Hack Alerta

Extensão falsa do Chrome 'Safery' rouba seed phrases de carteiras Ethereum

Uma extensão maliciosa chamada "Safery: Ethereum Wallet" publicada na Chrome Web Store captura seed phrases de carteiras Ethereum para exfiltração. Pesquisadores alertam para remoção imediata e recomendam uso de hardware wallets para proteção de chaves privadas.

Pesquisadores identificaram uma extensão maliciosa para Chrome, nomeada "Safery: Ethereum Wallet", que se faz passar por carteira legítima e contém código para exfiltrar seed phrases de usuários de Ethereum.

O que a extensão faz

Segundo a cobertura, a extensão foi publicada na Chrome Web Store com descrição que promete ser uma "secure wallet for managing Ethereum cryptocurrency with flexible settings". Em vez disso, ela incorpora funcionalidade destinada a capturar e exfiltrar as seed phrases usadas para recuperação de carteiras, resultando em perda direta de fundos se o invasor conseguir recuperar as chaves privadas.

Técnica de exfiltração

O texto indica que a extensão foi observada colhendo frases-semente e que a operação envolve mecanismos para enviar essas informações ao ator por trás da extensão. A reportagem também menciona ligações ao ecossistema Sui Blockchain; porém, o artigo não detalha métodos de comunicação ou domínios usados para exfiltração.

Risco para usuários de criptomoedas

Qualquer usuário que tenha instalado a extensão e armazenado suas seed phrases no browser ou permitiu que a extensão acesse dados sensíveis está em risco imediato de perda de ativos. A publicação recomenda cautela com extensões novas que se apresentem como wallets e atenção redobrada ao operar tokens e chaves em ambientes de navegador.

Mitigações práticas

  • Remover imediatamente extensões desconhecidas ou de procedência duvidosa da Chrome Web Store.
  • Verificar permissões solicitadas por extensões e revisar avaliações e histórico do autor antes da instalação.
  • Usar hardware wallets ou armazenamento offline para seed phrases sempre que possível.
  • Transferir ativos para carteiras cujas chaves não estejam no navegador caso haja suspeita de comprometimento.

Limitações das informações

O artigo não fornece contagem de vítimas, hashes da extensão nem domínios específicos usados para exfiltração. Também não há declaração oficial da Chrome Web Store incluída na cobertura. As recomendações baseiam-se na análise de pesquisadores citados pelo veículo.


Baseado em publicação original de The Hacker News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.