Seja como o Hacker do Trust Wallet (até você ser exposto):

• Inseriu uma atualização maliciosa na extensão do Chrome

• A versão 2.68 carregava código JS oculto

• Acionado apenas durante a importação da frase de recuperação

• Chaves privadas enviadas silenciosamente para o servidor do atacante

• BTC, ETH, SOL drenados

• Escolha um Natal de baixa atenção e reações lentas

• Retirou ~$7M em horas

Execução inteligente. Tempo perfeito.

Mas…

• ZachXBT seguiu o rastro

• Código malicioso foi encontrado

• Fundos foram sinalizados

• Atualização da extensão revertida

Lição:

Mesmo os exploits mais limpos não permanecem ocultos para sempre.

Segurança > conveniência. Sempre.