BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Falha grave no Android expôs mais de 30 milhões de carteiras cripto
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Início > Web3 > Falha grave no Android expôs mais de 30 milhões de carteiras cripto
Web3

Falha grave no Android expôs mais de 30 milhões de carteiras cripto

Por Emillio Marello
Atualizado em: 09/04/2026
Compartilhe
Falha grave no Android expôs mais de 30 milhões de carteiras cripto
Compartilhe
  • Vulnerabilidade afetou mais de 30 milhões de apps de carteiras cripto.
  • Falha permitia acesso a dados privados e credenciais sensíveis.
  • Não há evidências de exploração ativa até o momento.

Uma falha crítica em um kit de desenvolvimento (SDK) usado no Android expôs milhões de carteiras de criptomoedas a riscos relevantes.

A Microsoft identificou o problema e alertou que ele poderia vazar dados sensíveis, além disso, aplicativos maliciosos no mesmo dispositivo poderiam acessar essas informações.

Falha abria acesso direto a dados privados

A vulnerabilidade surgiu no SDK da EngageLab, muito usado para notificações e mensagens, o erro, chamado de “intent redirection”, burlava a segurança do Android.

CONTINUA APÓS A PUBLICIDADE

Na prática, um aplicativo malicioso enviava comandos manipulados para a carteira digital. em seguida, a própria carteira executava esses comandos com suas permissões internas.

Assim, o invasor acessava diretórios privados, incluindo credenciais e dados financeiros. Além disso, esse acesso podia se tornar persistente.

A equipe da Microsoft afirmou:

CONTINUA APÓS A PUBLICIDADE

“não há evidências de exploração ativa no mundo real”.

Mesmo assim, o alto valor das informações expostas elevou o nível de risco.

O problema envolvia o componente MTCommonActivity, que o sistema inseria automaticamente no código. Como ele ficava exportado, outros aplicativos conseguiam interagir diretamente com ele.

Ecossistema cripto concentrou os maiores riscos

A falha atingiu mais de 50 milhões de instalações, no entanto, aplicativos de carteiras cripto sofreram o maior impacto devido ao valor armazenado.

CONTINUA APÓS A PUBLICIDADE

Essas carteiras guardam dados críticos, como chaves privadas e informações pessoais. Portanto, qualquer brecha representa risco financeiro imediato.

A Microsoft destacou que invasores poderiam acessar PII, credenciais e arquivos internos. Isso ampliou a gravidade do problema.

Entretanto, o ecossistema reagiu rápido, desenvolvedores começaram a corrigir a falha logo após a divulgação.

CONTINUA APÓS A PUBLICIDADE

Por isso, atualizações de segurança já mitigam o risco, além disso, especialistas recomendam manter os aplicativos sempre atualizados.

Alerta reforça riscos de dependências externas

O caso expõe um ponto sensível: bibliotecas de terceiros podem comprometer aplicativos inteiros. Mesmo soluções confiáveis podem herdar falhas externas.

Além disso, o episódio mostra a força de ataques indiretos, feitos por outros apps instalados. Esse tipo de vetor tende a crescer com sistemas mais complexos.

CONTINUA APÓS A PUBLICIDADE

Portanto, equipes devem reforçar auditorias e revisar permissões com frequência. Para usuários, manter o sistema atualizado segue como principal defesa.

No fim, apesar da ausência de ataques confirmados, o caso deixa um alerta claro. A segurança no universo cripto depende tanto do código quanto de todo o ecossistema ao redor.

X
Siga o BitNotícias no X para notícias em tempo real
Caso Tornado Cash entra em fase decisiva e pode redefinir o setor cripto
Minerador solo vence odds de 300 anos e fatura mais de US$ 220 mil em bloco do Bitcoin
Trader perde US$ 3 milhões em colapso de posição alavancada de Fartcoin na Hyperliquid
PayPal e Meta se unem: parceria pode levar PYUSD ao comércio nas redes sociais
Polymarket lançará stablecoin própria e maior atualização da história
TagsAndroidHackVulnerabilidade
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Emillio Marello
PorEmillio Marello
Siga:
Adepto do DeFi e convertido à descentralização, deixei o sistema financeiro tradicional para viver a revolução cripto de dentro. Respirando blockchain, escrevendo sobre o que move o futuro — longe dos bancos, perto da liberdade.
Publicidade

Últimas Notícias

Bittensor problemas k
Bittensor enfrenta grandes acusasões de centralização
4 min
Ethereum atinge nível de avaliação inédito desde 2022 alta para US$ 2.500 está próxima
Ethereum atinge nível de avaliação inédito desde 2022: alta para US$ 2.500 está próxima?
5 min
Bitcoin dispara rumo aos US$ 73 mil mesmo com sinais de alerta na economia dos EUA
Bitcoin dispara rumo aos US$ 73 mil mesmo com sinais de alerta na economia dos EUA
4 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Sitemap
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2026 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?