Welcome DT News

  • CONTACT
  • ABOUT US
Deythere
  • Página inicial
  • Notícias
Reading: Golpe em Carteira Chrome Exposto: Extensão Rouba Sua Seed Usando Sui
Share
Bitcoin Bitcoin (BTC) $95,248.77 ↓ -0.09%
Ethereum Ethereum (ETH) $3,288.97 ↓ -0.05%
Tether USDt Tether USDt (USDT) $1.00 ↑ 0.02%
BNB BNB (BNB) $937.14 ↑ 0.83%
XRP XRP (XRP) $2.06 ↓ -0.17%
Solana Solana (SOL) $143.99 ↑ 1.53%
USDC USDC (USDC) $1.00 ↑ 0.05%
TRON TRON (TRX) $0.31 ↑ 0.76%
Dogecoin Dogecoin (DOGE) $0.14 ↓ -1.27%
Cardano Cardano (ADA) $0.40 ↑ 1.30%
Bitcoin Cash Bitcoin Cash (BCH) $592.80 ↑ 0.05%
Monero Monero (XMR) $626.66 ↓ -8.85%
Chainlink Chainlink (LINK) $13.72 ↑ 0.25%
UNUS SED LEO UNUS SED LEO (LEO) $9.06 ↑ 1.83%
Hyperliquid Hyperliquid (HYPE) $24.83 ↑ 0.91%
Stellar Stellar (XLM) $0.23 ↓ -0.47%
Sui Sui (SUI) $1.79 ↑ 0.97%
Zcash Zcash (ZEC) $405.29 ↑ 0.11%
Ethena USDe Ethena USDe (USDe) $1.00 ↑ 0.01%
Avalanche Avalanche (AVAX) $13.56 ↓ -1.37%
Litecoin Litecoin (LTC) $74.61 ↑ 3.90%
Dai Dai (DAI) $1.00 ↑ 0.00%
Hedera Hedera (HBAR) $0.12 ↑ 1.11%
Shiba Inu Shiba Inu (SHIB) $0.00 ↑ 1.85%
Canton Canton (CC) $0.13 ↓ -4.60%
World Liberty Financial World Liberty Financial (WLFI) $0.17 ↑ 1.91%
Toncoin Toncoin (TON) $1.71 ↓ -0.10%
Cronos Cronos (CRO) $0.10 ↑ 1.10%
PayPal USD PayPal USD (PYUSD) $1.00 ↓ -0.01%
Polkadot Polkadot (DOT) $2.13 ↑ 1.18%
World Liberty Financial USD World Liberty Financial USD (USD1) $1.00 ↓ -0.01%
Uniswap Uniswap (UNI) $5.36 ↑ 1.22%
Mantle Mantle (MNT) $0.95 ↑ 0.76%
Bittensor Bittensor (TAO) $276.23 ↑ 0.14%
Aave Aave (AAVE) $175.36 ↑ 2.65%
Bitget Token Bitget Token (BGB) $3.77 ↑ 0.53%
Pepe Pepe (PEPE) $0.00 ↑ 0.97%
OKB OKB (OKB) $114.60 ↑ 0.44%
Internet Computer Internet Computer (ICP) $4.11 ↓ -6.62%
NEAR Protocol NEAR Protocol (NEAR) $1.74 ↑ 1.19%
Ethereum Classic Ethereum Classic (ETC) $12.84 ↑ 2.05%
MemeCore MemeCore (M) $1.58 ↓ -3.39%
Tether Gold Tether Gold (XAUt) $4,594.72 ↑ 0.07%
Aster Aster (ASTER) $0.72 ↑ 1.52%
PAX Gold PAX Gold (PAXG) $4,608.51 ↑ 0.00%
Ethena Ethena (ENA) $0.22 ↓ -0.76%
Pi Pi (PI) $0.21 ↑ 0.65%
Global Dollar Global Dollar (USDG) $1.00 ↓ 0.00%
Polygon (prev. MATIC) Polygon (prev. MATIC) (POL) $0.15 ↓ -1.53%
Worldcoin Worldcoin (WLD) $0.56 ↓ -0.50%
KuCoin Token KuCoin Token (KCS) $11.43 ↓ -0.49%
Sky Sky (SKY) $0.06 ↑ 6.60%
Aptos Aptos (APT) $1.83 ↑ 1.94%
MYX Finance MYX Finance (MYX) $5.43 ↓ -1.03%
Ripple USD Ripple USD (RLUSD) $1.00 ↓ -0.01%
Cosmos Cosmos (ATOM) $2.53 ↑ 2.61%
Arbitrum Arbitrum (ARB) $0.21 ↑ 1.92%
Ondo Ondo (ONDO) $0.39 ↑ 2.42%
Kaspa Kaspa (KAS) $0.04 ↓ -1.59%
GateToken GateToken (GT) $10.39 ↑ 0.41%
Render Render (RENDER) $2.29 ↑ 4.79%
Algorand Algorand (ALGO) $0.13 ↑ 3.30%
Filecoin Filecoin (FIL) $1.52 ↓ -0.48%
OFFICIAL TRUMP OFFICIAL TRUMP (TRUMP) $5.38 ↑ 0.88%
Midnight Midnight (NIGHT) $0.06 ↓ -1.51%
Pump.fun Pump.fun (PUMP) $0.00 ↑ 2.89%
Dash Dash (DASH) $82.06 ↓ -12.62%
VeChain VeChain (VET) $0.01 ↑ 4.08%
Quant Quant (QNT) $80.64 ↑ 9.51%
USDD USDD (USDD) $1.00 ↑ 0.02%
Story Story (IP) $2.71 ↑ 7.93%
Bonk Bonk (BONK) $0.00 ↑ 1.93%
Flare Flare (FLR) $0.01 ↓ -0.45%
XDC Network XDC Network (XDC) $0.04 ↓ -0.83%
Sei Sei (SEI) $0.12 ↓ -0.07%
Pudgy Penguins Pudgy Penguins (PENGU) $0.01 ↑ 1.88%
PancakeSwap PancakeSwap (CAKE) $2.12 ↑ 4.53%
Jupiter Jupiter (JUP) $0.22 ↑ 3.04%
Stacks Stacks (STX) $0.37 ↑ 1.68%
Optimism Optimism (OP) $0.34 ↑ 1.54%
Tezos Tezos (XTZ) $0.62 ↑ 7.27%
Virtuals Protocol Virtuals Protocol (VIRTUAL) $0.98 ↓ -0.24%
Artificial Superintelligence Alliance Artificial Superintelligence Alliance (FET) $0.28 ↑ 2.40%
Nexo Nexo (NEXO) $0.99 ↑ 2.85%
Curve DAO Token Curve DAO Token (CRV) $0.44 ↑ 2.42%
Chiliz Chiliz (CHZ) $0.06 ↓ -1.31%
United Stables United Stables (U) $1.00 ↑ 0.01%
Immutable Immutable (IMX) $0.29 ↑ 7.71%
Injective Injective (INJ) $5.40 ↑ 4.84%
SPX6900 SPX6900 (SPX) $0.57 ↑ 1.62%
ether.fi ether.fi (ETHFI) $0.75 ↑ 1.12%
Lido DAO Lido DAO (LDO) $0.61 ↓ -0.94%
Aerodrome Finance Aerodrome Finance (AERO) $0.56 ↑ 0.77%
Celestia Celestia (TIA) $0.58 ↑ 5.67%
Morpho Morpho (MORPHO) $1.34 ↓ -2.55%
First Digital USD First Digital USD (FDUSD) $1.00 ↑ 0.02%
TrueUSD TrueUSD (TUSD) $1.00 ↓ -0.03%
FLOKI FLOKI (FLOKI) $0.00 ↑ 2.81%
DoubleZero DoubleZero (2Z) $0.14 ↑ 11.45%
The Graph The Graph (GRT) $0.04 ↑ 7.42%
DeythereDeythere
Font ResizerAa
  • DT News | Notícias da mídia
  • Criptografia
  • Mercado
  • Notícias
  • Blockchain
Search
  • Página inicial
  • Notícias
Have an existing account? Sign In
Follow US
© DT News. All Rights Reserved.
Deythere > Notícias > Negociação > Golpe em Carteira Chrome Exposto: Extensão Rouba Sua Seed Usando Sui
Negociação

Golpe em Carteira Chrome Exposto: Extensão Rouba Sua Seed Usando Sui

SUI Salta 15% Superando BTC e ETH Enquanto Pesquisa de Privacidade Provoca Rara Rotação de Mercado
Jane Omada Apeh
Last updated: novembro 24, 2025 1:06 pm
By
Jane Omada Apeh
Published novembro 24, 2025
Published novembro 24, 2025
Share

Este artigo foi publicado pela primeira vez no Deythere.

Contents
  • Disfarçada como uma Carteira Legítima, mas Maliciosa por Dentro
  • O Ataque Furtivo: Sui Codifica a Frase-Semente
  • Por Que Durou Tanto: Falhas na Verificação da Chrome Store
  • Como os Usuários Foram Avisados e O Que Podem Fazer
  • Um Aviso Para o Ecossistema Cripto
  • Conclusão
  • Glossário
  • Perguntas Frequentes Sobre o Golpe da Carteira Chrome
    • Como a extensão Safery passou despercebida?
    • A extensão se passava por uma carteira popular?
    • Se alguém usou o Safery, pode recuperar o dinheiro?
    • Como saber se uma extensão de carteira é segura?
    • Outras blockchains podem ser vulneráveis a ataques semelhantes?
  • Referências

Uma extensão do Chrome aparentemente legítima chamada “Safery: Ethereum Wallet” foi flagrada roubando frases-semente dos usuários em segundo plano.

Em vez de servidores ou phishing clássico, a extensão armazenava as frases mnemônicas usando pequenas transações on-chain na Sui, codificadas de forma a fazer parecer que todos haviam sido roubados virtualmente sem perceber.

A insidiosidade desses smart contracts permitiu que os atacantes reconstruíssem as frases de recuperação das carteiras dos usuários e esvaziassem seus ativos. Este golpe em carteira Chrome expõe um novo vetor de ataque que abusa da própria blockchain para possibilitar a exfiltração de dados.

Disfarçada como uma Carteira Legítima, mas Maliciosa por Dentro

O app “Safery: Ethereum Wallet” parecia a carteira organizada, segura e confiável que os usuários gostariam de usar para guardar dinheiro.

Ela apareceu na Chrome Web Store como um dos principais resultados de busca por “Ethereum wallet”, ao lado de extensões populares como MetaMask, Wombat e Enkrypt.

A página do publicador era minimalista, a descrição enfatizava segurança e afirmava armazenar chaves localmente, dando a impressão de que os usuários lidavam com algo seguro.

A extensão ainda solicitava permissão para funcionar em todos os sites uma permissão comum para extensões de carteira — então não havia alarmes óbvios para usuários típicos.

O Ataque Furtivo: Sui Codifica a Frase-Semente

Após a instalação, o Safery não contatou nenhum servidor de comando e controle para transferir dados. Em vez disso, como descobriu a Threat Research Team da Socket, ele codificava a frase-semente a frase de recuperação de 12 ou 24 palavras usada para restaurar uma carteira na blockchain nativa em endereços sintetizados no estilo da blockchain Sui.

A extensão então enviava uma quantidade muito pequena de tokens SUI (como 0,000001 SUI) para esses endereços manipulados, a partir de carteiras pertencentes ao atacante.

Ao observar essas transações na blockchain Sui e decodificar os endereços de destino, os agentes maliciosos poderiam determinar a frase-semente completa do usuário.

O protocolo de engenharia reversa da Socket revelou que cada palavra na frase-semente era traduzida para seu índice em uma lista padrão BIP-39 e então convertida em uma string hexadecimal, preenchida e interpretada como um endereço falso da Sui.
Isso evitava chamadas de rede clássicas ou tráfego HTTP suspeito, pois a exfiltração “ocorria” na blockchain.

Por Que Durou Tanto: Falhas na Verificação da Chrome Store

Parte de como o Safery alcançou posições tão altas na Web Store tem a ver com o funcionamento do marketplace de extensões do Chrome.

O algoritmo da loja prioriza contagem de instalações, velocidade de avaliações e classificação média em vez de uma verificação profunda de segurança. Como Safery gerou avaliações falsas de 5 estrelas rapidamente, começou a ganhar tração.

Sua descrição era polida e suas permissões pareciam rotineiras, permitindo que passasse pelos controles de segurança mais rigorosos do Google.

Mesmo após pesquisadores alertarem sobre a ameaça, a remoção não foi imediata.
Segundo equipes de segurança, o fato de a atividade do Safery não incluir comportamento on-chain suspeito, mas sim presença on-chain sem ações externas estranhas, tornou mecanismos convencionais de detecção de malware menos eficazes.

Como os Usuários Foram Avisados e O Que Podem Fazer

A Socket e diversos veículos de cibersegurança levantaram bandeiras vermelhas assim que descobriram o padrão de comportamento do Safery.

Eles recomendam que usuários nunca insiram suas frases-semente em extensões desconhecidas ou não verificadas.
Sempre que instalarem uma extensão de carteira, os usuários devem checar a reputação do publicador, verificar se existe um site ou repositório GitHub real e analisar as avaliações para padrões de elogios genéricos.

Se alguém acreditar que usou o Safery ou qualquer outra extensão maliciosa similar, especialistas recomendam desinstalar a extensão imediatamente, revogar todas as permissões (ERC-20 ou outras) e transferir os fundos para uma nova carteira em um dispositivo seguro.

Essas etapas limitam os danos, mas qualquer carteira tocada pelo Safery está comprometida.

Um Aviso Para o Ecossistema Cripto

Essa vulnerabilidade que levou ao golpe da carteira Chrome vai mais fundo. As carteiras de navegador em si são fundamentalmente inseguras. Embora ofereçam facilidade de uso e acesso a DApps, expõem grandes superfícies de ataque.

Misturar aparência legítima da UI com exfiltração on-chain furtiva permitiu que a extensão Safery evitasse mecanismos convencionais de segurança anti-malware. Pesquisadores de segurança estão exigindo correções.

Sugestões incluem sinalização automática de extensões que solicitam entrada de frase-semente, verificações melhores de permissões e formas de verificar publicadores, ou seja, garantir que a carteira realmente pertence a um projeto cujo código-fonte foi examinado segundo padrões.

Para os usuários, a lição é dura: nem toda carteira Chrome é segura, e confiança deve ser conquistada, não dada livremente.

Conclusão

O golpe da carteira Chrome Safery está entre os malwares cripto mais sofisticados. Ao inserir frases-semente em microtransações da blockchain Sui, os atacantes contornaram detecções convencionais e construíram um canal de exfiltração invisível.

O hacker da Chrome Store abusou da confiança na loja, se elevou por avaliações falsas e até utilizou a blockchain para vazar dados privados.

A lição para os usuários de carteira é óbvia: sempre examine extensões, monitore o tráfego da blockchain e trate a entrada de frases-semente com extrema cautela.

Glossário

Frase-semente (Mnemônica): Lista de 12 ou 24 palavras que pode ser usada como backup para recuperar a carteira e acessar fundos.

Microtransação: A menor transação em blockchain; neste caso, usada para mover dados.

BIP-39: Padrão de frase-semente mnemônica usado por muitas carteiras cripto.

Comando e Controle (C2): Servidor ou infraestrutura operada por atacantes para onde dados roubados são transmitidos.

RPC (Remote Procedure Call): Protocolo pelo qual carteiras se comunicam com nós da blockchain.

Perguntas Frequentes Sobre o Golpe da Carteira Chrome

Como a extensão Safery passou despercebida?

Em vez de transmitir dados via HTTP, ela codificou o segredo em transações aparentemente legítimas na blockchain Sui, evitando detecção comum de malware.

A extensão se passava por uma carteira popular?

Não, Safery criou seu próprio caminho. Não se passava por MetaMask ou qualquer marca existente, o que poderia ter facilitado a detecção.

Se alguém usou o Safery, pode recuperar o dinheiro?

A recuperação é difícil se a frase-semente vazou. A melhor ação é transferir os fundos para outra carteira com frase-semente recém-gerada.

Como saber se uma extensão de carteira é segura?

Verifique a reputação do desenvolvedor, site ou repositório ativo, avaliações consistentes e se a extensão solicita frases-semente em contextos inseguros.

Outras blockchains podem ser vulneráveis a ataques semelhantes?

Especialistas alertam que esse método pode ser imitado em outras blockchains públicas, não apenas na Sui.

Referências

SC Media

The Hacker News

Cointelegraph

Cyberwarzone

Daily CyberSecurity

Malware Analysis

Projeto de lei sobre a estrutura do mercado de criptomoedas avança com o Senado marcando audiência para 27 de janeiro

Ripple provoca mudança global com GTreasury Solvexia Automation Rise

Acordo comercial EUA-China 2025: principais termos e o que isso significa para as criptomoedas e a tecnologia

Sinal Raro de Bitcoin Sobrevendido Pisca Enquanto o RSI Atinge Níveis de Pânico

Fork do Ethereum BPO é ativado após Fusaka, impulsionando o escalonamento de blobs e o desempenho L2

TAGGED:ChromeSUI

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Email Copy Link Print
ByJane Omada Apeh
Follow:
Omada is a dedicated crypto journalist with a passion for making the fast-paced world of digital assets understandable and engaging. With years of experience covering cryptocurrency and blockchain innovation, she offers readers more than just the headlines. She provides context, clarity, and depth. Her work spans everything from market trends and regulatory updates to emerging technologies and real-world use cases that are shaping the future of finance. Omada strives to bridge the gap between complex crypto concepts and everyday readers, ensuring that both seasoned investors and curious newcomers can find value in her insights. Her mission is simply to inform, inspire, and keep her audience one step ahead in the ever-evolving crypto universe.
Previous Article Parcerias da Polygon atraem grandes instituições em novembro de 2025 Parcerias da Polygon atraem grandes instituições em novembro de 2025
Next Article image 350 Garanta sua posição: a lista de permissões da Apeing oferece um porto seguro nas principais opções de altcoins, enquanto a SUI e a World Liberty Financial enfrentam pressões do mercado
Leave a Comment

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Bitcoinbitcoin
$87,874.00
24h Volume
$47,988,415,701
Market Cap
$1,756,122,471,597
24h Low/High
$87,653.00 / $90,316.00
24h ▼1.31%
7d ▼2.22%
Subscribe to our newslettern

Get Newest Articles Instantly!

Popular News
image 893
Identificando a próxima criptografia 1000x: Por que a lista de permissões da MoonBull é o grande destaque enquanto FLOKI e Goatseus Maximus crescem
image 3
Dormiu durante o Book of Meme? A Troller Cat está pronta para atacar com um ROI de cair o queixo
image 19
Todas as grandes vitórias das criptomoedas começam com uma lista branca – MoonBull é sua melhor aposta na lista branca de criptomoedas, enquanto Dogecoin e FLOKI permanecem em alta
image 27
Quem não gosta de dinheiro fácil? A lista de permissões da MoonBull está sendo preenchida rapidamente – Melhores criptomoedas para observar em 2025 com Bonk e Neiro em ascensão
image 43
Previsão de preço do Dogwifhat: O $WIF pode latir de volta ou o Troller Cat transformará $45 mil em $215 mil?
image 47
Potencial de criptografia 1000x: A lista de permissões da MoonBull fica lotada, enquanto MELANIA e HIPPO definem o ritmo
image 70
Todas as listas de criptomoedas ricas começam com uma lista de permissões – MoonBull é a melhor lista de permissões de criptomoedas para participar hoje, com LOFI e Pepe se mantendo estáveis
1754244538871850169147975409481
SLERF se mantém estável e Doginme continua, mas MoonBull se torna a melhor escolha de moeda de novo meme de 2025 – os especialistas dizem para não dormir

Follow Us on Socials

We use social media to react to breaking news, update supporters and share information

Twitter Youtube Telegram Linkedin
Deythere

DT News influence 20 million users and is the number one business blockchain and crypto news network on the planet.

Subscribe to our newsletter

You can be the first to find out the latest news and tips about trading, markets...

Menu

  • Home
  • Notícias
© DT News. All Rights Reserved.
Banner 1
Banner 2
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?

  • Português