Pesquisa de segurança

FomoPeek iOS Attack: What Crypto Wallet Users Should Do
Main Takeaway: FomoPeek was an App Store poisoning incident. Versions 1.1 and 1.2 carried malicious modules for iOS exploitation, sandbox escape and cross-App data collection. Anyone who installed either version should treat phone-stored secrets as possibly exposed and move affected assets using a separate device. Quick reference Term What it means here App Store poisoning Malicious code distributed inside an App from an official software store. iOS sandbox The boundary intended to stop one App from reading another App's private files. Keychain The encrypted iOS store used by Apps for passwords, tokens and sensitive data. Private key The secret that authorizes transactions from a crypto address. What happened in the FomoPeek incident? SlowMist and the OKX security team found two malicious modules inside FomoPeek versions 1.1 and 1.2. The modules could receive remote commands, exploit iOS, escape the sandbox and collect data from other Apps. Historical packages showed that the modules arrived through official App Store releases. SlowMist's technical analysis...

Entropia da seed: como verificar se sua carteira realmente a possui
A falha da Coldcard foi um erro de compilação silencioso: um gerador de números aleatórios de software substituiu o de hardware por cinco anos. O que aconteceu, como a ELLIPAL...

Segurança cripto em 2025 e 2026: 5 grandes eventos e o que eles significam para a autocustódia
Do hack de US$ 7 milhões da Trust Wallet no navegador à tomada de controle de US$ 285 milhões da multisig da Drift, 5 eventos em 2025–2026 reformulam o que...

Protocolo Drift hackeado em US$ 285 milhões: o que isso revela sobre o risco das exchanges
O ataque ao Drift Protocol provou que “descentralizado” não significa seguro. Veja por que a autocustódia com uma carteira de hardware isolada da internet...

Hackers norte-coreanos acabaram de comprometer uma biblioteca usada por 83 milhões de aplicativos: por que sua carteira isolada da internet não reagiu nem um pouco
Hackers norte-coreanos comprometeram a Axios, uma biblioteca npm baixada 83 milhões de vezes por semana, injetando malware que tem como alvo ativos de criptomoedas....

Hack de US$ 7 milhões da Trust Wallet: o que isso significa para a segurança das carteiras em 2026
US$ 7 milhões roubados. 2.520 carteiras esvaziadas. 48 horas. O ataque de Natal à Trust Wallet provou que as carteiras de navegador são fundamentalmente...

Ataque à cadeia de suprimentos do NPM: o que isso significa para os usuários de criptomoedas
Suas criptomoedas podem ser roubadas sem que você saiba. Um pacote malicioso do NPM está ativo. As carteiras frias Clear Signing da ELLIPAL são...

O que são ataques à cadeia de suprimentos de carteiras de hardware e como evitá-los?
As carteiras de hardware protegem suas criptomoedas offline, mas ataques à cadeia de suprimentos podem comprometê-las antes da entrega. Aprenda a identificar adulterações e...

Segurança de pontes entre blockchains: usando carteiras de hardware para transações em múltiplas blockchains
Saiba como as carteiras de hardware protegem seus ativos durante transações entre redes e por que são essenciais para operações cripto seguras e integradas...

O roubo da Bybit: como as telas das carteiras de hardware se tornaram a última linha de defesa das criptomoedas
Em 21 de fevereiro de 2025, a Bybit — a terceira maior corretora de criptomoedas do mundo — foi vítima de um roubo cinematográfico....

Cuidado com o golpe da transferência de valor zero
As criptomoedas cresceram rapidamente, oferecendo muitos benefícios e abrindo novas maneiras para as pessoas investirem e alcançarem a liberdade financeira. Mas, assim como qualquer...

DEXX exposta: a importância das verdadeiras carteiras descentralizadas
Recentemente, a plataforma DEXX sofreu uma violação de segurança que gerou sérias preocupações na comunidade Web3. Apesar de afirmar oferecer serviços “sem custódia”, a...




