ScaleBit da BitsLab sinaliza vulnerabilidade ‘alarmante’ da carteira Uniswap

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Em 13 de janeiro, a ScaleBit, filial da empresa de segurança BitsLab, levantou preocupações sobre uma possível fraqueza nas carteiras Web3 da Uniswap, uma bolsa descentralizada. Esta questão, se validada, poderá colocar em risco todos os ativos armazenados.

De acordo com o anúncio da ScaleBit, há um problema relatado em que invasores com acesso direto ao dispositivo podem contornar as medidas de segurança da carteira digital e obter imediatamente a frase de recuperação salva nela.

Em termos mais simples, a frase mnemônica ou “semente” de uma carteira Web3 é uma sequência de geralmente 12 a 24 palavras escolhidas aleatoriamente. Esta combinação única permite-lhe gerir os recursos da sua carteira a partir de vários dispositivos, pois proporciona controlo total sobre os activos armazenados nela.

De acordo com ScaleBit, uma pessoa com acesso a um dispositivo não seguro leva apenas cerca de três minutos para adquirir a frase de recuperação da carteira. Preocupantemente, esta vulnerabilidade ainda existe na versão mais recente do aplicativo.

De acordo com ScaleBit, é aconselhável que os usuários da carteira Uniswap evitem emprestar ativos a terceiros temporariamente, como medida de segurança, até que a vulnerabilidade identificada seja corrigida.

Os representantes da Uniswap não forneceram comentários imediatos sobre nossas consultas, e não pudemos confirmar a vulnerabilidade relatada por conta própria.

Explorar perdas

Em dezembro passado, a Cyvers, uma empresa de segurança, informou à CryptoMoon que em 2024, o valor da criptomoeda perdida devido a explorações de segurança cibernética aumentou cerca de 40% em comparação com o ano anterior, atingindo aproximadamente US$ 2,3 bilhões.

A tendência ascendente indica um aumento nos incidentes de acesso não autorizado aos controles de segurança, afetando principalmente as bolsas centralizadas de criptomoedas (CEXs) e os custodiantes de criptomoedas, conforme relatado por Deddy Lavid, cofundador e CEO da Cyvers. Um tipo frequente de violação envolve o uso de frases mnemônicas.

Nos últimos meses de 2024, os casos de fraude, exploração e hacking de criptomoedas diminuíram significativamente, de acordo com a atualização de 31 de dezembro da CertiK, com dezembro marcando a menor quantidade roubada nesses incidentes.

De acordo com a CertiK, as perdas relatadas devido a explorações, hacks e fraudes foram de aproximadamente US$ 28,6 milhões em dezembro, em comparação com US$ 63,8 milhões em novembro e impressionantes US$ 115,8 milhões em outubro.

Em uma postagem de 1º de janeiro no X, a empresa de segurança blockchain PeckShield divulgou dados comparáveis ​​a este. Eles relataram que as perdas devido a hacks totalizaram aproximadamente US$ 24,7 milhões em dezembro, marcando uma queda significativa de 71% em comparação com os números de novembro.

2025-01-13 20:18