Pesquisa de segurança

Entropia de semente: como verificar se sua carteira realmente a possui
Principal Conclusão: Uma frase semente é tão forte quanto o verdadeiro aleatoriedade presente no momento em que foi criada, e uma atualização de firmware não pode restaurar essa aleatoriedade depois. O caso Coldcard de 2026 mostrou por que isso importa, porque um erro de compilação direcionou a geração da semente para uma fórmula de software em vez da fonte de ruído físico na placa, então frases que pareciam comuns eram estreitas o suficiente para serem adivinhadas. Esta página explica como descobrir a origem da aleatoriedade da sua própria carteira. Referência rápida Termo O que significa Entropia A imprevisibilidade coletada no instante em que uma semente é criada, contada em bits. Uma frase de 12 palavras visa 128 bits e uma frase de 24 palavras visa 256 bits. Frase semente (BIP39) As 12 a 24 palavras que codificam essa entropia. Cada chave privada e endereço na carteira é derivado dessas palavras. PRNG (gerador de números pseudoaleatórios) Software que produz uma saída que...

Segurança Cripto em 2025 e 2026: 5 Grandes Eventos e o Que Eles Significam para a Autocustódia
Do hack de US$ 7 milhões do navegador Trust Wallet à tomada de multisig de US$ 285 milhões da Drift, 5 eventos em 2025-2026 remodelam o que a autocustódia significa...

Protocolo Drift Hackeado em US$ 285 milhões: o que isso revela sobre o risco de troca
A exploração do protocolo Drift provou que "descentralizado" não significa seguro. Eis o porquê da autocustódia com uma carteira de hardware isolada ser a única proteção real.

Hackers Norte-Coreanos Acabaram de Envenenar uma Biblioteca Usada por 83 Milhões de Aplicativos — Veja Por Que Sua Carteira Desconectada Não se Aborreceu
Hackers norte-coreanos comprometeram o Axios, uma biblioteca npm baixada 83 milhões de vezes por semana, injetando malware que tem como alvo ativos de cripto....

Hack de US$ 7 milhões na Trust Wallet: O que isso significa para a segurança de carteiras em 2026
US$ 7 milhões roubados. 2.520 carteiras esvaziadas. 48 horas. O hack de Natal da Trust Wallet provou que as carteiras de navegador são fundamentalmente...

🚨 Ataque na Cadeia de Suprimentos do NPM: O que isso significa para usuários de cripto
Suas criptomoedas podem ser roubadas sem que você perceba. Um pacote NPM malicioso está ativo. As carteiras frias de Assinatura Clara da ELLIPAL são...

O que são ataques à cadeia de suprimentos em carteiras de hardware e como preveni-los?
Carteiras de hardware protegem criptomoedas offline, mas ataques à cadeia de suprimentos podem comprometê-las antes mesmo de chegarem. Aprenda a identificar adulterações e a...

Segurança de Pontes Cross-Chain: Usando Carteiras de Hardware para Transações Multi-Chain
Aprenda como as carteiras de hardware protegem seus ativos durante transações cross-chain e por que elas são essenciais para operações cripto multi-cadeia seguras e...

O Roubo da Bybit: Como as Telas de Carteiras de Hardware se Tornaram a Última Linha de Defesa das Criptomoedas
Em 21 de fevereiro de 2025, a Bybit – a terceira maior corretora de criptomoedas do mundo – foi atingida por um ataque de...

Cuidado com o Golpe da Transferência Zero
As criptomoedas cresceram rapidamente, oferecendo inúmeros benefícios e abrindo novas maneiras para as pessoas investirem e alcançarem a liberdade financeira. Mas, assim como qualquer...

DEXX Exposto: A Importância das Carteiras Verdadeiramente Descentralizadas
Recentemente, a plataforma DEXX sofreu uma violação de segurança que levantou sérias preocupações na comunidade Web3. Apesar de alegar oferecer serviços "não-custodiais", a DEXX...

O Que É um Crypto Drainer?
Não deixe que os "drenadores de cripto" esvaziem sua carteira! Aprenda como esses ladrões sorrateiros operam e as medidas que você pode tomar para...




