| |
|
|
|
Bom dia, cafeinado.
A segunda-feira cripto abre com bitcoin voltando aos US$ 64.000 na Ásia, puxado por HYPE subindo 8% na semana, mas o assunto que realmente importa hoje é segurança: duas carteiras populares confirmaram vazamentos que somam quase 94 mil usuários expostos. Vira o shot. ☕
|
|
Mercado cripto
| |
Preço |
ontem | 7d | 12m |
 |
Bitcoin BTC |
US$ 63.452 |
▲ 0.5% | ▼ 2.5% | ▼ 46.1% |
 |
Ethereum ETH |
US$ 1.901 |
▲ 1.0% | ▼ 1.1% | ▼ 57.2% |
 |
Solana SOL |
US$ 75.48 |
▼ 0.1% | ▼ 1.6% | ▼ 60.6% |
 |
BNB |
US$ 605 |
▼ 0.3% | ▲ 0.4% | ▼ 28.6% |
 |
XRP |
US$ 1.00 |
■ 0.0% | ▼ 3.1% | ▼ 67.9% |
|
|
Medo & Ganância |
31 · Medo |
Medo extremo |
Ganância extrema |
|
|
|
No shot de hoje · toque pra pular | 🔓 | SafePal e Trezor vazam dados de 54 mil usuários | 01↓ |
| ₿ | Bitcoin recupera US$ 64.000 com HYPE em alta | 02↓ |
| ⚖️ | Chainalysis processa os EUA por contrato do ICE | 03↓ |
| 🍎 | Hackers usam falha do macOS pra minerar Monero | 04↓ |
| 📱 | DefiLlama atrasa app por causa de clones falsos | 05↓ |
|
|
|
SafePal e Trezor confirmam vazamentos que expõem dados de 54 mil usuários
A carteira SafePal confirmou que um vazamento expôs informações pessoais de quase 40.000 clientes, incluindo dados de pedidos ligados à compra de dispositivos. A empresa disse que o incidente afetou registros administrativos e não as chaves privadas das carteiras, mas o tipo de dado vazado (nome, endereço, contato) é justamente o que alimenta campanhas de phishing direcionado contra donos de hardware wallet. O caso da SafePal não veio sozinho. Segundo o Hodler's Digest da Cointelegraph, um vazamento separado atingiu usuários da Trezor, e juntos os dois incidentes somam cerca de 54.000 carteiras expostas a tentativas de phishing de alto risco. A coincidência de dois fabricantes de hardware wallet vazando dados na mesma janela acende alerta para quem guarda cripto em dispositivos físicos, historicamente vendidos como a opção mais segura do mercado. O risco prático é concreto: golpistas costumam usar listas de clientes reais de hardware wallets para enviar e-mails ou mensagens se passando pela própria fabricante, pedindo que a vítima 'valide' a seed phrase em um site falso. Quem comprou SafePal ou Trezor recentemente vira alvo natural dessas campanhas nas próximas semanas. O timing também chama atenção porque, paralelamente, o app da DefiLlama foi atrasado justamente por causa de aplicativos falsos de phishing encontrados na Apple Store, um deles já removido pela Apple após drenar fundos de uma carteira pequena. O padrão que se repete é o mesmo: a infraestrutura de segurança do usuário cripto comum (apps, wallets, dados de cadastro) virou o alvo mais barato de atacar, mais do que tentar quebrar a blockchain em si.
Quem comprou hardware wallet SafePal ou Trezor recentemente está exposto a phishing direcionado e precisa desconfiar de qualquer contato não solicitado dessas marcas.
Fonte: The Block
Dois lados da xícara ▲ Ganha Golpistas de phishing, que ganham lista fresca de donos reais de hardware wallets para mirar | ▼ Perde Clientes da SafePal e Trezor, expostos a golpes direcionados usando dados vazados |
|
|
|
|
Bitcoin volta aos US$ 64.000 e HYPE dispara 8% na semana
 O bitcoin recuperou a marca de US$ 64.000 durante o pregão asiático desta segunda, um respiro depois de dias de volatilidade no mercado cripto. O movimento acompanha o token HYPE, que subiu 8% na semana, um dos destaques entre os ativos que mais se moveram no período segundo a CoinDesk. O contexto mais amplo é o de uma virada de postura das grandes instituições financeiras tradicionais. A CoinDesk descreve o fim da era do 'long bitcoin, short the bankers': grandes nomes do TradFi que antes tratavam cripto como aposta contrária ao sistema bancário agora estão adotando ativos digitais diretamente em suas operações. Outro sinal de maturidade veio de um movimento identificado por investidores: em vez de olhar só para ranking de market cap, o mercado está voltando a fundamentos, avaliando receita, uso real e tração de produto antes de apostar em um token, segundo reportagem da CoinDesk. Para quem acompanha o dia a dia do mercado, a combinação de recuperação de preço com entrada institucional mais madura sugere um cenário menos especulativo do que picos anteriores, embora a volatilidade de curto prazo (como o salto do token HYPE) continue fazendo parte do jogo.
Recuperação do bitcoin vem acompanhada de instituições tradicionais tratando cripto como ativo sério, não aposta contrária ao sistema bancário.
Fonte: CoinDesk
O nível da xícara Variação semanal do token HYPE segundo a CoinDesk |
|
|
Chainalysis processa governo dos EUA por contrato exclusivo do ICE com rival
 A Chainalysis entrou com uma ação judicial contra o governo dos Estados Unidos contestando um contrato de US$ 95 milhões concedido à TRM Labs pela agência de imigração ICE. Segundo a Cointelegraph, a queixa foi protocolada sob sigilo, o que significa que as objeções específicas da empresa e o tipo de reparação pedida ainda não foram divulgados publicamente. O contrato em disputa foi firmado como 'sole source', ou seja, sem processo aberto de licitação, o que costuma ser o principal ponto de contestação nesse tipo de ação: empresas concorrentes questionam se o governo tinha justificativa real para escolher um único fornecedor sem abrir para outros players do mercado de análise de blockchain. A disputa acontece num momento em que ferramentas de rastreamento de blockchain viraram peça central da fiscalização de agências federais americanas, e o resultado do processo pode influenciar como o governo distribui futuros contratos bilionários nesse setor, hoje dominado por poucas empresas como Chainalysis e TRM Labs.
A disputa pode redefinir como o governo americano contrata empresas de rastreamento cripto, hoje concentrado em poucos fornecedores.
Fonte: Cointelegraph
|
|
Falha no macOS foi usada para instalar mineradores de Monero escondidos
 A agência de cibersegurança da Holanda revelou que hackers exploraram uma vulnerabilidade no recurso de compartilhamento de tela (Screen Sharing) do macOS para instalar mineradores de Monero em máquinas comprometidas, segundo apurou o The Block. O ataque usa uma falha de sistema operacional, não do próprio ecossistema cripto, para transformar computadores de vítimas em máquinas de mineração sem seu conhecimento, gerando lucro discreto para os invasores enquanto degrada o desempenho e consome energia da vítima. A escolha do Monero não é acidental: por ser uma moeda com foco em privacidade e rastreamento dificultado, é a preferida em esquemas de mineração maliciosa (cryptojacking), já que dificulta a identificação de para onde o valor minerado está sendo enviado.
Usuários de Mac devem manter o sistema atualizado, já que a falha explorada está no macOS e não em nenhum app cripto específico.
Fonte: The Block
A dose exata A falha do macOS foi usada para transformar máquinas comprometidas em mineradoras escondidas de Monero, segundo a agência de cibersegurança da Holanda. |
|
|
DefiLlama atrasa lançamento de app por causa de clones falsos de phishing
 O fundador da DefiLlama confirmou que o lançamento do aplicativo mobile da plataforma foi adiado depois que a equipe encontrou aplicativos falsos se passando pela marca dentro da própria Apple Store, segundo a Cointelegraph. Um desses clones foi removido pela Apple poucos dias depois que a DefiLlama documentou e reportou o caso, mas não antes de o app falso conseguir drenar fundos de pelo menos uma carteira de usuário desavisado. O episódio expõe uma lacuna recorrente na curadoria de lojas de aplicativos: mesmo grandes plataformas como a Apple Store seguem vulneráveis a apps fraudulentos que imitam marcas cripto conhecidas para roubar credenciais e fundos de usuários finais.
Antes de baixar qualquer app cripto, confira se é o oficial verificando o desenvolvedor listado e comparando com o site oficial do projeto.
Fonte: Cointelegraph
Pra viagem Confira o nome exato do desenvolvedor listado na Apple Store antes de baixar qualquer app cripto, comparando com o site oficial do projeto. |
|
|
|