Carteiras de hardware Ledger falsas em mercados chineses roubam sementes e PINs de cripto
Pesquisador brasileiro expõe fraude de carteiras Ledger falsas em marketplaces chineses que roubam sementes e PINs, com perdas superiores a US$ 9,5 milhões.
32 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a crypto.
Pesquisador brasileiro expõe fraude de carteiras Ledger falsas em marketplaces chineses que roubam sementes e PINs, com perdas superiores a US$ 9,5 milhões.
Microsoft identifica falha em SDK da EngageLab expondo milhões de usuários de carteiras de criptomoedas no Android a riscos de segurança e roubo de ativos.
Bitrefil atribui ataque cibernético ao grupo Bluenoroff da Coreia do Norte. Ataque visa loja de cartões-presente de criptomoedas e destaca ameaças de estados patrocinados.
Plataforma de medição de marketing AppsFlyer confirma sequestro de Web SDK em ataque de cadeia de suprimentos. Código JavaScript malicioso injetado visava roubo de criptomoedas, afetando aplicativos integrados. Incidente reforça necessidade de SCRM robusto.
Pacote malicioso no npm se passa por ferramenta de desenvolvimento para roubar credenciais, chaves SSH e carteiras de criptomoedas.
ClipXDaemon é malware Linux sem C2 que monitora área de transferência para roubar endereços de carteiras de criptomoedas em sessões X11.
A Step Finance informou perda de US$40 milhões após invasores comprometerem dispositivos de executivos. A divulgação pública confirma a quantia e o vetor inicial (dispositivos comprometidos), mas não detalha técnicas, ativos exatos, recuperação ou medidas internas, limitando avaliação externa e reuso de IoCs.
O The Record reporta que organizações de língua chinesa lavaram US$16,1 bilhões em criptomoedas em 2025, equivalente a uma média de US$44 milhões por dia. A matéria fornece os agregados, mas não detalha metodologia, fontes ou serviços usados — elementos necessários para ações de compliance e investigação.
Pesquisa da CloudSEK descreve uma campanha que distribui um hijacker de clipboard via Discord (Pro.exe/peeek.exe). O malware monitora a área de transferência ~3x/s, detecta endereços de criptomoedas com regexs codificadas e substitui por carteiras dos atacantes; transações ligadas às carteiras mostram desvios on‑chain em várias blockchains.
Betterment confirmou acesso não autorizado a seus sistemas; o invasor obteve informações de clientes e enviou mensagens de golpe com tema de criptomoedas. Detalhes sobre escopo e dados exatos acessados não foram divulgados.