25.33%
Jupiter Jupiter (JUP) $0.17 ↑ 4.35%
Morpho Morpho (MORPHO) $1.41 ↑ 5.35%
Stable Stable (STABLE) $0.03 ↓ -0.82%
Sei Sei (SEI) $0.07 ↑ 0.43%
TrueUSD TrueUSD (TUSD) $1.00 ↑ 0.04%
LayerZero LayerZero (ZRO) $1.61 ↓ -1.91%
Humanity Protocol Humanity Protocol (H) $0.20 ↑ 3.64%
Stacks Stacks (STX) $0.26 ↓ -0.57%
Dash Dash (DASH) $37.50 ↓ -1.47%
EURC EURC (EURC) $1.18 ↓ -0.15%
Pudgy Penguins Pudgy Penguins (PENGU) $0.01 ↑ 1.04%
PancakeSwap PancakeSwap (CAKE) $1.31 ↑ 0.40%
Tezos Tezos (XTZ) $0.40 ↑ 0.10%
Virtuals Protocol Virtuals Protocol (VIRTUAL) $0.65 ↑ 0.42%
Chiliz Chiliz (CHZ) $0.04 ↓ -0.26%
Decred Decred (DCR) $23.27 ↑ 0.26%
Story Story (IP) $1.14 ↓ -2.52%
Lighter Lighter (LIT) $1.60 ↓ -2.87%
MYX Finance MYX Finance (MYX) $1.59 ↓ -15.52%
Optimism Optimism (OP) $0.19 ↑ 0.73%
Artificial Superintelligence Alliance Artificial Superintelligence Alliance (FET) $0.17 ↑ 1.28%
First Digital USD First Digital USD (FDUSD) $1.00 ↓ 0.00%
JUST JUST (JST) $0.04 ↑ 0.86%
Curve DAO Token Curve DAO Token (CRV) $0.25 ↑ 0.28%
Kite Kite (KITE) $0.21 ↓ -2.50%
Kaia Kaia (KAIA) $0.06 ↑ 1.63%
DeythereDeythere
Font ResizerAa
  • DT News | Notícias da mídia
  • Criptografia
  • Mercado
  • Notícias
  • Blockchain
Search
  • Página inicial
  • Notícias
Have an existing account? Sign In
Follow US
© DT News. All Rights Reserved.
Deythere > Notícias > Negociação > Golpe em Carteira Chrome Exposto: Extensão Rouba Sua Seed Usando Sui
Negociação

Golpe em Carteira Chrome Exposto: Extensão Rouba Sua Seed Usando Sui

Dólar Sintético da Sui Entra em Operação: O que o Lançamento do suiUSDe Significa para o DeFi
Jane Omada Apeh
Last updated: novembro 24, 2025 1:06 pm
By
Jane Omada Apeh
Published novembro 24, 2025
Published novembro 24, 2025
Share

Este artigo foi publicado pela primeira vez no Deythere.

Contents
  • Disfarçada como uma Carteira Legítima, mas Maliciosa por Dentro
  • O Ataque Furtivo: Sui Codifica a Frase-Semente
  • Por Que Durou Tanto: Falhas na Verificação da Chrome Store
  • Como os Usuários Foram Avisados e O Que Podem Fazer
  • Um Aviso Para o Ecossistema Cripto
  • Conclusão
  • Glossário
  • Perguntas Frequentes Sobre o Golpe da Carteira Chrome
    • Como a extensão Safery passou despercebida?
    • A extensão se passava por uma carteira popular?
    • Se alguém usou o Safery, pode recuperar o dinheiro?
    • Como saber se uma extensão de carteira é segura?
    • Outras blockchains podem ser vulneráveis a ataques semelhantes?
  • Referências

Uma extensão do Chrome aparentemente legítima chamada “Safery: Ethereum Wallet” foi flagrada roubando frases-semente dos usuários em segundo plano.

Em vez de servidores ou phishing clássico, a extensão armazenava as frases mnemônicas usando pequenas transações on-chain na Sui, codificadas de forma a fazer parecer que todos haviam sido roubados virtualmente sem perceber.

A insidiosidade desses smart contracts permitiu que os atacantes reconstruíssem as frases de recuperação das carteiras dos usuários e esvaziassem seus ativos. Este golpe em carteira Chrome expõe um novo vetor de ataque que abusa da própria blockchain para possibilitar a exfiltração de dados.

Disfarçada como uma Carteira Legítima, mas Maliciosa por Dentro

O app “Safery: Ethereum Wallet” parecia a carteira organizada, segura e confiável que os usuários gostariam de usar para guardar dinheiro.

Ela apareceu na Chrome Web Store como um dos principais resultados de busca por “Ethereum wallet”, ao lado de extensões populares como MetaMask, Wombat e Enkrypt.

A página do publicador era minimalista, a descrição enfatizava segurança e afirmava armazenar chaves localmente, dando a impressão de que os usuários lidavam com algo seguro.

A extensão ainda solicitava permissão para funcionar em todos os sites uma permissão comum para extensões de carteira — então não havia alarmes óbvios para usuários típicos.

O Ataque Furtivo: Sui Codifica a Frase-Semente

Após a instalação, o Safery não contatou nenhum servidor de comando e controle para transferir dados. Em vez disso, como descobriu a Threat Research Team da Socket, ele codificava a frase-semente a frase de recuperação de 12 ou 24 palavras usada para restaurar uma carteira na blockchain nativa em endereços sintetizados no estilo da blockchain Sui.

A extensão então enviava uma quantidade muito pequena de tokens SUI (como 0,000001 SUI) para esses endereços manipulados, a partir de carteiras pertencentes ao atacante.

Ao observar essas transações na blockchain Sui e decodificar os endereços de destino, os agentes maliciosos poderiam determinar a frase-semente completa do usuário.

O protocolo de engenharia reversa da Socket revelou que cada palavra na frase-semente era traduzida para seu índice em uma lista padrão BIP-39 e então convertida em uma string hexadecimal, preenchida e interpretada como um endereço falso da Sui.
Isso evitava chamadas de rede clássicas ou tráfego HTTP suspeito, pois a exfiltração “ocorria” na blockchain.

Por Que Durou Tanto: Falhas na Verificação da Chrome Store

Parte de como o Safery alcançou posições tão altas na Web Store tem a ver com o funcionamento do marketplace de extensões do Chrome.

O algoritmo da loja prioriza contagem de instalações, velocidade de avaliações e classificação média em vez de uma verificação profunda de segurança. Como Safery gerou avaliações falsas de 5 estrelas rapidamente, começou a ganhar tração.

Sua descrição era polida e suas permissões pareciam rotineiras, permitindo que passasse pelos controles de segurança mais rigorosos do Google.

Mesmo após pesquisadores alertarem sobre a ameaça, a remoção não foi imediata.
Segundo equipes de segurança, o fato de a atividade do Safery não incluir comportamento on-chain suspeito, mas sim presença on-chain sem ações externas estranhas, tornou mecanismos convencionais de detecção de malware menos eficazes.

Como os Usuários Foram Avisados e O Que Podem Fazer

A Socket e diversos veículos de cibersegurança levantaram bandeiras vermelhas assim que descobriram o padrão de comportamento do Safery.

Eles recomendam que usuários nunca insiram suas frases-semente em extensões desconhecidas ou não verificadas.
Sempre que instalarem uma extensão de carteira, os usuários devem checar a reputação do publicador, verificar se existe um site ou repositório GitHub real e analisar as avaliações para padrões de elogios genéricos.

Se alguém acreditar que usou o Safery ou qualquer outra extensão maliciosa similar, especialistas recomendam desinstalar a extensão imediatamente, revogar todas as permissões (ERC-20 ou outras) e transferir os fundos para uma nova carteira em um dispositivo seguro.

Essas etapas limitam os danos, mas qualquer carteira tocada pelo Safery está comprometida.

Um Aviso Para o Ecossistema Cripto

Essa vulnerabilidade que levou ao golpe da carteira Chrome vai mais fundo. As carteiras de navegador em si são fundamentalmente inseguras. Embora ofereçam facilidade de uso e acesso a DApps, expõem grandes superfícies de ataque.

Misturar aparência legítima da UI com exfiltração on-chain furtiva permitiu que a extensão Safery evitasse mecanismos convencionais de segurança anti-malware. Pesquisadores de segurança estão exigindo correções.

Sugestões incluem sinalização automática de extensões que solicitam entrada de frase-semente, verificações melhores de permissões e formas de verificar publicadores, ou seja, garantir que a carteira realmente pertence a um projeto cujo código-fonte foi examinado segundo padrões.

Para os usuários, a lição é dura: nem toda carteira Chrome é segura, e confiança deve ser conquistada, não dada livremente.

Conclusão

O golpe da carteira Chrome Safery está entre os malwares cripto mais sofisticados. Ao inserir frases-semente em microtransações da blockchain Sui, os atacantes contornaram detecções convencionais e construíram um canal de exfiltração invisível.

O hacker da Chrome Store abusou da confiança na loja, se elevou por avaliações falsas e até utilizou a blockchain para vazar dados privados.

A lição para os usuários de carteira é óbvia: sempre examine extensões, monitore o tráfego da blockchain e trate a entrada de frases-semente com extrema cautela.

Glossário

Frase-semente (Mnemônica): Lista de 12 ou 24 palavras que pode ser usada como backup para recuperar a carteira e acessar fundos.

Microtransação: A menor transação em blockchain; neste caso, usada para mover dados.

BIP-39: Padrão de frase-semente mnemônica usado por muitas carteiras cripto.

Comando e Controle (C2): Servidor ou infraestrutura operada por atacantes para onde dados roubados são transmitidos.

RPC (Remote Procedure Call): Protocolo pelo qual carteiras se comunicam com nós da blockchain.

Perguntas Frequentes Sobre o Golpe da Carteira Chrome

Como a extensão Safery passou despercebida?

Em vez de transmitir dados via HTTP, ela codificou o segredo em transações aparentemente legítimas na blockchain Sui, evitando detecção comum de malware.

A extensão se passava por uma carteira popular?

Não, Safery criou seu próprio caminho. Não se passava por MetaMask ou qualquer marca existente, o que poderia ter facilitado a detecção.

Se alguém usou o Safery, pode recuperar o dinheiro?

A recuperação é difícil se a frase-semente vazou. A melhor ação é transferir os fundos para outra carteira com frase-semente recém-gerada.

Como saber se uma extensão de carteira é segura?

Verifique a reputação do desenvolvedor, site ou repositório ativo, avaliações consistentes e se a extensão solicita frases-semente em contextos inseguros.

Outras blockchains podem ser vulneráveis a ataques semelhantes?

Especialistas alertam que esse método pode ser imitado em outras blockchains públicas, não apenas na Sui.

Referências

SC Media

The Hacker News

Cointelegraph

Cyberwarzone

Daily CyberSecurity

Malware Analysis

Acumulação de 480 milhões de dólares em ETH pela Bitmine após Queda Sinaliza Aposta Institucional

Projeto de lei sobre a estrutura do mercado de criptomoedas avança com o Senado marcando audiência para 27 de janeiro

Preço do Bitcoin atinge US$ 111 mil, enquanto XRP, SOL e ETH disparam em meio a recorde do mercado japonês –

A estratégia de ativos digitais da PwC marca um ponto de viragem para as criptomoedas corporativas

Tendências Globais de Tributação de Criptomoedas e Padrões de Reporte

TAGGED:ChromeSUI

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Email Copy Link Print
ByJane Omada Apeh
Follow:
Omada is a dedicated crypto journalist with a passion for making the fast-paced world of digital assets understandable and engaging. With years of experience covering cryptocurrency and blockchain innovation, she offers readers more than just the headlines. She provides context, clarity, and depth. Her work spans everything from market trends and regulatory updates to emerging technologies and real-world use cases that are shaping the future of finance. Omada strives to bridge the gap between complex crypto concepts and everyday readers, ensuring that both seasoned investors and curious newcomers can find value in her insights. Her mission is simply to inform, inspire, and keep her audience one step ahead in the ever-evolving crypto universe.
Previous Article Parcerias da Polygon atraem grandes instituições em novembro de 2025 Parcerias da Polygon atraem grandes instituições em novembro de 2025
Next Article image 350 Garanta sua posição: a lista de permissões da Apeing oferece um porto seguro nas principais opções de altcoins, enquanto a SUI e a World Liberty Financial enfrentam pressões do mercado
Leave a Comment

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Bitcoinbitcoin
$67,611.00
24h Volume
$35,507,561,397
Market Cap
$1,346,694,096,152
24h Low/High
$66,725.00 / $68,328.00
24h ▼0.68%
7d ▲1.68%
Subscribe to our newslettern

Get Newest Articles Instantly!

Popular News
image 3
Dormiu durante o Book of Meme? A Troller Cat está pronta para atacar com um ROI de cair o queixo
image 43
Previsão de preço do Dogwifhat: O $WIF pode latir de volta ou o Troller Cat transformará $45 mil em $215 mil?
Image fx 53
Coinbase ganha manchetes com surpresa de listagem tripla
image 338
Pinguins rechonchudos e apenas um cara frio se recuperam, enquanto o aumento de US$ 450 mil e o potencial de 312% da Troller Cat a tornam a melhor moeda de meme para comprar agora
image 390
Previsão oficial do preço de Trump: O preço de Trump se move 639% em um ano, mas o salto do estágio 17 deste gato pode triplicar os investimentos
image 426
Previsão de preço da Pepe: Perspectiva do preço da Pepe: A onda de alta é atingida, mas a moeda do estágio 17 define uma meta de listagem de 312%
image 462
Previsão de preço do Fartcoin: O preço do Fartcoin se mantém em US$ 1,08, a fase 17 da pré-venda dispara 2.471%
image 501
Previsão de preço da Dogecoin: DOGE 120,89% Aumento Anual vs. Esta Moeda de Pré-Venda de US$ 0,00012859 Etapa 17 Movimento de Poder

Follow Us on Socials

We use social media to react to breaking news, update supporters and share information

Twitter Youtube Telegram Linkedin
Deythere

DT News influence 20 million users and is the number one business blockchain and crypto news network on the planet.

Subscribe to our newsletter

You can be the first to find out the latest news and tips about trading, markets...

Menu

  • Home
  • Notícias
© DT News. All Rights Reserved.
Banner 1
Banner 2
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

  • Português