【Interpretação dos eventos de segurança das carteiras de extensão: atormentadas por software falso e ataques de phishing, falhas oficiais diretas são raras】
Hoje de manhã, a Trust Wallet lançou um alerta de segurança, confirmando que a versão 2.68 da extensão do navegador Trust Wallet apresenta vulnerabilidades de segurança. De acordo com o detetive da blockchain ZachXBT, centenas de usuários da Trust Wallet já tiveram seus fundos roubados, com perdas que somam pelo menos 6 milhões de dólares. Vários eventos de segurança que afetaram extensões de navegadores populares incluem: a extensão do navegador Trust Wallet também foi encontrada com uma vulnerabilidade de WebAssembly em novembro de 2022, afetando apenas os novos endereços de carteira criados entre 14 e 23 de novembro de 2022. Isso resultou em aproximadamente 170 mil dólares em fundos roubados. A Trust Wallet identificou o problema através de um programa de recompensa por vulnerabilidades, corrigiu a falha e compensou integralmente os usuários afetados. O MetaMask também apresentou uma vulnerabilidade Demonic em 2022, afetando versões anteriores à 10.11.3, onde as chaves privadas poderiam ser expostas na memória do navegador, mas não houve perdas de fundos em larga escala conhecidas. Desde então, entre 2023 e 2025, a extensão oficial da carteira MetaMask funcionou de forma segura, mas frequentemente foi afetada por extensões falsas. Relatórios da Chainalysis indicam que em 2025 os incidentes de roubo anômalo de usuários do MetaMask aumentaram, principalmente devido a malware falso e phishing, e não pela segurança da própria carteira de extensão. O MetaMask publica relatórios de segurança mensais, mas como uma carteira de extensão popular do Ethereum, ainda se tornou o principal alvo de falsificações. O Phantom (carteira principal do Solana) também foi impactado pela vulnerabilidade Demonic em 2022, mas igualmente sem perdas de fundos em larga escala conhecidas. No início de 2025, surgiram controvérsias de segurança envolvendo a extensão da carteira Phantom, onde um usuário perdeu 500 mil dólares, atribuído ao armazenamento de chaves privadas não criptografadas pela Phantom na memória, resultando em um ataque de hackers e levando a um processo coletivo no tribunal do distrito sul de Nova York. A Phantom emitiu uma declaração oficial negando veementemente todas as acusações, afirmando que o processo não tem fundamento e enfatizando que a Phantom é uma carteira não custodiada, com a responsabilidade pela segurança dos fundos recaindo sobre o usuário. A Rabby Wallet (extensão amigável ao DeFi) teve um roubo de aproximadamente 200 mil dólares em ativos criptográficos devido a uma vulnerabilidade no Rabby Swap em 2022, sendo que a falha não partiu da extensão em si, mas sim da função de Swap embutida. A forma mais comum de roubo de carteiras de extensões de navegador é o download de aplicativos falsificados. Em 2025, a loja do Firefox viu uma série de eventos semelhantes, afetando várias carteiras de criptomoedas populares, como MetaMask, Phantom e Trust Wallet. Em contraste, as falhas diretas oficiais das extensões foram relativamente raras, recomendando que os usuários baixem apenas do Chrome Web Store oficial para garantir a segurança dos fundos.