Welcome DT News

  • CONTACT
  • ABOUT US
Deythere
  • Página inicial
  • Notícias
Reading: Golpe em Carteira Chrome Exposto: Extensão Rouba Sua Seed Usando Sui
Share
Bitcoin Bitcoin (BTC) $90,347.31 ↓ -2.64%
Ethereum Ethereum (ETH) $3,123.46 ↓ -3.99%
Tether USDt Tether USDt (USDT) $1.00 ↓ -0.04%
XRP XRP (XRP) $2.12 ↓ -7.08%
BNB BNB (BNB) $883.93 ↓ -3.75%
Solana Solana (SOL) $135.69 ↓ -2.61%
USDC USDC (USDC) $1.00 ↑ 0.03%
TRON TRON (TRX) $0.30 ↑ 0.56%
Dogecoin Dogecoin (DOGE) $0.14 ↓ -3.97%
Cardano Cardano (ADA) $0.39 ↓ -5.78%
Bitcoin Cash Bitcoin Cash (BCH) $635.33 ↑ 0.33%
Chainlink Chainlink (LINK) $13.30 ↓ -4.03%
Hyperliquid Hyperliquid (HYPE) $26.65 ↓ -3.53%
UNUS SED LEO UNUS SED LEO (LEO) $9.17 ↑ 1.70%
Monero Monero (XMR) $444.34 ↓ -2.05%
Stellar Stellar (XLM) $0.23 ↓ -5.20%
Zcash Zcash (ZEC) $445.41 ↓ -9.87%
Sui Sui (SUI) $1.81 ↓ -7.06%
Ethena USDe Ethena USDe (USDe) $1.00 ↑ 0.03%
Litecoin Litecoin (LTC) $81.24 ↓ -2.64%
Avalanche Avalanche (AVAX) $13.89 ↓ -4.20%
Dai Dai (DAI) $1.00 ↑ 0.01%
Hedera Hedera (HBAR) $0.12 ↓ -4.83%
Shiba Inu Shiba Inu (SHIB) $0.00 ↓ -3.76%
Canton Canton (CC) $0.14 ↑ 0.10%
World Liberty Financial World Liberty Financial (WLFI) $0.17 ↑ 0.08%
Toncoin Toncoin (TON) $1.85 ↓ -1.03%
Cronos Cronos (CRO) $0.10 ↓ -6.94%
PayPal USD PayPal USD (PYUSD) $1.00 ↑ 0.01%
Uniswap Uniswap (UNI) $5.60 ↓ -7.54%
Polkadot Polkadot (DOT) $2.13 ↓ -4.86%
World Liberty Financial USD World Liberty Financial USD (USD1) $1.00 ↓ -0.01%
Mantle Mantle (MNT) $1.01 ↓ -6.44%
Bittensor Bittensor (TAO) $277.43 ↓ -2.22%
Pepe Pepe (PEPE) $0.00 ↓ -6.58%
Aave Aave (AAVE) $165.34 ↓ -4.70%
Bitget Token Bitget Token (BGB) $3.53 ↓ -1.08%
OKB OKB (OKB) $110.63 ↓ -2.78%
NEAR Protocol NEAR Protocol (NEAR) $1.71 ↓ -4.56%
MemeCore MemeCore (M) $1.62 ↓ -3.13%
Ethereum Classic Ethereum Classic (ETC) $12.68 ↓ -3.91%
Ethena Ethena (ENA) $0.23 ↓ -7.42%
Tether Gold Tether Gold (XAUt) $4,423.95 ↓ -0.68%
Aster Aster (ASTER) $0.72 ↓ -6.92%
Pi Pi (PI) $0.21 ↓ -1.47%
Internet Computer Internet Computer (ICP) $3.20 ↓ -4.55%
PAX Gold PAX Gold (PAXG) $4,436.65 ↓ -0.76%
Worldcoin Worldcoin (WLD) $0.59 ↓ -6.96%
Global Dollar Global Dollar (USDG) $1.00 ↑ 0.01%
KuCoin Token KuCoin Token (KCS) $11.36 ↓ -2.26%
Sky Sky (SKY) $0.06 ↓ -3.56%
Aptos Aptos (APT) $1.85 ↓ -5.43%
Polygon (prev. MATIC) Polygon (prev. MATIC) (POL) $0.13 ↓ -1.49%
Ripple USD Ripple USD (RLUSD) $1.00 ↓ -0.01%
Ondo Ondo (ONDO) $0.41 ↓ -7.81%
MYX Finance MYX Finance (MYX) $5.15 ↑ 4.91%
Kaspa Kaspa (KAS) $0.05 ↓ -8.78%
Midnight Midnight (NIGHT) $0.08 ↓ -3.43%
Arbitrum Arbitrum (ARB) $0.21 ↓ -4.54%
Algorand Algorand (ALGO) $0.13 ↓ -4.47%
Cosmos Cosmos (ATOM) $2.44 ↓ -0.79%
Render Render (RENDER) $2.22 ↓ -4.93%
Filecoin Filecoin (FIL) $1.49 ↓ -5.93%
OFFICIAL TRUMP OFFICIAL TRUMP (TRUMP) $5.35 ↓ -2.64%
VeChain VeChain (VET) $0.01 ↓ -6.42%
Bonk Bonk (BONK) $0.00 ↓ -7.57%
Flare Flare (FLR) $0.01 ↓ -7.21%
XDC Network XDC Network (XDC) $0.05 ↓ -4.14%
Quant Quant (QNT) $75.62 ↓ -3.07%
USDD USDD (USDD) $1.00 ↑ 0.01%
GateToken GateToken (GT) $10.30 ↓ -2.13%
Sei Sei (SEI) $0.12 ↓ -3.39%
Pump.fun Pump.fun (PUMP) $0.00 ↓ -10.48%
Lighter Lighter (LIT) $3.03 ↑ 0.63%
Pudgy Penguins Pudgy Penguins (PENGU) $0.01 ↓ -8.29%
Jupiter Jupiter (JUP) $0.21 ↓ -5.26%
Story Story (IP) $2.00 ↓ -6.16%
Virtuals Protocol Virtuals Protocol (VIRTUAL) $1.03 ↓ -7.87%
PancakeSwap PancakeSwap (CAKE) $1.93 ↓ -3.94%
Artificial Superintelligence Alliance Artificial Superintelligence Alliance (FET) $0.28 ↓ -4.17%
Stacks Stacks (STX) $0.35 ↓ -4.77%
Nexo Nexo (NEXO) $0.96 ↓ -3.18%
Optimism Optimism (OP) $0.31 ↓ -4.66%
Curve DAO Token Curve DAO Token (CRV) $0.41 ↓ -2.63%
Tezos Tezos (XTZ) $0.56 ↓ -4.42%
SPX6900 SPX6900 (SPX) $0.59 ↓ -5.49%
Immutable Immutable (IMX) $0.28 ↓ -5.33%
Lido DAO Lido DAO (LDO) $0.63 ↓ -4.39%
Injective Injective (INJ) $5.23 ↓ -5.75%
FLOKI FLOKI (FLOKI) $0.00 ↓ -5.78%
Dash Dash (DASH) $40.02 ↓ -7.58%
Aerodrome Finance Aerodrome Finance (AERO) $0.55 ↓ -8.11%
First Digital USD First Digital USD (FDUSD) $1.00 ↓ -0.02%
TrueUSD TrueUSD (TUSD) $1.00 ↓ -0.04%
ether.fi ether.fi (ETHFI) $0.75 ↓ -6.52%
Celestia Celestia (TIA) $0.56 ↓ -6.46%
Chiliz Chiliz (CHZ) $0.05 ↑ 3.88%
Morpho Morpho (MORPHO) $1.21 ↓ -4.55%
IOTA IOTA (IOTA) $0.10 ↓ -8.22%
The Graph The Graph (GRT) $0.04 ↓ -3.15%
DeythereDeythere
Font ResizerAa
  • DT News | Notícias da mídia
  • Criptografia
  • Mercado
  • Notícias
  • Blockchain
Search
  • Página inicial
  • Notícias
Have an existing account? Sign In
Follow US
© DT News. All Rights Reserved.
Deythere > Notícias > Negociação > Golpe em Carteira Chrome Exposto: Extensão Rouba Sua Seed Usando Sui
Negociação

Golpe em Carteira Chrome Exposto: Extensão Rouba Sua Seed Usando Sui

SUI Salta 15% Superando BTC e ETH Enquanto Pesquisa de Privacidade Provoca Rara Rotação de Mercado
Jane Omada Apeh
Last updated: novembro 24, 2025 1:06 pm
By
Jane Omada Apeh
Published novembro 24, 2025
Published novembro 24, 2025
Share

Este artigo foi publicado pela primeira vez no Deythere.

Contents
  • Disfarçada como uma Carteira Legítima, mas Maliciosa por Dentro
  • O Ataque Furtivo: Sui Codifica a Frase-Semente
  • Por Que Durou Tanto: Falhas na Verificação da Chrome Store
  • Como os Usuários Foram Avisados e O Que Podem Fazer
  • Um Aviso Para o Ecossistema Cripto
  • Conclusão
  • Glossário
  • Perguntas Frequentes Sobre o Golpe da Carteira Chrome
    • Como a extensão Safery passou despercebida?
    • A extensão se passava por uma carteira popular?
    • Se alguém usou o Safery, pode recuperar o dinheiro?
    • Como saber se uma extensão de carteira é segura?
    • Outras blockchains podem ser vulneráveis a ataques semelhantes?
  • Referências

Uma extensão do Chrome aparentemente legítima chamada “Safery: Ethereum Wallet” foi flagrada roubando frases-semente dos usuários em segundo plano.

Em vez de servidores ou phishing clássico, a extensão armazenava as frases mnemônicas usando pequenas transações on-chain na Sui, codificadas de forma a fazer parecer que todos haviam sido roubados virtualmente sem perceber.

A insidiosidade desses smart contracts permitiu que os atacantes reconstruíssem as frases de recuperação das carteiras dos usuários e esvaziassem seus ativos. Este golpe em carteira Chrome expõe um novo vetor de ataque que abusa da própria blockchain para possibilitar a exfiltração de dados.

Disfarçada como uma Carteira Legítima, mas Maliciosa por Dentro

O app “Safery: Ethereum Wallet” parecia a carteira organizada, segura e confiável que os usuários gostariam de usar para guardar dinheiro.

Ela apareceu na Chrome Web Store como um dos principais resultados de busca por “Ethereum wallet”, ao lado de extensões populares como MetaMask, Wombat e Enkrypt.

A página do publicador era minimalista, a descrição enfatizava segurança e afirmava armazenar chaves localmente, dando a impressão de que os usuários lidavam com algo seguro.

A extensão ainda solicitava permissão para funcionar em todos os sites uma permissão comum para extensões de carteira — então não havia alarmes óbvios para usuários típicos.

O Ataque Furtivo: Sui Codifica a Frase-Semente

Após a instalação, o Safery não contatou nenhum servidor de comando e controle para transferir dados. Em vez disso, como descobriu a Threat Research Team da Socket, ele codificava a frase-semente a frase de recuperação de 12 ou 24 palavras usada para restaurar uma carteira na blockchain nativa em endereços sintetizados no estilo da blockchain Sui.

A extensão então enviava uma quantidade muito pequena de tokens SUI (como 0,000001 SUI) para esses endereços manipulados, a partir de carteiras pertencentes ao atacante.

Ao observar essas transações na blockchain Sui e decodificar os endereços de destino, os agentes maliciosos poderiam determinar a frase-semente completa do usuário.

O protocolo de engenharia reversa da Socket revelou que cada palavra na frase-semente era traduzida para seu índice em uma lista padrão BIP-39 e então convertida em uma string hexadecimal, preenchida e interpretada como um endereço falso da Sui.
Isso evitava chamadas de rede clássicas ou tráfego HTTP suspeito, pois a exfiltração “ocorria” na blockchain.

Por Que Durou Tanto: Falhas na Verificação da Chrome Store

Parte de como o Safery alcançou posições tão altas na Web Store tem a ver com o funcionamento do marketplace de extensões do Chrome.

O algoritmo da loja prioriza contagem de instalações, velocidade de avaliações e classificação média em vez de uma verificação profunda de segurança. Como Safery gerou avaliações falsas de 5 estrelas rapidamente, começou a ganhar tração.

Sua descrição era polida e suas permissões pareciam rotineiras, permitindo que passasse pelos controles de segurança mais rigorosos do Google.

Mesmo após pesquisadores alertarem sobre a ameaça, a remoção não foi imediata.
Segundo equipes de segurança, o fato de a atividade do Safery não incluir comportamento on-chain suspeito, mas sim presença on-chain sem ações externas estranhas, tornou mecanismos convencionais de detecção de malware menos eficazes.

Como os Usuários Foram Avisados e O Que Podem Fazer

A Socket e diversos veículos de cibersegurança levantaram bandeiras vermelhas assim que descobriram o padrão de comportamento do Safery.

Eles recomendam que usuários nunca insiram suas frases-semente em extensões desconhecidas ou não verificadas.
Sempre que instalarem uma extensão de carteira, os usuários devem checar a reputação do publicador, verificar se existe um site ou repositório GitHub real e analisar as avaliações para padrões de elogios genéricos.

Se alguém acreditar que usou o Safery ou qualquer outra extensão maliciosa similar, especialistas recomendam desinstalar a extensão imediatamente, revogar todas as permissões (ERC-20 ou outras) e transferir os fundos para uma nova carteira em um dispositivo seguro.

Essas etapas limitam os danos, mas qualquer carteira tocada pelo Safery está comprometida.

Um Aviso Para o Ecossistema Cripto

Essa vulnerabilidade que levou ao golpe da carteira Chrome vai mais fundo. As carteiras de navegador em si são fundamentalmente inseguras. Embora ofereçam facilidade de uso e acesso a DApps, expõem grandes superfícies de ataque.

Misturar aparência legítima da UI com exfiltração on-chain furtiva permitiu que a extensão Safery evitasse mecanismos convencionais de segurança anti-malware. Pesquisadores de segurança estão exigindo correções.

Sugestões incluem sinalização automática de extensões que solicitam entrada de frase-semente, verificações melhores de permissões e formas de verificar publicadores, ou seja, garantir que a carteira realmente pertence a um projeto cujo código-fonte foi examinado segundo padrões.

Para os usuários, a lição é dura: nem toda carteira Chrome é segura, e confiança deve ser conquistada, não dada livremente.

Conclusão

O golpe da carteira Chrome Safery está entre os malwares cripto mais sofisticados. Ao inserir frases-semente em microtransações da blockchain Sui, os atacantes contornaram detecções convencionais e construíram um canal de exfiltração invisível.

O hacker da Chrome Store abusou da confiança na loja, se elevou por avaliações falsas e até utilizou a blockchain para vazar dados privados.

A lição para os usuários de carteira é óbvia: sempre examine extensões, monitore o tráfego da blockchain e trate a entrada de frases-semente com extrema cautela.

Glossário

Frase-semente (Mnemônica): Lista de 12 ou 24 palavras que pode ser usada como backup para recuperar a carteira e acessar fundos.

Microtransação: A menor transação em blockchain; neste caso, usada para mover dados.

BIP-39: Padrão de frase-semente mnemônica usado por muitas carteiras cripto.

Comando e Controle (C2): Servidor ou infraestrutura operada por atacantes para onde dados roubados são transmitidos.

RPC (Remote Procedure Call): Protocolo pelo qual carteiras se comunicam com nós da blockchain.

Perguntas Frequentes Sobre o Golpe da Carteira Chrome

Como a extensão Safery passou despercebida?

Em vez de transmitir dados via HTTP, ela codificou o segredo em transações aparentemente legítimas na blockchain Sui, evitando detecção comum de malware.

A extensão se passava por uma carteira popular?

Não, Safery criou seu próprio caminho. Não se passava por MetaMask ou qualquer marca existente, o que poderia ter facilitado a detecção.

Se alguém usou o Safery, pode recuperar o dinheiro?

A recuperação é difícil se a frase-semente vazou. A melhor ação é transferir os fundos para outra carteira com frase-semente recém-gerada.

Como saber se uma extensão de carteira é segura?

Verifique a reputação do desenvolvedor, site ou repositório ativo, avaliações consistentes e se a extensão solicita frases-semente em contextos inseguros.

Outras blockchains podem ser vulneráveis a ataques semelhantes?

Especialistas alertam que esse método pode ser imitado em outras blockchains públicas, não apenas na Sui.

Referências

SC Media

The Hacker News

Cointelegraph

Cyberwarzone

Daily CyberSecurity

Malware Analysis

Grande Perda de Baleia Cardano Expõe Riscos na Troca DeFi ADA-USDA

O dinheiro tokenizado do JPMorgan transfere o dinheiro de Wall Street para a Ethereum

Peter Schiff alerta sobre Bitcoin: «Wall Street está a inflar uma enorme bolha de criptomoedas»

O registo do ETF Bitwise Sui abre as portas para o primeiro fundo SUI à vista dos EUA, à medida que os ETFs de criptomoedas se expandem

O vencimento das opções de Bitcoin aumenta a volatilidade do mercado, enquanto analistas acompanham a zona de perigo de US$ 100 mil

TAGGED:ChromeSUI

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Email Copy Link Print
ByJane Omada Apeh
Follow:
Omada is a dedicated crypto journalist with a passion for making the fast-paced world of digital assets understandable and engaging. With years of experience covering cryptocurrency and blockchain innovation, she offers readers more than just the headlines. She provides context, clarity, and depth. Her work spans everything from market trends and regulatory updates to emerging technologies and real-world use cases that are shaping the future of finance. Omada strives to bridge the gap between complex crypto concepts and everyday readers, ensuring that both seasoned investors and curious newcomers can find value in her insights. Her mission is simply to inform, inspire, and keep her audience one step ahead in the ever-evolving crypto universe.
Previous Article Parcerias da Polygon atraem grandes instituições em novembro de 2025 Parcerias da Polygon atraem grandes instituições em novembro de 2025
Next Article image 350 Garanta sua posição: a lista de permissões da Apeing oferece um porto seguro nas principais opções de altcoins, enquanto a SUI e a World Liberty Financial enfrentam pressões do mercado
Leave a Comment

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Bitcoinbitcoin
$90,373.00
24h Volume
$47,811,978,611
Market Cap
$1,806,151,407,940
24h Low/High
$89,797.00 / $92,847.00
24h ▼2.64%
7d ▲3.29%
Subscribe to our newslettern

Get Newest Articles Instantly!

Popular News
representing the awakening of a dormant whale in the crypto world. The image should depict a large whale emerging from
Baleia adormecida desperta após 1,6 ano! Transfere US$ 10,2 milhões em Ethereum para a bolsa
representing the potential explosive growth of Bitcoin BTC with the price target of 71000 in focus. The Bitcoin symbol shou
A explosão do Bitcoin é iminente? Previsões ousadas para US$ 71.000 e além da Rekt Capital
theme of token sale allegations with a clear representation of the SUI token. The image should feature the SUI token in the
O futuro da Sui Blockchain está em risco? Rumores de venda de US$ 400 milhões e análise de preços
trading pairs theme featuring SUI BRL and TURBO TRY pairs. The Binance logo should be prominently displayed alon
A Binance abre novas portas para o trading de SUI e TURBO!
merger of three major altcoin projects SingularityDAO Cogito Finance and SelfKey. The design should include the logos or
Três grandes projetos de altcoin se unem! Os preços disparam!
recent rise of Bitcoin BTC with elements representing key factors such as U.S. elections regulatory discussions and econ
Por que o Bitcoin está subindo? O que vem por aí para a maior criptomoeda? QCP Capital responde!
Bitcoin ETFs driving adoption featuring the Bitcoin symbol and stock market elements like ETFs and charts showing upward moment
Anthony Scaramucci: ETFs de Bitcoin impulsionarão a adoção generalizada!
divergence between Bitcoin and Ethereum in spot ETFs. The visual should prominently feature both the Bitcoin and Ethereum lo
Divergência impressionante nos ETFs à vista! Bitcoin sobe, Ethereum cai

Follow Us on Socials

We use social media to react to breaking news, update supporters and share information

Twitter Youtube Telegram Linkedin
Deythere

DT News influence 20 million users and is the number one business blockchain and crypto news network on the planet.

Subscribe to our newsletter

You can be the first to find out the latest news and tips about trading, markets...

Menu

  • Home
  • Notícias
© DT News. All Rights Reserved.
Banner 1
Banner 2
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

  • Português