Um incidente de segurança confirmado envolvendo a Trust Wallet chocou a comunidade cripto. Os utilizadores relataram que fundos estavam a desaparecer em minutos das suas carteiras. Isto levou a alertas urgentes nas redes sociais e a uma resposta oficial por parte do fornecedor da carteira.
Embora o incidente pareça limitado, a sua rapidez e visibilidade reacenderam preocupações contínuas sobre a segurança das carteiras baseadas em navegador, especialmente uma vez que a participação de retalho permanece elevada.
A Trust Wallet reconheceu um incidente de segurança que afeta a sua extensão de navegador, confirmando que a versão 2.68 da Trust Wallet Browser Extension está em risco.
A empresa aconselha os utilizadores que utilizam esta versão específica a desativar a extensão imediatamente e a atualizar para a versão 2.69 na Chrome Web Store oficial. Os utilizadores de versões apenas móveis e aqueles com outras versões de extensão dizem estar, por agora, a salvo.
No entanto, esta confirmação pouco ajudou a aliviar as preocupações.
Relatórios no X descrevem carteiras a serem esvaziadas rapidamente, muitas vezes sem que os utilizadores percebessem algo errado até os seus saldos chegarem a zero. Vários membros da comunidade notaram que as retiradas pareciam automatizadas, indicando um cenário de exploração ativo em vez de um erro simples do utilizador.
Antes da confirmação da Trust Wallet, alarmes já soavam no Twitter cripto.
CryptoNobler partilhou alertas precoces sobre fluxos suspeitos e instou os utilizadores a verificarem as suas aprovações e atividades na carteira sem demora.
Fonte:
🚨 NOTÍCIA DE ÚLTIMA HORA
TRUST WALLET FOI HACKADA!
A SEGUNDA CARTEIRA CRIPTO MAIS POPULAR ESTÁ A SER EXPLOITADA, OS HACKERS ESTÃO A DRENAR MILHÕES AGORA MESMO.
RETIRE IMEDIATAMENTE TODOS OS SEUS FUNDOS, REVOGUE AS APROVAÇÕES E REMOVA A APP/EXTENSÃO! pic.twitter.com/urv3hvmcXT
— 0xNobler (@CryptoNobler) 25 de dezembro de 2025
0xakinator, um conhecido observador on-chain, destacou padrões de transação que pareciam exploração de carteiras em vez de simples tentativas de phishing.
Fonte:
🚨 Alerta de Segurança
Parece que a extensão de navegador @TrustWallet pode ter sido comprometida através de um ataque na cadeia de abastecimento na atualização de 24 de dezembro.
Relatórios indicam que importar uma frase-semente na extensão pode resultar no esvaziamento imediato da carteira.
⚠️ NÃO USE a Trust… pic.twitter.com/D2ZMnnkyvj
— Akinator | Testnet Arc (@0xakinator) 25 de dezembro de 2025
Relatórios adicionais de contas como crypt0kol contribuíram para a crescente sensação de urgência, com utilizadores a correrem para proteger os seus fundos.
Fonte:
ATUALIZAÇÃO:
No código da extensão de navegador Trust Wallet 4482.js
uma atualização recente adicionou código oculto que envia silenciosamente dados da carteira para fora
Parece ser uma análise, mas rastreia a atividade da carteira e ativa-se quando uma frase-semente é importada
Os dados foram enviados para… pic.twitter.com/QaKpGU76b6— cryptokol (@crypt0kol) 25 de dezembro de 2025
Estes posts levantaram preocupações bem antes de qualquer reconhecimento oficial, seguindo um padrão familiar visto em incidentes de segurança cripto anteriores.
A Trust Wallet confirmou posteriormente o incidente, afirmando que:
Apenas a versão 2.68 da extensão de navegador está afetada.
Os utilizadores devem desativar e atualizar imediatamente.
As carteiras móveis não estão afetadas.
A equipa está a investigar e fornecerá atualizações.
Declaração oficial:
Identificámos um incidente de segurança que afeta apenas a versão 2.68 da extensão de navegador Trust Wallet. Os utilizadores com a extensão 2.68 devem desativar e atualizar para a 2.69.
Consulte o link oficial na Chrome Webstore aqui: https://t.co/V3vMq31TKb
Note: utilizadores apenas móveis…
— Trust Wallet (@TrustWallet) 25 de dezembro de 2025
No entanto, falta uma explicação técnica completa de como o exploit aconteceu, há quanto tempo pode ter estado ativo ou quantas carteiras foram afetadas.
Esta incerteza está a alimentar o medo.
As extensões de navegador são uma das formas mais convenientes e controversas de interagir com aplicações descentralizadas. Ao contrário das carteiras de armazenamento frio, estão mais expostas a ameaças potenciais: scripts maliciosos, atualizações comprometidas ou exploits direcionados.
Mesmo quando incidentes afetam apenas uma versão específica, o impacto psicológico pode espalhar-se mais amplamente.
Para muitos utilizadores, a diferença entre “apenas uma versão” e “risco sistémico” torna-se pouco clara, especialmente quando os fundos já estão perdidos.
Membros da comunidade preocupados com a segurança recomendam ações imediatas:
Desativar a extensão Trust Wallet se estiver usando a versão 2.68.
Atualizar apenas a partir da Chrome Web Store oficial.
Rever e revogar todas as aprovações de tokens.
Transferir fundos para uma nova carteira se houver qualquer risco.
Evitar interagir com dapps até que a situação esteja mais clara.
Enquanto a Trust Wallet insiste que os utilizadores móveis estão seguros, alguns optam por mover os seus ativos de qualquer forma. Isto mostra o quão frágil pode ser a confiança durante incidentes de rápida evolução.
Esta situação ainda está a evoluir.
O que começou como reclamações dispersas de utilizadores agora escalou para um incidente de segurança confirmado, embora possa ser limitado. Até que mais detalhes técnicos sejam revelados, a incerteza provavelmente permanecerá, trazendo consigo medo.
Para uma carteira usada por milhões, até uma exploração restrita pode levar a consequências significativas.
Mais atualizações são esperadas.