ZachXBT alerta enquanto usuários da Trust Wallet relatam perda de fundos

Hacker

O investigador de blockchain ZachXBT informou em 25 de dezembro que diversos usuários da Trust Wallet enfrentaram saídas não autorizadas de fundos nas últimas horas.

Usuários afetados relataram que os ativos foram retirados de seus endereços de carteira sem aprovação.

Alerta de segurança importante para usuários da Trust Wallet

Segundo ZachXBT, a causa exata ainda não foi confirmada. Contudo, o momento em que ocorreram os incidentes levantou preocupações, já que eles aconteceram logo após uma atualização da extensão para Chrome da Trust Wallet lançada no dia anterior.

ZachXBT começou a coletar endereços de carteiras ligados aos possíveis furtos e solicitou que usuários afetados se manifestem enquanto a investigação segue em andamento.

ZachXBT emitiu alerta para usuários da Trust Wallet em seu grupo do Telegram

Embora a Trust Wallet ainda não tenha apresentado explicações técnicas detalhadas, o caso reacendeu debates sobre carteiras de cripto baseadas em navegadores.

Extensões para Chrome operam com permissões elevadas. Pesquisadores de segurança têm alertado repetidas vezes que uma única atualização maliciosa ou dependência comprometida pode expor usuários a riscos expressivos.

Nos meses recentes, diversas ameaças envolvendo extensões relacionadas a carteiras já vieram à tona.

Empresas de segurança já identificaram extensões falsas de carteira projetadas para capturar frases-semente, permitindo assim que criminosos recriem carteiras e retirem fundos posteriormente.

Extensões falsas para Chrome que drenam carteiras de cripto foram reportadas recentemente. Fonte: The Hacker News

Em outros casos, extensões maliciosas do tipo “helper” modificaram silenciosamente instruções de transações, desviando pequenas quantias de cripto sempre que o usuário autorizava uma troca.

De forma mais ampla, pesquisadores de cibersegurança já documentaram campanhas envolvendo extensões de navegador aparentemente legítimas que acabaram atualizadas para inserir scripts, redirecionar tráfego ou coletar dados sensíveis.

Mesmo sem foco exclusivo em cripto, tais mecanismos podem ser utilizados para atingir sessões de carteiras, processos de login ou aprovações de transações.

Nesse contexto, os relatos envolvendo a Trust Wallet despertaram preocupação instantânea entre a comunidade cripto.

Usuários foram orientados a revisar transações recentes, revogar permissões desnecessárias e evitar autorizar novas movimentações até que se esclareça a situação.

Aqueles que suspeitam de comprometimento devem transferir os fundos restantes para novas carteiras criadas a partir de frases-semente inéditas.

Até o fechamento desta reportagem, a Trust Wallet ainda não confirmou se a atualização da extensão para Chrome teve relação direta com os relatos.

O artigo ZachXBT alerta enquanto usuários da Trust Wallet relatam perda de fundos foi visto pela primeira vez em BeInCrypto Brasil.