• Sobre Nós
  • Equipe
  • Política de Privacidade
  • Política de Cookies
  • Política Verificação de Fatos
  • Princípios Editoriais
  • Fale Conosco
  • WhatsApp
  • Termos de Serviço
Notícias Concursos
  • Calendário
  • Concursos Abertos
    • Concursos Federais
    • Centro Oeste
    • Sul
    • Nordeste
    • Norte
    • Sudeste
  • Concursos Previstos
    • Concursos Federais
    • Centro-Oeste
    • Nordeste
    • Norte
    • Sudeste
    • Sul
  • Federais
  • Por Área
    • Área Administrativa
    • Área Bancária
    • Área Educação
    • Área Fiscal
    • Área Jurídica
    • Área Saúde
    • Área Segurança Pública
    • Área Tribunais
  • Dicas
  • Benefícios Sociais
    • Bolsa Família
    • BPC
    • CadÚnico
    • CAIXA Tem
    • Desenrola
    • Farmácia Popular
    • Gás do Povo
    • Minha Casa Minha Vida
  • Outros
    • Concurso Unificado
    • Concursos por Nível
      • Concurso Nível Fundamental
      • Concurso Nível Médio
      • Concurso Nível Superior
      • Concurso Nível Técnico
    • Concursos por Cargo
      • Carteiro
      • Guarda Municipal
      • Policial Civil
      • Policial Federal
      • Policial Militar
      • Polícia Penal
      • PRF
    • Educação
    • Direitos Trabalhador
      • Aposentadoria
      • 13º Salário
      • Férias
      • FGTS
      • PIS/PASEP
      • Salário Mínimo
      • Seguro-Desemprego
    • Loterias
      • Resultado Loterias – Mega-Sena, Lotofácil, Quina, Lotomania, Dupla Sena, Timemania, Dia de Sorte, Super Sete, Loteca, Federal, +Milionária
      • Mega-Sena
      • Lotofácil
      • Quina
      • Federal
      • Dupla Sena
      • Loteria dos Sonhos
      • Lotomania
      • Milionaria
      • Super Sete
      • Timemania
      • Dia de Sorte
    • Moedas Raras
    • Enem e Vestibular
    • Empregos
    • Testes de QI
Sem resultado
Ver todos os resultados
  • Calendário
  • Concursos Abertos
    • Concursos Federais
    • Centro Oeste
    • Sul
    • Nordeste
    • Norte
    • Sudeste
  • Concursos Previstos
    • Concursos Federais
    • Centro-Oeste
    • Nordeste
    • Norte
    • Sudeste
    • Sul
  • Federais
  • Por Área
    • Área Administrativa
    • Área Bancária
    • Área Educação
    • Área Fiscal
    • Área Jurídica
    • Área Saúde
    • Área Segurança Pública
    • Área Tribunais
  • Dicas
  • Benefícios Sociais
    • Bolsa Família
    • BPC
    • CadÚnico
    • CAIXA Tem
    • Desenrola
    • Farmácia Popular
    • Gás do Povo
    • Minha Casa Minha Vida
  • Outros
    • Concurso Unificado
    • Concursos por Nível
      • Concurso Nível Fundamental
      • Concurso Nível Médio
      • Concurso Nível Superior
      • Concurso Nível Técnico
    • Concursos por Cargo
      • Carteiro
      • Guarda Municipal
      • Policial Civil
      • Policial Federal
      • Policial Militar
      • Polícia Penal
      • PRF
    • Educação
    • Direitos Trabalhador
      • Aposentadoria
      • 13º Salário
      • Férias
      • FGTS
      • PIS/PASEP
      • Salário Mínimo
      • Seguro-Desemprego
    • Loterias
      • Resultado Loterias – Mega-Sena, Lotofácil, Quina, Lotomania, Dupla Sena, Timemania, Dia de Sorte, Super Sete, Loteca, Federal, +Milionária
      • Mega-Sena
      • Lotofácil
      • Quina
      • Federal
      • Dupla Sena
      • Loteria dos Sonhos
      • Lotomania
      • Milionaria
      • Super Sete
      • Timemania
      • Dia de Sorte
    • Moedas Raras
    • Enem e Vestibular
    • Empregos
    • Testes de QI
Sem resultado
Ver todos os resultados
Notícias Concursos
Sem resultado
Ver todos os resultados
Concursos por Estado: AC | AL | AM | AP | BA | CE | DF | ES | GO | MA | MG | MS | MT | PA | PB | PE | PI | PR | RJ | RN | RO | RR | RS | SC | SE | SP | TO | NACIONAL
Início Tecnologia

Falha de segurança em carteira digital permitia controle de criptoativos por criminosos

João Monteiro por João Monteiro
4 de maio de 2022, 19:10h
em Tecnologia
Compartilhe no WhatsappLinkedinReddit

A Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software Technologies, identificou uma vulnerabilidade de segurança na carteira de criptoativos da Everscale. Se essa violação tivesse sido explorada, os cibercriminosos teriam obtido controle total da carteira e dos fundos financeiros da vítima.

LEIA MAIS: Senado aprova regulamentação de criptomoedas

A vulnerabilidade foi descoberta na versão web da carteira Everscale, conhecida como Ever Surf. Disponível na Google Play Store e na Apple Store, o Ever Surf é um serviço de mensagens multiplataforma e também funciona como um navegador para a blockchain (serviço que permite o uso de criptomoedas) e para a carteira digital. A Everscale já completou 31,6 milhões de transações e possui em torno de 670 mil contas em todo o mundo, para se ter a medida do tamanho da empresa. 

A CPR explica que a tecnologia blockchain e os aplicativos descentralizados (dAPPs) oferecem aos usuários uma série de vantagens. Por exemplo, os usuários podem utilizar o serviço sem criar uma conta e implementar como um aplicativo de página única escrito em JavaScript. Esse tipo de aplicativo não requer comunicação com uma infraestrutura centralizada, como um servidor web, e pode interagir diretamente com o blockchain ou usando uma extensão de navegador como o Metamask. 

Nesse caso, o usuário é identificado por meio de chaves que são armazenadas apenas em uma máquina local dentro de uma extensão do navegador ou de uma carteira web. Se um aplicativo descentralizado ou uma carteira armazena dados confidenciais localmente, ele deve garantir que esses dados sejam protegidos de forma confiável. Na maioria dos casos, os dAPPs são executados dentro do navegador e, portanto, podem ser vulneráveis a ciberataques. 

Como poderia ter ocorrido o ataque  

Para começar, a CPR não encontrou nenhum vestígio de que um cibercriminoso tenha se aproveitado da vulnerabilidade de segurança para tomar o controle dos criptoativos de alguém. A empresa apenas descobriu que era possível que isso fosse feito. 

Ao explorar a vulnerabilidade, foi possível descobrir como descriptografar as chaves privadas e as chaves de inicialização armazenadas na memória local do navegador. A Check Point Research resumiu a metodologia do ataque potencial da seguinte forma: 

VocêPode Gostar

Mão segurando smartphone com notificação do Instagram sobre mudanças nas conversas protegidas e logo do app.

Conversas protegidas no Instagram chegam ao fim? Veja o que muda para os usuários

12 de maio de 2026, 14:49h
Mulher praticando exercício de yoga ao ar livre em paisagem montanhosa com a logo Google Health em destaque

Nova interface do Google promete atuar como “coach de saúde”; veja detalhes

11 de maio de 2026, 19:49h
Homem frustrado segura celular mostrando "Conexão Lenta" ao lado de roteador com LEDs vermelhos acesos.

Adeus, internet travando: este aparelho pode estar prejudicando o sinal do Wi-Fi

11 de maio de 2026, 14:49h
  1. Obtenção das chaves criptografadas da carteira. Normalmente, os atacantes utilizam extensões de navegador maliciosas, vírus que roubam informações ou apenas um ataque de phishing para obter as chaves. 
  2. Descriptografar as chaves executando um código simples. Com a ajuda da vulnerabilidade descoberta, a descriptografia leva apenas alguns minutos em um computador comum. 
  3. Roubar fundos da carteira. 

A pesquisa descreve a vulnerabilidade encontrada na versão web do Ever Surf, uma carteira para o blockchain Everscale (anteriormente Free TON). Ao explorar a vulnerabilidade, é possível descriptografar as chaves privadas e as fórmulas iniciais que são guardadas no armazenamento local do navegador. Em outras palavras, os atacantes podem obter controle total sobre as carteiras das vítimas. 

A CPR divulgou a vulnerabilidade para os desenvolvedores do Ever Surf, que lançaram uma versão para desktop que mitiga essa falha de segurança. A versão da web foi declarada obsoleta pela própria empresa e deve ser usada apenas para fins de desenvolvimento. Contas que armazenam valor real de criptoativos não devem ser usadas na versão web do Ever Surf, diz a Ever Surf. 

Dicas de segurança com criptoativos 

Os pesquisadores da Check Point Research alertam que as transações blockchain são irreversíveis. No blockchain, diferentemente de um banco, o usuário não pode bloquear um cartão roubado ou contestar uma transação. Se as chaves da carteira forem roubadas, os fundos de criptomoedas podem se tornar alvos fáceis para os cibercriminosos e ninguém pode ajudar a devolver o dinheiro. 

Ao trabalhar com criptomoedas, o usuário sempre precisa ter cuidado, garantir que seu dispositivo esteja livre de malware, não abrir links suspeitos, manter o sistema operacional e software antivírus atualizados. Apesar do fato de que a vulnerabilidade encontrada foi corrigida na nova versão para desktop da carteira Ever Surf, os usuários podem encontrar outras ameaças, como vulnerabilidades em aplicativos descentralizados ou ameaças gerais, como fraude, phishing.  

Seguem recomendações básicas para evitar o roubo das chaves e manter em segurança seus criptoativos: 

  • Não seguir links suspeitos, especialmente se foram recebidos de estranhos. 
  • Manter o sistema operacional e software antivírus atualizados. 
  • Não baixar software e extensões de navegador de fontes não verificadas ou desconhecidas.
Tags: BlockchaincriptomoedasEver Surf
João Monteiro

João Monteiro

João Monteiro é formado em Jornalismo e escreve sobre Tecnologia há mais de cinco anos.

Artigos Relacionados - Posts

Mão segurando smartphone com notificação do Instagram sobre mudanças nas conversas protegidas e logo do app.
Instagram

Conversas protegidas no Instagram chegam ao fim? Veja o que muda para os usuários

12 de maio de 2026, 14:49h
Mulher praticando exercício de yoga ao ar livre em paisagem montanhosa com a logo Google Health em destaque
Google

Nova interface do Google promete atuar como “coach de saúde”; veja detalhes

11 de maio de 2026, 19:49h
Homem frustrado segura celular mostrando "Conexão Lenta" ao lado de roteador com LEDs vermelhos acesos.
Tecnologia

Adeus, internet travando: este aparelho pode estar prejudicando o sinal do Wi-Fi

11 de maio de 2026, 14:49h
Mão segura iPhone exibindo notificação sobre indenização de R$ 467 da Apple em cafeteria.
Tecnologia

Tem iPhone? Veja se você pode receber até R$ 467 da Apple

9 de maio de 2026, 16:19h
Criança loira mexendo no celular.
Facebook

Meta anuncia análise facial para verificar idade de menores no Instagram e Facebook

8 de maio de 2026, 14:49h
Mão segurando smartphone com perfil do Instagram mostrando 2,4M seguidores e alerta de 150K lost em vermelho.
Instagram

Queda nos seguidores? Instagram confirma exclusão de contas na rede social

7 de maio de 2026, 14:49h
Próxima postagem
Como os anúncios online podem alavancar sua empresa. Foto: Canva Pro

Como os anúncios online podem alavancar sua empresa

papel de parede

Estilos de papel de parede para sala: veja como escolher o seu

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Novidades

Placa da Caixa Econômica Federal ao lado de cédulas de reais, ilustrando benefício de R$ 300 para famílias em 2026.

CAIXA: milhares de famílias podem receber até 7 parcelas de R$ 300 em 2026; saiba como!

12 de maio de 2026, 16:49h
Mulher sorridente segura caneca enquanto trabalha em mesa com laptop, monitor, tablet e plantas decorativas.

Quer trabalhar de casa? Veja como começar no marketing digital

12 de maio de 2026, 16:19h
Arte promocional sobre novo edital Petrobras 2026 com logo BR em fundo cinza corporativo e texto em verde e branco.

Novo edital! Petrobras divulga seleção de estágio com mais de 100 vagas e bolsa de R$ 1,8 mil

12 de maio de 2026, 15:49h
Montagem com 21 profissionais de diversas áreas e texto "Concurso Prefeitura" em branco e azul.

Inscrições até 13/05: novo concurso da Prefeitura oferece salários que chegam a R$ 9,2 mil

12 de maio de 2026, 15:19h
Mão segurando smartphone com notificação do Instagram sobre mudanças nas conversas protegidas e logo do app.

Conversas protegidas no Instagram chegam ao fim? Veja o que muda para os usuários

12 de maio de 2026, 14:49h

Sobre o Notícias Concursos

O portal Notícias Concursos foi criado em 2010 com objetivo de ajudar aqueles que almejam uma vaga na carreira pública, através de notícias e dicas relacionadas a Concursos Públicos. Com o passar dos anos ampliamos nosso editorial com: Benefícios Sociais, Direitos do Trabalhador, Economia, entre outros. Nossos conteúdos prezam pela qualidade e objetividade. Pertencemos ao grupo SENA ONLINE, 20 anos de credibilidade em conteúdo web.

Inscreva-se no Canal

canal youtube noticias concursos

Institucional

  • Cronograma dos Concursos
  • Sobre Nós
  • Política de Verificação de Fatos
  • Príncipios Editorais
  • Privacidade
  • Propriedade e Financiamento
  • Equipe
  • Fale Conosco
  • Mapa do Site
  • Calendário
  • Concursos Abertos
  • Concursos Previstos
  • Federais
  • Por Área
  • Dicas
  • Benefícios Sociais
  • Outros

© 2025 Notícias Concursos - Marca Registrada.

Sem resultado
Ver todos os resultados
  • Calendário
  • Concursos Abertos
    • Concursos Federais
    • Centro Oeste
    • Sul
    • Nordeste
    • Norte
    • Sudeste
  • Concursos Previstos
    • Concursos Federais
    • Centro-Oeste
    • Nordeste
    • Norte
    • Sudeste
    • Sul
  • Federais
  • Por Área
    • Área Administrativa
    • Área Bancária
    • Área Educação
    • Área Fiscal
    • Área Jurídica
    • Área Saúde
    • Área Segurança Pública
    • Área Tribunais
  • Dicas
  • Benefícios Sociais
    • Bolsa Família
    • BPC
    • CadÚnico
    • CAIXA Tem
    • Desenrola
    • Farmácia Popular
    • Gás do Povo
    • Minha Casa Minha Vida
  • Outros
    • Concurso Unificado
    • Concursos por Nível
      • Concurso Nível Fundamental
      • Concurso Nível Médio
      • Concurso Nível Superior
      • Concurso Nível Técnico
    • Concursos por Cargo
      • Carteiro
      • Guarda Municipal
      • Policial Civil
      • Policial Federal
      • Policial Militar
      • Polícia Penal
      • PRF
    • Educação
    • Direitos Trabalhador
      • Aposentadoria
      • 13º Salário
      • Férias
      • FGTS
      • PIS/PASEP
      • Salário Mínimo
      • Seguro-Desemprego
    • Loterias
      • Resultado Loterias – Mega-Sena, Lotofácil, Quina, Lotomania, Dupla Sena, Timemania, Dia de Sorte, Super Sete, Loteca, Federal, +Milionária
      • Mega-Sena
      • Lotofácil
      • Quina
      • Federal
      • Dupla Sena
      • Loteria dos Sonhos
      • Lotomania
      • Milionaria
      • Super Sete
      • Timemania
      • Dia de Sorte
    • Moedas Raras
    • Enem e Vestibular
    • Empregos
    • Testes de QI

© 2025 Notícias Concursos - Marca Registrada.

Usamos cookies para garantir que oferecemos a melhor experiência em nosso site. Se você continuar a usar este site, assumiremos que está satisfeito com ele.