Todo mês, Luker, da MetaMask, traz as principais notícias globais de segurança cripto que você precisa conhecer. Confira tudo abaixo.
Pioneiro em STEM em destaque: Marian Rejewski e a quebra da cifra Enigma
O criptólogo polonês Marian Rejewski realizou a análise inicial que levou à exploração da máquina de cifra ENIGMA da Alemanha Nazista.
Operativos da RPDC migram de empregos falsos para recrutamento de colaboradores em plataformas freelance
O pesquisador Heiner Garcia, da Security Alliance (SEAL), publicou um relatório documentando a mudança de comportamento dos operativos norte-coreanos: em vez de buscar emprego direto em cargos de TI, eles passaram a recrutar colaboradores por meio de plataformas como Upwork, Freelancer, Fiverr e GitHub. "Mais do que oportunismo isolado, o alcance e a consistência do material sugerem um padrão coordenado e repetível: os atores adaptam suas táticas rapidamente, compartilham manuais operacionais e utilizam scripts estruturados para integrar colaboradores", afirma Garcia.
15–20% das empresas de cripto já foram infiltradas por candidatos norte-coreanos
Na sequência, durante o Devconnect, outro membro da SEAL, Pablo Sabbatella, alertou empresas de cripto a reforçarem sua segurança operacional. Ele afirmou que essas empresas são alvos especialmente atrativos para agentes de ameaça da RPDC, que chegam a representar 30–40% dos candidatos a vagas, e que 15–20% das empresas de cripto já foram infiltradas.
Campanhas GhostCall e GhostHire miram executivos e desenvolvedores do setor cripto
Uma recente investigação da Kaspersky revelou o GhostCall e o GhostHire: campanhas complementares do grupo APT BlueNoroff, direcionadas a executivos e desenvolvedores, respectivamente.
Tesouro dos EUA sanciona banqueiros norte-coreanos ligados à lavagem de dinheiro em cripto
O Departamento do Tesouro dos EUA sancionou vários banqueiros norte-coreanos este mês por atividades de lavagem de dinheiro vinculadas a uma operação global de crimes com criptomoedas. Todas as 53 carteiras associadas continham USDT que, segundo fontes, seria destinado ao programa de armamentos do regime.
Paralelamente, a Europol e a Eurojust desmantelaram uma enorme operação de lavagem de dinheiro envolvendo mais de 600 empresas de fachada. Na recente Conferência Global sobre Finanças Criminosas e Criptoativos, a Europol declarou: "As forças de segurança, os parceiros do setor privado e a academia estão avançando rapidamente em sua capacidade de combater as ameaças representadas por crimes sofisticados relacionados a criptomoedas e lavagem de dinheiro. Ferramentas avançadas estão reduzindo a dependência do rastreamento manual, enquanto uma série de operações transfronteiriças bem-sucedidas demonstra o poder da colaboração."
Exploit de erro de arredondamento no Balancer V2 resulta em roubo de US$ 128 milhões e paralisação da rede Berachain
No início de novembro, foi noticiado que cerca de US$ 128 milhões em criptomoedas foram roubados de pools de liquidez do Balancer, o que levou a Berachain a paralisar e fazer um fork de sua rede. Uma análise posterior revelou que um exploit crítico no mecanismo de provedor de taxas do Balancer V2 — que se resumia a um erro de arredondamento — foi a origem do problema. Embora correções já tenham sido implementadas, o evento gerou discussões sobre os riscos do "vibe coding" e de práticas que deixam a desejar.
Portal australiano ReportCyber é explorado em phishing cripto que se passa pela polícia federal
Golpistas estão abusando do portal oficial ReportCyber da Austrália para se passar pela polícia federal e roubar criptomoedas. Como o sistema não verifica a identidade de quem envia os relatórios, criminosos conseguem enviar notificações falsas, mas com aparência legítima, alegando que as carteiras dos destinatários foram sinalizadas por atividade suspeita.
Palestra na Defcon: como funcionam os golpes de "pig butchering" e por que qualquer pessoa pode ser uma vítima
Erin West nos lembra que todos podemos ser vulneráveis a golpistas e nos oferece um olhar mais profundo sobre o trágico universo dos golpes de "pig butchering".
Usuários de cripto enganados por exploit falso que promete lucros no swapzone.io
Atraídos por promessas de lucros rápidos e abundantes, usuários do swapzone.io estão sendo induzidos a executar código JavaScript malicioso diretamente em seus navegadores. E-mails falsificados afirmam que um exploit de dia zero pode ser manipulado para gerar ganhos. Após a execução, o código carrega um programa oculto maior que manipula o que as vítimas veem na tela, inflando os valores de pagamento em 37% ou mais e adicionando contadores regressivos falsos para criar senso de urgência. O ponto mais crítico: o código sequestra o processo de transação, substituindo silenciosamente o endereço de carteira do destinatário por um controlado pelos atacantes.
Como os usuários podem se proteger
Nunca cole trechos de código na barra de endereços do seu navegador a partir de fontes não confiáveis. Desconfie de e-mails que prometem lucros garantidos ou exploits secretos, especialmente aqueles que pedem que você aja rapidamente antes que correções sejam aplicadas. Verifique cuidadosamente os endereços dos remetentes e salve nos favoritos os sites oficiais de serviços DEX/CEX para evitar clicar em links de e-mails não solicitados.
Extensão maliciosa do Chrome "Safery" rouba Frases de Recuperação Secreta via microtransações na Sui
A equipe de pesquisa de ameaças da Socket descobriu uma extensão maliciosa do Chrome chamada "Safery: Ethereum Wallet", criada para roubar as frases de recuperação secreta (SRPs, também conhecidas como seed phrases) dos usuários. A Safery foi enviada à Chrome Web Store em 29 de setembro de 2025, mas foi removida após a publicação do relatório da Socket em meados de novembro. A carteira falsa continha um backdoor que exfiltrava as SRPs "codificando-as em endereços Sui e transmitindo microtransações a partir de uma carteira Sui controlada pelo agente de ameaça."
Como os usuários podem se proteger
Verifique cuidadosamente as avaliações e classificações das extensões de carteira, pois carteiras legítimas geralmente têm milhares de avaliações e reputações consolidadas, ao contrário de entradas mais recentes. Pesquise qualquer carteira a fundo visitando o site oficial do projeto, seus canais de redes sociais e fóruns da comunidade para confirmar a autenticidade. Fique atento a sinais de alerta como endereços de e-mail genéricos, políticas de privacidade vagas ou desenvolvedores sem histórico estabelecido no espaço cripto.
Spyware DarkComet RAT retorna escondido em aplicativos falsos de carteira Bitcoin
Em outras notícias sobre carteiras falsas, uma ferramenta de spyware com 16 anos de existência chamada DarkComet RAT (abreviação de remote access trojan, ou trojan de acesso remoto) foi encontrada escondida dentro de aplicativos falsos de carteira e negociação de Bitcoin. A equipe Lat61 Threat Intelligence da Point Wild descobriu a versão mais recente distribuída como um arquivo RAR compactado contendo um executável chamado "94k BTC wallet.exe", compactado com UPX para escapar da detecção. Quando as vítimas executam o arquivo disfarçado, o RAT se copia em pastas ocultas do sistema e começa a registrar cada tecla pressionada, incluindo senhas e chaves privadas. O malware também inclui recursos para roubo de arquivos, espionagem pela webcam e controle remoto completo da área de trabalho.
Como os usuários podem se proteger
Baixe carteiras e aplicativos exclusivamente de sites oficiais ou lojas de aplicativos verificadas, nunca de sites de terceiros ou links não solicitados. Desconfie imediatamente de arquivos executáveis que prometem acesso a fundos, pois carteiras legítimas não costumam vir pré-carregadas com saldos. Evite abrir arquivos RAR ou ZIP compactados de fontes desconhecidas, especialmente aqueles que afirmam conter software de carteira, pois esse é um método comum de distribuição de malware.
Este relatório de novembro de 2025 abordou operativos da RPDC recrutando colaboradores em plataformas freelance, um exploit de US$ 128 milhões no Balancer causado por um erro de arredondamento, e extensões e aplicativos de carteira falsos roubando Frases de Recuperação Secreta e credenciais. Confira edições anteriores do relatório de segurança cripto da MetaMask para mais ameaças, tendências e dicas para se manter seguro em todo o ecossistema.