App Store da China é infiltrada por aplicativos de carteira que roubam criptomoedas
26 aplicativos maliciosos na App Store da China roubam criptomoedas ao se passar por carteiras populares como Metamask e Coinbase.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a seed-phrase.
26 aplicativos maliciosos na App Store da China roubam criptomoedas ao se passar por carteiras populares como Metamask e Coinbase.
A Agência Nacional do Serviço Tributário da Coreia do Sul expôs acidentalmente a seed phrase de uma carteira de criptomoedas apreendida em um comunicado, resultando no roubo de US$ 4,8 milhões. O caso expõe falhas na custódia de ativos digitais por agências governamentais.
SeedSnatcher é um malware Android que usa overlays e validação BIP39 para capturar seed phrases de carteiras móveis; distribuído via Telegram, mantém comunicação por WebSocket com servidor C2 e opera com estrutura comercial de agentes.
Nova Stealer substitui apps legítimos de carteiras macOS por versões falsas para capturar frases-semente e arquivos sensíveis (Ledger Live, Trezor Suite, Exodus). O malware usa scripts modulares, persistência via LaunchAgent e exfiltra arquivos críticos a cada ~20 horas; captura de keystrokes é enviada a endpoints /seed e /seed2 com delay por tecla.
Analistas da Socket.dev encontraram uma extensão maliciosa chamada 'Safery: Ethereum Wallet' que rouba seed phrases BIP‑39 e as exfiltra codificadas em endereços sintéticos na blockchain Sui via microtransações de 0.000001 SUI. A extensão estava listada no Chrome Web Store entre carteiras legítimas, possibilitando a instalação por usuários.
Uma extensão maliciosa chamada "Safery: Ethereum Wallet" publicada na Chrome Web Store captura seed phrases de carteiras Ethereum para exfiltração. Pesquisadores alertam para remoção imediata e recomendam uso de hardware wallets para proteção de chaves privadas.