Por que todo mundo ainda está obcecado com auditorias de contratos inteligentes quando o verdadeiro vetor de ataque está bem aí no seu desktop?
A maioria dos traders acredita que seus fundos estão seguros desde que eles nunca aprovem uma transação suspeita, apenas para acordar e descobrir que todo o seu portfólio foi drenado em segundos.
Dê uma olhada no endereço 0x7028…35887 rastreado via dados on-chain. Atualmente, ele mantém 204.648 $USDC , junto com $ETH roubados e outros ativos espalhados por várias cadeias. Isso não foi uma vulnerabilidade de protocolo nem um exploit de ponte. Um trojan de acesso remoto sequestrou sessões ativas e desbloqueadas de carteiras do navegador diretamente das máquinas das vítimas e varreu os saldos completamente.
Centenas de traders ativos relataram perder cada token em suas carteiras abertas sem nunca assinar uma transação ruim. Embora o método inicial de entrega do malware permaneça não confirmado, a realidade é clara: assim que um invasor compromete seu sistema operacional, as proteções padrão de carteiras de navegador não oferecem nenhuma proteção.
As carteiras quentes (hot wallets) do navegador estão ficando tempo demais arriscadas para a gestão ativa de portfólio sem confirmação em nível de hardware?
#CryptoSecurity #Web3Safety #OnChainAnalysis
A maioria dos traders acredita que seus fundos estão seguros desde que eles nunca aprovem uma transação suspeita, apenas para acordar e descobrir que todo o seu portfólio foi drenado em segundos.
Dê uma olhada no endereço 0x7028…35887 rastreado via dados on-chain. Atualmente, ele mantém 204.648 $USDC , junto com $ETH roubados e outros ativos espalhados por várias cadeias. Isso não foi uma vulnerabilidade de protocolo nem um exploit de ponte. Um trojan de acesso remoto sequestrou sessões ativas e desbloqueadas de carteiras do navegador diretamente das máquinas das vítimas e varreu os saldos completamente.
Centenas de traders ativos relataram perder cada token em suas carteiras abertas sem nunca assinar uma transação ruim. Embora o método inicial de entrega do malware permaneça não confirmado, a realidade é clara: assim que um invasor compromete seu sistema operacional, as proteções padrão de carteiras de navegador não oferecem nenhuma proteção.
As carteiras quentes (hot wallets) do navegador estão ficando tempo demais arriscadas para a gestão ativa de portfólio sem confirmação em nível de hardware?
#CryptoSecurity #Web3Safety #OnChainAnalysis
