BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Vulnerabilidade em carteiras de criptomoedas expõe riscos de segurança
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
BitNotícias > Notícias > Vulnerabilidade em carteiras de criptomoedas expõe riscos de segurança
Notícias

Vulnerabilidade em carteiras de criptomoedas expõe riscos de segurança

Por Carlos Schuabb - Jornalista de Cripto
Atualizado em: 11/01/2024
Compartilhe
carteiras de criptomoedas
Foto: Dall-e 3
Compartilhe

Uma pesquisa recente conduzida pela EXVUL, uma empresa líder em segurança cibernética, revelou uma vulnerabilidade crítica em várias carteiras de extensão para o navegador Chrome, incluindo Coinbase, Crypto.com, Sui Wallet e MyEtherWallet.

Esta falha permite que um atacante substitua o texto cifrado da carteira da vítima e, consequentemente, descriptografe a carteira para roubar a chave privada ou a frase mnemônica do usuário. A vulnerabilidade reside no uso do indexedDB para armazenar dados de chaves de criptografia pelas carteiras.

Nolan Wang, da EXVUL, relatou essa vulnerabilidade aos fabricantes das carteiras, mas eles não reconheceram isso como uma falha de segurança, alegando que o atacante precisaria de acesso físico à carteira.

CONTINUA APÓS A PUBLICIDADE

No entanto, Wang discorda e acredita que essa é uma vulnerabilidade de segurança significativa que representa uma ameaça potencial aos ativos dos usuários. Ele decidiu publicar os detalhes do bug para chamar a atenção dos fabricantes e incentivar uma resposta mais séria à segurança dos ativos dos usuários.

  • Leia também: CEO do JP Morgan afirma novamente que Bitcoin não tem valor, mesmo banco participando de ETF de BTC

Detalhes técnicos da vulnerabilidade

A vulnerabilidade permite que um atacante gere uma conta de carteira SUI (Wallet A), lembre-se da senha da carteira e, em seguida, substitua os dados de indexedDB da Wallet A pela Wallet B da vítima, alterando apenas os dados de encryptedData e sourceHash.

CONTINUA APÓS A PUBLICIDADE

Quando a carteira da vítima (Wallet B) é desbloqueada, o atacante pode exportar cada frase secreta ou chave privada e substituir os dados de indexedDB da Wallet B pelos da Wallet A. Isso permite que o atacante descriptografe a chave privada ou a frase secreta da vítima.

A análise do código da Sui Wallet revela que a função ‘getEntropy’ é usada para obter a entropia. Se não houver dados de entropia, a carteira tentará descriptografar os dados do indexedDB e obter a entropia. Substituindo os dados do indexedDB, o atacante pode explorar essa funcionalidade para acessar a entropia da vítima e extrair a frase secreta da carteira.

Implicações e recomendações de segurança

Esta descoberta destaca uma grave preocupação de segurança nas carteiras de criptomoedas e ressalta a necessidade de medidas de segurança mais robustas.

CONTINUA APÓS A PUBLICIDADE

Embora os fabricantes das carteiras não tenham reconhecido a falha, a publicação dos detalhes do bug por Wang visa aumentar a conscientização sobre os riscos de segurança e pressionar os fabricantes a corrigirem a vulnerabilidade.

  • Leia também: SEC aprova propostas históricas para ETFs de Bitcoin à vista
Trader transforma US$ 3 mil em US$ 2 milhões com postagem de CZ que fez memecoin disparar
Uptober: Pump.fun mira alta para novo recorde histórico
Investidores em pânico: ETF XRP gera confusão após decisão da SEC
CleanSpark reforça tesouro de Bitcoin com 13.000 unidades após vender US$ 48,7 milhões
Ethereum Foundation intensifica investimentos e adota stablecoins em nova fase
TagsCarteiraCriptomoedasEtherSUIWallet
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Carlos Schuabb
PorCarlos Schuabb
Jornalista de Cripto
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Publicidade

Últimas Notícias

Venezuela abandona o dinheiro físico: USDT toma conta da Venezuela em meio à inflação recorde
Venezuela abandona o dinheiro físico: USDT toma conta da Venezuela em meio à inflação recorde
4 min
Alta relâmpago do Bitcoin? Analistas apontam até onde o BTC pode chegar
Bitcoin nunca mais será negociado abaixo de US$ 100 mil, avalia analista
4 min
Lucro recorde do Bitcoin alerta para possível correção, enquanto ETFs e investidores mantêm otimismo moderado e projeções de novas altas.
Queda à vista? Lucro recorde no Bitcoin acende sinal vermelho no mercado
3 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?