#数字资产市场动态 As carteiras de plugins estão a tornar-se um alvo principal para hackers. Recentemente, a versão 2.68 da extensão do navegador Trust Wallet revelou uma vulnerabilidade grave, levando ao roubo de ativos de centenas de utilizadores, com perdas superiores a 6 milhões de dólares em uma única transação. Como uma carteira líder com 17 milhões de utilizadores ativos mensais e uma quota de mercado de 35%, este incidente é suficiente para alertar toda a indústria.
Olhando para o passado, MetaMask e Phantom também já tiveram problemas — ambos enfrentaram ameaças de vulnerabilidades de memória "Demonic", colocando em risco as chaves privadas dos utilizadores. A carteira Rabby também não escapou, tendo sido atacada em 2022 devido a uma falha no contrato da funcionalidade de Swap embutida, resultando na perda de ativos no valor de cerca de 20 mil dólares. Desde Trust Wallet até MetaMask, passando por Phantom e Rabby, os incidentes de segurança nestas carteiras têm sido uma constante ao longo do ciclo.
Mas há uma realidade ainda mais dolorosa: de acordo com dados de segurança de 2025, a maior ameaça aos carteiras de plugins não é o próprio código, mas sim plugins maliciosos falsificados. Especialmente na loja Firefox, a disseminação de plugins falsificados com técnicas de phishing está a explodir. Muitos utilizadores confundem versões oficiais com falsas, ou instalam inadvertidamente versões fraudulentas. O resultado é um retrocesso completo — chaves privadas roubadas, ativos lavados e perdidos.
Por isso, os utilizadores devem criar o hábito de: ao descarregar qualquer carteira de plugins, certifiquem-se de fazê-lo através de canais oficiais ou lojas de aplicações claramente recomendadas pelos desenvolvedores. Pequenas diferenças podem fazer uma grande diferença. Nos dias de hoje, o risco de investir já é elevado o suficiente; não se pode permitir falhas na base da segurança.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
11 gostos
Recompensa
11
6
Republicar
Partilhar
Comentar
0/400
ColdWalletGuardian
· 4h atrás
Mais uma vez, há problemas com carteiras de plugin... Sério, temos que ficar mais atentos
Não seria melhor usar carteiras físicas de forma honesta? Por que insistir nessas coisas
Aquelas extensões falsas do Firefox são realmente absurdas, é difícil de se proteger
Ver originalResponder0
CommunityJanitor
· 4h atrás
Mais uma vez... desta vez é a Trust Wallet. Os irmãos realmente precisam de mais atenção
---
600 milhões de dólares assim se perdem? Que dor, irmão
---
Resumindo, é culpa própria, quem se atreve a instalar plugins falsificados?
---
A turma do Firefox que falsificou já devia ter sido limpa há muito tempo, que chatice
---
MetaMask, Phantom, Rabby, uma troca atrás da outra, esta indústria é mesmo uma droga de insegura
---
O problema não está no código da carteira, mas na cabeça das pessoas... um descuido e cai na armadilha
---
Baixar pelo canal oficial é uma coisa tão simples, mas tem gente que insiste em arriscar a sorte
---
Ainda em 2025 a usar plugins falsificados, que absurdo, pessoal
---
600 mil por transação... meu Deus, quantas vezes será preciso perder para recuperar
---
Vulnerabilidades de memória, falhas no contrato, plugins falsificados, essa combinação é realmente imbatível
---
O próximo plugin vai precisar de uma pesquisa no site oficial por meia hora, quem aguenta... mas não há jeito
Ver originalResponder0
OnChain_Detective
· 4h atrás
Para além disso, a epidemia de plugins falsos é muito pior do que as vulnerabilidades de código... a análise de padrões nos downloads da loja do Firefox mostra assinaturas clássicas de phishing, as pessoas que não estão a perceber isto são loucas
Ver originalResponder0
SchroedingerAirdrop
· 4h atrás
Mais uma vez Trust Wallet, os carteiras principais realmente deram erro, estou um pouco assustado
---
Aqueles plugins falsificados do Firefox são realmente incríveis, um descuido e já era
---
A sensação de ter a chave privada roubada, nem quero imaginar
---
Por isso, agora só uso canais oficiais para instalar, tudo o mais é jogar sujo
---
Tanto o MetaMask quanto o Phantom já foram hackeados, parece que não há carteiras totalmente seguras
---
Perdi 6 milhões de dólares, como preencher um buraco tão grande
---
O mais assustador é clicar em um plugin errado e a conta ser completamente esvaziada
---
Parece que vulnerabilidades no código não são o maior problema, os plugins falsificados são realmente os verdadeiros assassinos
---
Hoje em dia, ser usuário de crypto é muito cansativo, cheio de armadilhas
---
Antes de baixar um plugin, pense bem, um segundo de descuido e você volta ao tempo de antes da libertação
Ver originalResponder0
BrokeBeans
· 4h atrás
Mais uma vez Trust Wallet... desta vez foi mesmo por cima
Parece que tenho que criar o hábito de só instalar carteiras pelos canais oficiais
Chave privada, se for divulgada, acabou. Sem discussão
Aquele monte de plugins falsos do Firefox é realmente insano, impossível de prevenir
MetaMask, Phantom, todos já tiveram problemas, nós pequenos investidores temos que ter mais cuidado
Antes de instalar uma carteira da próxima vez, é melhor verificar duas vezes se é realmente legítima
Hoje em dia, a situação de qualquer um com ativos não é fácil, não podemos cair nesses erros básicos
Ver originalResponder0
SchrodingersFOMO
· 4h atrás
Realmente, o que dói mais não são os bugs no código, mas uma série de carteiras falsas que estão lá pescando informações
---
Sobre essa confusão com a Trust Wallet, parece que ninguém consegue escapar dela
---
Meu Deus, aqueles plugins falsos na loja do Firefox são realmente incríveis, um descuido e já instalou
---
Hoje em dia, até para instalar um plugin é preciso ser cauteloso como um agente secreto, vá direto ao site oficial, pessoal
---
De MetaMask a Rabby e agora, é um desastre atrás do outro, ainda vale a pena jogar ou não?
---
A divulgação da chave privada é mais assustadora do que qualquer coisa, se o dinheiro acabar, ainda dá para ganhar, mas se perder, acabou
---
Resumindo, é preciso confiar apenas nos canais oficiais, tudo o mais é dinheiro jogado fora para hackers
#数字资产市场动态 As carteiras de plugins estão a tornar-se um alvo principal para hackers. Recentemente, a versão 2.68 da extensão do navegador Trust Wallet revelou uma vulnerabilidade grave, levando ao roubo de ativos de centenas de utilizadores, com perdas superiores a 6 milhões de dólares em uma única transação. Como uma carteira líder com 17 milhões de utilizadores ativos mensais e uma quota de mercado de 35%, este incidente é suficiente para alertar toda a indústria.
Olhando para o passado, MetaMask e Phantom também já tiveram problemas — ambos enfrentaram ameaças de vulnerabilidades de memória "Demonic", colocando em risco as chaves privadas dos utilizadores. A carteira Rabby também não escapou, tendo sido atacada em 2022 devido a uma falha no contrato da funcionalidade de Swap embutida, resultando na perda de ativos no valor de cerca de 20 mil dólares. Desde Trust Wallet até MetaMask, passando por Phantom e Rabby, os incidentes de segurança nestas carteiras têm sido uma constante ao longo do ciclo.
Mas há uma realidade ainda mais dolorosa: de acordo com dados de segurança de 2025, a maior ameaça aos carteiras de plugins não é o próprio código, mas sim plugins maliciosos falsificados. Especialmente na loja Firefox, a disseminação de plugins falsificados com técnicas de phishing está a explodir. Muitos utilizadores confundem versões oficiais com falsas, ou instalam inadvertidamente versões fraudulentas. O resultado é um retrocesso completo — chaves privadas roubadas, ativos lavados e perdidos.
Por isso, os utilizadores devem criar o hábito de: ao descarregar qualquer carteira de plugins, certifiquem-se de fazê-lo através de canais oficiais ou lojas de aplicações claramente recomendadas pelos desenvolvedores. Pequenas diferenças podem fazer uma grande diferença. Nos dias de hoje, o risco de investir já é elevado o suficiente; não se pode permitir falhas na base da segurança.