• Sobre Nós
  • Equipe
  • Política de Privacidade
  • Política de Cookies
  • Política Verificação de Fatos
  • Princípios Editoriais
  • Fale Conosco
  • WhatsApp
  • Termos de Serviço
Notícias Concursos
  • Cronograma
  • Concursos Abertos
    • Concursos Federais
    • Centro Oeste
    • Sul
    • Nordeste
    • Norte
    • Sudeste
  • Concursos Previstos
    • Concursos Federais
    • Centro-Oeste
    • Nordeste
    • Norte
    • Sudeste
    • Sul
  • Federais
  • Por Área
    • Área istrativa
    • Área Bancária
    • Área Educação
    • Área Fiscal
    • Área Jurídica
    • Área Saúde
    • Área Segurança Pública
    • Área Tribunais
  • Dicas
  • Testes de QI
  • Outros
    • Concurso Unificado
    • Concursos por Nível
      • Concurso Nível Fundamental
      • Concurso Nível Médio
      • Concurso Nível Superior
      • Concurso Nível Técnico
    • Concursos por Cargo
      • Carteiro
      • Guarda Municipal
      • Policial Civil
      • Policial Federal
      • Policial Militar
      • Polícia Penal
      • PRF
    • Educação
    • Benefícios Sociais
      • Auxílio Gás
      • Bolsa Família
      • BPC
      • CadÚnico
      • CAIXA Tem
      • Desenrola
      • Farmácia Popular
      • Minha Casa Minha Vida
    • Direitos Trabalhador
      • Aposentadoria
      • 13º Salário
      • Férias
      • FGTS
      • PIS/PASEP
      • Salário Mínimo
      • Seguro-Desemprego
    • Loterias
      • Resultado Loterias
      • Mega-Sena
      • Lotofácil
      • Quina
      • Federal
      • Dupla Sena
      • Loteria dos Sonhos
      • Lotomania
      • Milionaria
      • Super Sete
      • Timemania
      • Dia de Sorte
    • Moedas Raras
    • Enem e Vestibular
    • Empregos
Sem resultado
Ver todos os resultados
  • Cronograma
  • Concursos Abertos
    • Concursos Federais
    • Centro Oeste
    • Sul
    • Nordeste
    • Norte
    • Sudeste
  • Concursos Previstos
    • Concursos Federais
    • Centro-Oeste
    • Nordeste
    • Norte
    • Sudeste
    • Sul
  • Federais
  • Por Área
    • Área istrativa
    • Área Bancária
    • Área Educação
    • Área Fiscal
    • Área Jurídica
    • Área Saúde
    • Área Segurança Pública
    • Área Tribunais
  • Dicas
  • Testes de QI
  • Outros
    • Concurso Unificado
    • Concursos por Nível
      • Concurso Nível Fundamental
      • Concurso Nível Médio
      • Concurso Nível Superior
      • Concurso Nível Técnico
    • Concursos por Cargo
      • Carteiro
      • Guarda Municipal
      • Policial Civil
      • Policial Federal
      • Policial Militar
      • Polícia Penal
      • PRF
    • Educação
    • Benefícios Sociais
      • Auxílio Gás
      • Bolsa Família
      • BPC
      • CadÚnico
      • CAIXA Tem
      • Desenrola
      • Farmácia Popular
      • Minha Casa Minha Vida
    • Direitos Trabalhador
      • Aposentadoria
      • 13º Salário
      • Férias
      • FGTS
      • PIS/PASEP
      • Salário Mínimo
      • Seguro-Desemprego
    • Loterias
      • Resultado Loterias
      • Mega-Sena
      • Lotofácil
      • Quina
      • Federal
      • Dupla Sena
      • Loteria dos Sonhos
      • Lotomania
      • Milionaria
      • Super Sete
      • Timemania
      • Dia de Sorte
    • Moedas Raras
    • Enem e Vestibular
    • Empregos
Sem resultado
Ver todos os resultados
Notícias Concursos
Sem resultado
Ver todos os resultados
Concursos por Estado: AC | AL | AM | AP | BA | CE | DF | ES | GO | MA | MG | MS | MT | PA | PB | PE | PI | PR | RJ | RN | RO | RR | RS | SC | SE | SP | TO | NACIONAL
Início Tecnologia

Falha de segurança em carteira digital permitia controle de criptoativos por criminosos

em Tecnologia
Falha de segurança em carteira digital permitia controle de criptoativos por criminosos
Compartilhe no WhatsappCompartilhe no FacebookCompartilhe no Twitter
Falha de segurança em carteira digital permitia controle de criptoativos por criminosos
Por João Monteiro em 04/05/2022 às 19h10

A Check Point Research (R), divisão de Inteligência em Ameaças da Check Point Software Technologies, identificou uma vulnerabilidade de segurança na carteira de criptoativos da Everscale. Se essa violação tivesse sido explorada, os cibercriminosos teriam obtido controle total da carteira e dos fundos financeiros da vítima.

LEIA MAIS: Senado aprova regulamentação de criptomoedas

A vulnerabilidade foi descoberta na versão web da carteira Everscale, conhecida como Ever Surf. Disponível na Google Play Store e na Apple Store, o Ever Surf é um serviço de mensagens multiplataforma e também funciona como um navegador para a blockchain (serviço que permite o uso de criptomoedas) e para a carteira digital. A Everscale já completou 31,6 milhões de transações e possui em torno de 670 mil contas em todo o mundo, para se ter a medida do tamanho da empresa. 

A R explica que a tecnologia blockchain e os aplicativos descentralizados (dAPPs) oferecem aos usuários uma série de vantagens. Por exemplo, os usuários podem utilizar o serviço sem criar uma conta e implementar como um aplicativo de página única escrito em JavaScript. Esse tipo de aplicativo não requer comunicação com uma infraestrutura centralizada, como um servidor web, e pode interagir diretamente com o blockchain ou usando uma extensão de navegador como o Metamask. 

Nesse caso, o usuário é identificado por meio de chaves que são armazenadas apenas em uma máquina local dentro de uma extensão do navegador ou de uma carteira web. Se um aplicativo descentralizado ou uma carteira armazena dados confidenciais localmente, ele deve garantir que esses dados sejam protegidos de forma confiável. Na maioria dos casos, os dAPPs são executados dentro do navegador e, portanto, podem ser vulneráveis a ciberataques. 

Como poderia ter ocorrido o ataque  

Para começar, a R não encontrou nenhum vestígio de que um cibercriminoso tenha se aproveitado da vulnerabilidade de segurança para tomar o controle dos criptoativos de alguém. A empresa apenas descobriu que era possível que isso fosse feito. 

Ao explorar a vulnerabilidade, foi possível descobrir como descriptografar as chaves privadas e as chaves de inicialização armazenadas na memória local do navegador. A Check Point Research resumiu a metodologia do ataque potencial da seguinte forma: 

VocêPode Gostar

Você tem conta no Nubank? Veja esse comunicado importante!

Segurança Digital: Saiba como proteger seu app de Banco e garantir mais segurança no celular

Google libera IA de graça para estudantes: saiba como aproveitar!

Descontos para Universitários: Confira os apps para economizar em 2025

  1. Obtenção das chaves criptografadas da carteira. Normalmente, os atacantes utilizam extensões de navegador maliciosas, vírus que roubam informações ou apenas um ataque de phishing para obter as chaves. 
  2. Descriptografar as chaves executando um código simples. Com a ajuda da vulnerabilidade descoberta, a descriptografia leva apenas alguns minutos em um computador comum. 
  3. Roubar fundos da carteira. 

A pesquisa descreve a vulnerabilidade encontrada na versão web do Ever Surf, uma carteira para o blockchain Everscale (anteriormente Free TON). Ao explorar a vulnerabilidade, é possível descriptografar as chaves privadas e as fórmulas iniciais que são guardadas no armazenamento local do navegador. Em outras palavras, os atacantes podem obter controle total sobre as carteiras das vítimas. 

A R divulgou a vulnerabilidade para os desenvolvedores do Ever Surf, que lançaram uma versão para desktop que mitiga essa falha de segurança. A versão da web foi declarada obsoleta pela própria empresa e deve ser usada apenas para fins de desenvolvimento. Contas que armazenam valor real de criptoativos não devem ser usadas na versão web do Ever Surf, diz a Ever Surf. 

Dicas de segurança com criptoativos 

Os pesquisadores da Check Point Research alertam que as transações blockchain são irreversíveis. No blockchain, diferentemente de um banco, o usuário não pode bloquear um cartão roubado ou contestar uma transação. Se as chaves da carteira forem roubadas, os fundos de criptomoedas podem se tornar alvos fáceis para os cibercriminosos e ninguém pode ajudar a devolver o dinheiro. 

Ao trabalhar com criptomoedas, o usuário sempre precisa ter cuidado, garantir que seu dispositivo esteja livre de malware, não abrir links suspeitos, manter o sistema operacional e software antivírus atualizados. Apesar do fato de que a vulnerabilidade encontrada foi corrigida na nova versão para desktop da carteira Ever Surf, os usuários podem encontrar outras ameaças, como vulnerabilidades em aplicativos descentralizados ou ameaças gerais, como fraude, phishing.  

Seguem recomendações básicas para evitar o roubo das chaves e manter em segurança seus criptoativos: 

  • Não seguir links suspeitos, especialmente se foram recebidos de estranhos. 
  • Manter o sistema operacional e software antivírus atualizados. 
  • Não baixar software e extensões de navegador de fontes não verificadas ou desconhecidas.

Concursos por Cidade/Estado

Digite sua CIDADE ou ESTADO para mais novidades:

Sem resultado
Ver todos os resultados

Calendário de Concursos

Cronograma de Concursos Abertos e Previstos
Tags: BlockchaincriptomoedasEver Surf
João Monteiro

João Monteiro

João Monteiro é formado em Jornalismo e escreve sobre Tecnologia há mais de cinco anos.

Artigos Relacionados - Posts

Ícone do aplicativo Nubank na tela de um smartphone
Atualidades

Você tem conta no Nubank? Veja esse comunicado importante!

2 de junho de 2025, 09:19h
Segurança Digital: Pessoa segurando celular com tela bloqueada mostrando ícone de cadeado e teclado numérico para senha
Tecnologia

Segurança Digital: Saiba como proteger seu app de Banco e garantir mais segurança no celular

27 de maio de 2025, 21:19h
Grupo de estudantes usando tablets e notebooks após o Google liberar sua IA.
Tecnologia

Google libera IA de graça para estudantes: saiba como aproveitar!

29 de maio de 2025, 00:12h
Próxima postagem
Como os anúncios online podem alavancar sua empresa. Foto: Canva Pro

Como os anúncios online podem alavancar sua empresa

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Novidades

Homem escrevendo em um caderno com um lápis, com outros participantes ao fundo.

Concurso no estado do RJ com mais de 1.700 VAGAS encerra inscrições nesta segunda (09)

8 de junho de 2025, 11:19h
Desafio visual - encontre seis erros na biblioteca

Desafio Visual: você consegue encontrar 6 erros em 30 segundos:

7 de junho de 2025, 21:19h
Moeda de 25 centavos de 1998 com o erro de reverso invertido, destacando a possibilidade de ser valiosa.

Descubra como uma moeda de 25 centavos de pode te render até R$ 220!

7 de junho de 2025, 20:19h
Imagem de um bilhete da Mega-Sena com o título 'Resultado Mega-Sena' e o logo das Loterias Caixa.

Resultado da Mega-Sena: Confira se você acertou as seis dezenas no concurso 2872

7 de junho de 2025, 20:05h
Mulher jovem com óculos e cabelo cacheado, segurando lápis e caderno, com o texto ‘Concurso Público’ ao fundo.

Concursos no Rio de Janeiro: Tudo sobre as vagas previstas para 2025

7 de junho de 2025, 18:29h

Sobre o Notícias Concursos

O portal Notícias Concursos foi criado em 2010 com objetivo de ajudar aqueles que almejam uma vaga na carreira pública, através de notícias e dicas relacionadas a Concursos Públicos. Com o ar dos anos ampliamos nosso editorial com: Benefícios Sociais, Direitos do Trabalhador, Economia, entre outros. Nossos conteúdos prezam pela qualidade e objetividade. Pertencemos ao grupo SENA ONLINE, 20 anos de credibilidade em conteúdo web.

Inscreva-se no Canal

canal youtube noticias concursos

Institucional

  • Cronograma dos Concursos
  • Sobre Nós
  • Política de Verificação de Fatos
  • Príncipios Editorais
  • Privacidade
  • Propriedade e Financiamento
  • Equipe
  • Fale Conosco
  • Mapa do Site
  • Cronograma
  • Concursos Abertos
  • Concursos Previstos
  • Federais
  • Por Área
  • Dicas
  • Testes de QI
  • Outros

© 2025 Notícias Concursos - Marca Registrada.

Sem resultado
Ver todos os resultados
  • Cronograma
  • Concursos Abertos
    • Concursos Federais
    • Centro Oeste
    • Sul
    • Nordeste
    • Norte
    • Sudeste
  • Concursos Previstos
    • Concursos Federais
    • Centro-Oeste
    • Nordeste
    • Norte
    • Sudeste
    • Sul
  • Federais
  • Por Área
    • Área istrativa
    • Área Bancária
    • Área Educação
    • Área Fiscal
    • Área Jurídica
    • Área Saúde
    • Área Segurança Pública
    • Área Tribunais
  • Dicas
  • Testes de QI
  • Outros
    • Concurso Unificado
    • Concursos por Nível
      • Concurso Nível Fundamental
      • Concurso Nível Médio
      • Concurso Nível Superior
      • Concurso Nível Técnico
    • Concursos por Cargo
      • Carteiro
      • Guarda Municipal
      • Policial Civil
      • Policial Federal
      • Policial Militar
      • Polícia Penal
      • PRF
    • Educação
    • Benefícios Sociais
      • Auxílio Gás
      • Bolsa Família
      • BPC
      • CadÚnico
      • CAIXA Tem
      • Desenrola
      • Farmácia Popular
      • Minha Casa Minha Vida
    • Direitos Trabalhador
      • Aposentadoria
      • 13º Salário
      • Férias
      • FGTS
      • PIS/PASEP
      • Salário Mínimo
      • Seguro-Desemprego
    • Loterias
      • Resultado Loterias
      • Mega-Sena
      • Lotofácil
      • Quina
      • Federal
      • Dupla Sena
      • Loteria dos Sonhos
      • Lotomania
      • Milionaria
      • Super Sete
      • Timemania
      • Dia de Sorte
    • Moedas Raras
    • Enem e Vestibular
    • Empregos

© 2025 Notícias Concursos - Marca Registrada.

Usamos cookies para garantir que oferecemos a melhor experiência em nosso site. Se você continuar a usar este site, assumiremos que está satisfeito com ele.OkPrivacidade