Trust Wallet compensará US$ 7 milhões perdidos em ataque no dia de Natal
Principais pontos:
- Usuários da Trust Wallet sofreram uma perda de US$ 7 milhões devido a um ataque no dia de Natal.
- O ataque explorou um backdoor na extensão de navegador da Trust Wallet, impactando diversos usuários.
- O cofundador da Binance, Changpeng Zhao, garantiu aos usuários que os fundos perdidos serão reembolsados.
- Suspeita-se do envolvimento de insiders no exploit devido à natureza do ataque.
- Medidas de cibersegurança reforçadas são essenciais para proteger investimentos em ativos digitais contra ameaças semelhantes.
WEEX Crypto News, 26/12/2025 10:17:15
Um exploit alarmante atinge a Trust Wallet
Em uma reviravolta surpreendente, usuários da Trust Wallet tornaram-se vítimas de um exploit meticuloso que resultou na perda de aproximadamente US$ 7 milhões. Este evento infeliz ocorreu no dia de Natal, uma data que deveria transmitir alegria em vez de traição. A Trust Wallet, uma crypto wallet amplamente utilizada, descobriu que sua extensão de navegador foi comprometida, afetando significativamente seus usuários de desktop. A brecha, descoberta por meio de uma investigação diligente, revelou um rastro de preparativos que durou semanas e apontou para um ataque coordenado iniciado no início de dezembro.
A vulnerabilidade da extensão: Uma janela para a exploração
No centro deste pesadelo de cibersegurança estava a versão 2.68 da extensão de navegador da Trust Wallet, que inadvertidamente se tornou um canal para uma invasão não autorizada. A vulnerabilidade permitiu que os invasores inserissem código malicioso, transformando a extensão em uma porta de entrada para informações sensíveis dos usuários. Este hack não apenas se compara em escala, mas ressoa em sua audácia, considerando os dados pessoais e financeiros que foram comprometidos.
A comunidade de cibersegurança rapidamente voltou seus olhos para este exploit, levantando preocupações sobre o possível envolvimento de insiders. De acordo com a SlowMist, uma empresa de segurança blockchain que analisou o incidente, a sofisticação do exploit sugeriu conhecimento interno. Os perpetradores não apenas extraíram fundos, mas também capturaram dados pessoais, agravando a seriedade da brecha.
Binance intervém: Garantia em meio às preocupações
Em meio a esta crise, Changpeng Zhao, cofundador da Binance, empresa controladora da Trust Wallet, interveio para restaurar a calma. Em uma plataforma pública, Zhao garantiu aos usuários que os fundos afetados, totalizando US$ 7 milhões, seriam cobertos. Esta promessa está alinhada com os esforços para manter a confiança do usuário e criar um senso de segurança em meio às crescentes ameaças de cibersegurança que pairam sobre os ativos digitais.
A promessa de compensação é um alívio para aqueles afetados pela brecha. No entanto, ela lança luz sobre a questão mais ampla da segurança dentro de exchanges de criptomoedas e wallets—um setor que permanece na mira de cibercriminosos que buscam oportunidades para explorar fraquezas.
Ameaças internas: Uma possibilidade perturbadora
Um aspecto convincente do exploit da Trust Wallet é a suspeita de envolvimento de insiders. Insiders com acesso a informações sensíveis representam uma ameaça desafiadora para as estruturas de cibersegurança. A natureza deste hack—seu timing, execução e a inserção de código backdoor tipo Cavalo de Troia—alinha-se perturbadoramente com as características de um trabalho interno. Tais ataques são geralmente marcados por um conhecimento íntimo das vulnerabilidades do sistema, como foi o caso aqui.
Yu Xian, da SlowMist, destacou como os atacantes, familiarizados com o código-fonte, foram capazes de introduzir o backdoor que facilitou a brecha. A implantação sorrateira ocorreu em 22 de dezembro, com 25 de dezembro marcado como o dia em que os fundos começaram a desaparecer das wallets dos usuários. É uma sequência que sublinha o nível de planejamento e precisão envolvidos.
Explorando o contexto mais amplo dos exploits cibernéticos
O incidente da Trust Wallet, embora grave, junta-se a uma lista crescente de ataques semelhantes que sublinham a volatilidade e o risco impostos aos investidores de criptomoedas. Em fevereiro de 2024, Jeff Zirlin, cofundador do jogo play-to-earn Axie Infinity, sofreu uma perda pessoal de US$ 9,7 milhões em Ethereum através de um suposto exploit de wallet, que permanece envolto em mistério e especulação.
Comprometimentos de wallets tornaram-se um perigo significativo, muitas vezes possibilitados por cibercriminosos sofisticados e, ocasionalmente, auxiliados por pessoas de dentro. Com os mercados de moeda digital crescendo exponencialmente, também aumentam os olhos atentos a qualquer oportunidade de desviar a riqueza acumulada nesses repositórios digitais.
O rescaldo e as lições aprendidas
Embora os usuários da Trust Wallet possam encontrar consolo no compromisso da Binance em reembolsar suas perdas, o episódio exige uma introspecção mais profunda e inovação nas estratégias de cibersegurança. Prevenir futuros incidentes desta natureza exige uma abordagem rigorosa e multicamadas para proteger os dados e fundos dos usuários. O aviso da Trust Wallet para atualizar para a versão mais recente da extensão, 2.89, é um testemunho dos esforços contínuos para corrigir vulnerabilidades e reforçar as defesas.
No entanto, além das correções imediatas, existe a necessidade de cultivar uma cultura de confiança e vigilância. A Trust Wallet e a Binance destacaram a importância do monitoramento contínuo, compartilhando insights com a comunidade cripto mais ampla para evitar outros incidentes semelhantes.
O papel da confiança e da segurança do usuário na era digital
Plataformas digitais como a Trust Wallet prosperam com a confiança do usuário, uma mercadoria que é continuamente testada a cada falha de cibersegurança. À medida que os ataques se tornam mais sofisticados, manter e restaurar a confiança do consumidor requer não apenas medidas reativas, mas também proativas. Essa confiança forma a base sobre a qual o futuro das transações financeiras e da gestão de ativos digitais será construído.
Conclusão: O caminho a seguir
Para navegar nas águas perigosas das ameaças cibernéticas, empresas como a Trust Wallet devem priorizar a transparência, investindo em tecnologia e protocolos projetados não apenas para recuperação, mas para antecipação e prevenção. A compensação da Trust Wallet aos usuários afetados é um passo fundamental nessa direção, sublinhando a necessidade de responsabilidade e resiliência diante da adversidade.
O incidente é um lembrete claro de que, no mundo cripto, vigilância equivale a sobrevivência. À medida que as partes interessadas continuam a inovar, o cenário de cibersegurança deve evoluir lado a lado com os avanços tecnológicos. É uma batalha contínua contra inimigos invisíveis, e os riscos são altos—não apenas em termos monetários, mas na própria essência da confiança digital.
Com esta brecha agora firmemente no passado, a Trust Wallet, a Binance e toda a comunidade cripto enfrentam uma oportunidade e uma obrigação: aprender, adaptar-se e proteger melhor os usuários contra as ameaças crescentes que pairam na vibrante, porém perigosa, fronteira digital.
FAQs
Como ocorreu o exploit da Trust Wallet?
O exploit na Trust Wallet ocorreu através de uma vulnerabilidade na sua extensão de navegador, permitindo que os atacantes inserissem código malicioso. Este backdoor permitiu acesso não autorizado a informações sensíveis dos usuários e transferências de fundos.
Quem é suspeito de estar por trás do hack da Trust Wallet?
Existe especulação sobre o envolvimento de insiders no hack da Trust Wallet, dada a familiaridade do perpetrador com o código-fonte e a capacidade de introduzir um backdoor sem ser detectado.
Como a Binance planeja lidar com a brecha da Trust Wallet?
A Binance, através de seu cofundador Changpeng Zhao, garantiu que os usuários afetados serão compensados por suas perdas, reforçando a importância da confiança do consumidor ao lidar com tais brechas.
Que medidas os usuários podem tomar para proteger suas wallets digitais?
Os usuários devem atualizar regularmente o software de suas wallets, empregar métodos de autenticação fortes e permanecer vigilantes contra ataques de phishing ou atividades suspeitas associadas às suas contas.
Por que as wallets de criptomoedas são alvos frequentes de ataques?
As wallets de criptomoedas são alvos atraentes para cibercriminosos devido aos ativos financeiros substanciais que detêm e ao relativo anonimato que as criptomoedas proporcionam, tornando a detecção de atividades ilícitas um desafio.
Você também pode gostar

Encontrei uma “meme coin” que disparou em poucos dias. Alguma dica?

TAO é Elon Musk, que investiu na OpenAI, e Subnet é Sam Altman

A era da "distribuição em massa de moedas" em cadeias públicas chega ao fim

Com uma valorização de 50 vezes e um FDV superior a 10 bilhões de dólares, por que escolher a RaveDAO?

A lagosta é coisa do passado? Conheça as ferramentas do Hermes Agent que multiplicam sua produtividade por 100

1 bilhão de DOTs foram criados do nada, mas o hacker só conseguiu 230.000 dólares

Após o bloqueio do Estreito de Ormuz, quando terminará a guerra?

Antes de usar o X Chat, o “WeChat ocidental” de Musk, é preciso entender estas três questões
O X Chat estará disponível para download na App Store nesta sexta-feira. A mídia já divulgou a lista de recursos, incluindo mensagens que se autodestruem, bloqueio de capturas de tela, conversas em grupo para até 481 pessoas, integração com o Grok e cadastro sem número de telefone, posicionando-o como o “WeChat ocidental”. No entanto, há três questões que quase não foram abordadas em nenhum relatório.
Há uma frase na página de ajuda oficial do X que ainda está lá: "Se funcionários mal-intencionados ou a própria X fizerem com que conversas criptografadas sejam expostas por meio de processos judiciais, nem o remetente nem o destinatário terão a menor ideia do que está acontecendo."
Não. A diferença está no local onde as chaves são armazenadas.
Na criptografia de ponta a ponta do Signal, as chaves nunca saem do seu dispositivo. Nem a X, nem o tribunal, nem qualquer outra parte externa possui suas chaves. Os servidores do Signal não possuem nada que permita descriptografar suas mensagens; mesmo que fossem intimados, eles só poderiam fornecer os carimbos de data e hora do registro e os horários das últimas conexões, conforme comprovado por registros de intimações anteriores.
O X Chat utiliza o protocolo Juicebox. Essa solução divide a chave em três partes, cada uma armazenada em um dos três servidores operados pela X. Ao recuperar a chave com um código PIN, o sistema busca esses três fragmentos nos servidores da X e os recombina. Por mais complexo que seja o código PIN, é a X quem detém a chave, e não o usuário.
Este é o contexto técnico da "frase da página de ajuda": como a chave está nos servidores da X, a X tem a capacidade de responder a processos judiciais sem o conhecimento do usuário. O Signal não possui essa funcionalidade, não por uma questão de política, mas simplesmente porque não possui a chave.
A ilustração a seguir compara os mecanismos de segurança do Signal, WhatsApp, Telegram e X Chat em seis aspectos. O X Chat é o único dos quatro em que a plataforma detém a chave e o único sem sigilo direto.
A importância da confidencialidade prospectiva reside no fato de que, mesmo que uma chave seja comprometida em determinado momento, as mensagens anteriores não podem ser descriptografadas, pois cada mensagem possui uma chave exclusiva. O protocolo Double Ratchet do Signal atualiza automaticamente a chave após cada mensagem, um mecanismo que não existe no X Chat.
Após analisar a arquitetura do XChat em junho de 2025, Matthew Green, professor de criptologia da Universidade Johns Hopkins, comentou: “Se considerarmos o XChat como um esquema de criptografia de ponta a ponta, essa vulnerabilidade parece ser do tipo que põe fim ao jogo.” Mais tarde, ele acrescentou: "Não confiaria nisso mais do que confio nas mensagens diretas não criptografadas atuais."
Desde uma reportagem da TechCrunch de setembro de 2025 até sua entrada em operação em abril de 2026, essa arquitetura não sofreu alterações.
Em um tuíte publicado em 9 de fevereiro de 2026, Musk comprometeu-se a submeter o X Chat a rigorosos testes de segurança antes de seu lançamento na plataforma e a disponibilizar todo o código como código aberto.
Até a data de lançamento, em 17 de abril, nenhuma auditoria independente por terceiros havia sido concluída; não há um repositório oficial de código no GitHub; e o selo de privacidade da App Store revela que o X Chat coleta cinco ou mais categorias de dados, incluindo localização, informações de contato e histórico de pesquisa, o que contradiz diretamente a afirmação de marketing de “Sem anúncios, sem rastreadores”.
Não se trata de um monitoramento contínuo, mas de um ponto de acesso claro.
Para qualquer mensagem no X Chat, os usuários podem manter pressionado e selecionar “Perguntar ao Grok”. Quando esse botão é clicado, a mensagem é enviada ao Grok em texto simples, passando do formato criptografado para o não criptografado nessa etapa.
Esse projeto não é uma vulnerabilidade, mas sim uma característica. No entanto, a política de privacidade do X Chat não especifica se esses dados em texto simples serão utilizados para o treinamento do modelo do Grok ou se o Grok armazenará o conteúdo dessas conversas. Ao clicar em “Perguntar ao Grok”, os usuários estão removendo voluntariamente a proteção de criptografia dessa mensagem.
Há também uma questão estrutural: Em quanto tempo esse botão deixará de ser um “recurso opcional” para se tornar um “hábito padrão”? Quanto melhor for a qualidade das respostas do Grok, mais os usuários passarão a confiar nele, o que levará a um aumento na proporção de mensagens que saem da proteção de criptografia. A real robustez da criptografia do X Chat, a longo prazo, depende não apenas do design do protocolo Juicebox, mas também da frequência com que os usuários clicam em “Ask Grok”.
A versão inicial do X Chat é compatível apenas com iOS, enquanto a versão para Android indica apenas “em breve”, sem especificar uma data.
No mercado global de smartphones, o Android detém cerca de 73%, enquanto o iOS detém cerca de 27% (IDC/Statista, 2025). Dos 3,14 bilhões de usuários ativos mensais do WhatsApp, 73% utilizam o Android (segundo a Demand Sage). Na Índia, o WhatsApp conta com 854 milhões de usuários, com uma penetração do Android superior a 95%. No Brasil, há 148 milhões de usuários, dos quais 81% utilizam o Android, e na Indonésia, há 112 milhões de usuários, dos quais 87% utilizam o Android.
O domínio do WhatsApp no mercado global de comunicações se baseia no Android. O Signal, com uma base de usuários ativos mensais de cerca de 85 milhões, também conta principalmente com usuários preocupados com a privacidade em países onde o Android é predominante.
O X Chat contornou esse campo de batalha, o que pode ser interpretado de duas maneiras. Um deles é a dívida técnica; o X Chat foi desenvolvido em Rust, e conseguir compatibilidade multiplataforma não é fácil, portanto, priorizar o iOS pode ser uma limitação de engenharia. A outra é uma escolha estratégica; com o iOS detendo uma participação de mercado de quase 55% nos EUA, e considerando que a base de usuários principal do X está nos EUA, priorizar o iOS significa concentrar-se nessa base de usuários, em vez de entrar em concorrência direta com os mercados emergentes dominados pelo Android e com o WhatsApp.
Essas duas interpretações não se excluem mutuamente, levando ao mesmo resultado: Com o seu lançamento, o X Chat abriu mão voluntariamente de 73% da base global de usuários de smartphones.
Este assunto já foi descrito por alguns: O X Chat, juntamente com o X Money e o Grok, forma um trio que cria um sistema de dados em circuito fechado paralelo à infraestrutura existente, semelhante em conceito ao ecossistema do WeChat. Essa avaliação não é nova, mas com o lançamento do X Chat, vale a pena revisitar o esquema.
O X Chat gera metadados de comunicação, incluindo informações sobre quem está conversando com quem, por quanto tempo e com que frequência. Esses dados são enviados para o sistema de identidade da X. Parte do conteúdo da mensagem passa pelo recurso “Ask Grok” e entra na cadeia de processamento do Grok. As transações financeiras são processadas pela X Money: os testes públicos externos foram concluídos em março, com o lançamento ao público ocorrendo em abril, permitindo transferências p2p-211">ponto a ponto de moeda fiduciária via Visa Direct. Um alto executivo da Fireblocks confirmou os planos para que os pagamentos em criptomoedas entrem em operação até o final do ano, já que a empresa possui licenças de operadora de transferência de valores em mais de 40 estados dos EUA atualmente.
Todos os recursos do WeChat operam dentro do quadro regulatório da China. O sistema de Musk opera dentro dos marcos regulatórios ocidentais, mas ele também ocupa o cargo de chefe do Departamento de Eficiência Governamental (DOGE). Isso não é uma réplica do WeChat; é uma reprodução da mesma lógica em condições políticas diferentes.
A diferença é que o WeChat nunca afirmou explicitamente, em sua interface principal, que possui "criptografia de ponta a ponta", ao passo que o X Chat o faz. Na percepção do usuário, a "criptografia de ponta a ponta" significa que ninguém, nem mesmo a plataforma, pode ver suas mensagens. O projeto arquitetônico do X Chat não atende a essa expectativa dos usuários, mas utiliza esse termo.
O X Chat concentra nas mãos de uma única empresa as três vertentes de informação: “quem é essa pessoa, com quem ela está falando e de onde vem e para onde vai o dinheiro dela”.
O texto da página de ajuda nunca se limitou a ser apenas instruções técnicas.

A versão beta recém-lançada do Parse Noise: como aproveitar essa novidade "na cadeia"?

Declarar guerra à IA? A narrativa do Juízo Final por trás da Residência em Chamas do Ultraman

Os VCs de criptomoedas estão mortos? O ciclo de extinção do mercado começou

A Jornada de Claude para a Tolosidade em Diagramas: O Custo da Economia, ou Como a Fatura da API Aumentou 100 Vezes

Regressão da Terra de Borda: Uma revisão sobre o poder marítimo, a energia e o dólar

Última entrevista com Arthur Hayes: Como os investidores de varejo devem lidar com o conflito no Irã?

Há pouco, Sam Altman foi atacado novamente, desta vez a tiros

Straits Blockade, Stablecoin Recap | Rewire Notícias Edição da manhã

Governador da Califórnia Assina Ordem para Banir Insider Trading em Mercados de Previsão
O Governador da Califórnia, Gavin Newsom, assinou uma ordem executiva para coibir o uso de informações privilegiadas em…

