Seja como o Hacker do Trust Wallet (até você ser exposto):
• Inseriu uma atualização maliciosa na extensão do Chrome
• A versão 2.68 carregava código JS oculto
• Acionado apenas durante a importação da frase de recuperação
• Chaves privadas enviadas silenciosamente para o servidor do atacante
• BTC, ETH, SOL drenados
• Escolha um Natal de baixa atenção e reações lentas
• Retirou ~$7M em horas
Execução inteligente. Tempo perfeito.
Mas…
• ZachXBT seguiu o rastro
• Código malicioso foi encontrado
• Fundos foram sinalizados
• Atualização da extensão revertida
Lição:
Mesmo os exploits mais limpos não permanecem ocultos para sempre.
Segurança > conveniência. Sempre.


