• Sobre Nós
  • Equipe
  • Política de Privacidade
  • Política de Cookies
  • Política Verificação de Fatos
  • Princípios Editoriais
  • Fale Conosco
  • WhatsApp
  • Termos de Serviço
Notícias Concursos
  • Calendário
  • Concursos Abertos
    • Concursos Federais
    • Centro Oeste
    • Sul
    • Nordeste
    • Norte
    • Sudeste
  • Concursos Previstos
    • Concursos Federais
    • Centro-Oeste
    • Nordeste
    • Norte
    • Sudeste
    • Sul
  • Federais
  • Por Área
    • Área Administrativa
    • Área Bancária
    • Área Educação
    • Área Fiscal
    • Área Jurídica
    • Área Saúde
    • Área Segurança Pública
    • Área Tribunais
  • Dicas
  • Benefícios Sociais
    • Bolsa Família
    • BPC
    • CadÚnico
    • CAIXA Tem
    • Desenrola
    • Farmácia Popular
    • Gás do Povo
    • Minha Casa Minha Vida
  • Outros
    • Concurso Unificado
    • Concursos por Nível
      • Concurso Nível Fundamental
      • Concurso Nível Médio
      • Concurso Nível Superior
      • Concurso Nível Técnico
    • Concursos por Cargo
      • Carteiro
      • Guarda Municipal
      • Policial Civil
      • Policial Federal
      • Policial Militar
      • Polícia Penal
      • PRF
    • Educação
    • Direitos Trabalhador
      • Aposentadoria
      • 13º Salário
      • Férias
      • FGTS
      • PIS/PASEP
      • Salário Mínimo
      • Seguro-Desemprego
    • Loterias
      • Resultado Loterias – Mega-Sena, Lotofácil, Quina, Lotomania, Dupla Sena, Timemania, Dia de Sorte, Super Sete, Loteca, Federal, +Milionária
      • Mega-Sena
      • Lotofácil
      • Quina
      • Federal
      • Dupla Sena
      • Loteria dos Sonhos
      • Lotomania
      • Milionaria
      • Super Sete
      • Timemania
      • Dia de Sorte
    • Moedas Raras
    • Enem e Vestibular
    • Empregos
    • Testes de QI
Sem resultado
Ver todos os resultados
  • Calendário
  • Concursos Abertos
    • Concursos Federais
    • Centro Oeste
    • Sul
    • Nordeste
    • Norte
    • Sudeste
  • Concursos Previstos
    • Concursos Federais
    • Centro-Oeste
    • Nordeste
    • Norte
    • Sudeste
    • Sul
  • Federais
  • Por Área
    • Área Administrativa
    • Área Bancária
    • Área Educação
    • Área Fiscal
    • Área Jurídica
    • Área Saúde
    • Área Segurança Pública
    • Área Tribunais
  • Dicas
  • Benefícios Sociais
    • Bolsa Família
    • BPC
    • CadÚnico
    • CAIXA Tem
    • Desenrola
    • Farmácia Popular
    • Gás do Povo
    • Minha Casa Minha Vida
  • Outros
    • Concurso Unificado
    • Concursos por Nível
      • Concurso Nível Fundamental
      • Concurso Nível Médio
      • Concurso Nível Superior
      • Concurso Nível Técnico
    • Concursos por Cargo
      • Carteiro
      • Guarda Municipal
      • Policial Civil
      • Policial Federal
      • Policial Militar
      • Polícia Penal
      • PRF
    • Educação
    • Direitos Trabalhador
      • Aposentadoria
      • 13º Salário
      • Férias
      • FGTS
      • PIS/PASEP
      • Salário Mínimo
      • Seguro-Desemprego
    • Loterias
      • Resultado Loterias – Mega-Sena, Lotofácil, Quina, Lotomania, Dupla Sena, Timemania, Dia de Sorte, Super Sete, Loteca, Federal, +Milionária
      • Mega-Sena
      • Lotofácil
      • Quina
      • Federal
      • Dupla Sena
      • Loteria dos Sonhos
      • Lotomania
      • Milionaria
      • Super Sete
      • Timemania
      • Dia de Sorte
    • Moedas Raras
    • Enem e Vestibular
    • Empregos
    • Testes de QI
Sem resultado
Ver todos os resultados
Notícias Concursos
Sem resultado
Ver todos os resultados
Concursos por Estado: AC | AL | AM | AP | BA | CE | DF | ES | GO | MA | MG | MS | MT | PA | PB | PE | PI | PR | RJ | RN | RO | RR | RS | SC | SE | SP | TO | NACIONAL
Início Tecnologia

Falha de segurança em carteira digital permitia controle de criptoativos por criminosos

João Monteiro por João Monteiro
4 de maio de 2022, 19:10h
em Tecnologia
Compartilhe no WhatsappLinkedinReddit

A Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software Technologies, identificou uma vulnerabilidade de segurança na carteira de criptoativos da Everscale. Se essa violação tivesse sido explorada, os cibercriminosos teriam obtido controle total da carteira e dos fundos financeiros da vítima.

LEIA MAIS: Senado aprova regulamentação de criptomoedas

A vulnerabilidade foi descoberta na versão web da carteira Everscale, conhecida como Ever Surf. Disponível na Google Play Store e na Apple Store, o Ever Surf é um serviço de mensagens multiplataforma e também funciona como um navegador para a blockchain (serviço que permite o uso de criptomoedas) e para a carteira digital. A Everscale já completou 31,6 milhões de transações e possui em torno de 670 mil contas em todo o mundo, para se ter a medida do tamanho da empresa. 

A CPR explica que a tecnologia blockchain e os aplicativos descentralizados (dAPPs) oferecem aos usuários uma série de vantagens. Por exemplo, os usuários podem utilizar o serviço sem criar uma conta e implementar como um aplicativo de página única escrito em JavaScript. Esse tipo de aplicativo não requer comunicação com uma infraestrutura centralizada, como um servidor web, e pode interagir diretamente com o blockchain ou usando uma extensão de navegador como o Metamask. 

Nesse caso, o usuário é identificado por meio de chaves que são armazenadas apenas em uma máquina local dentro de uma extensão do navegador ou de uma carteira web. Se um aplicativo descentralizado ou uma carteira armazena dados confidenciais localmente, ele deve garantir que esses dados sejam protegidos de forma confiável. Na maioria dos casos, os dAPPs são executados dentro do navegador e, portanto, podem ser vulneráveis a ciberataques. 

Como poderia ter ocorrido o ataque  

Para começar, a CPR não encontrou nenhum vestígio de que um cibercriminoso tenha se aproveitado da vulnerabilidade de segurança para tomar o controle dos criptoativos de alguém. A empresa apenas descobriu que era possível que isso fosse feito. 

Ao explorar a vulnerabilidade, foi possível descobrir como descriptografar as chaves privadas e as chaves de inicialização armazenadas na memória local do navegador. A Check Point Research resumiu a metodologia do ataque potencial da seguinte forma: 

VocêPode Gostar

Mulher utiliza celular básico em mesa de cozinha com expressão de descoberta, em ambiente familiar e iluminado

Celular antigo parado? Veja maneiras de reutilizar até os modelos mais simples

2 de junho de 2026, 15:19h
iPad Air M3 usado em tarefas de estudo e produtividade

Comprar um iPad Air ainda vale a pena? Entenda quando o investimento compensa

1 de junho de 2026, 14:49h
Homem usa notebook exibindo Facebook Watch com vídeo de trilheiro e botão destacado "Baixar vídeo"

Vídeos do Facebook sem marca d’água: veja alternativas para download

30 de maio de 2026, 16:19h
  1. Obtenção das chaves criptografadas da carteira. Normalmente, os atacantes utilizam extensões de navegador maliciosas, vírus que roubam informações ou apenas um ataque de phishing para obter as chaves. 
  2. Descriptografar as chaves executando um código simples. Com a ajuda da vulnerabilidade descoberta, a descriptografia leva apenas alguns minutos em um computador comum. 
  3. Roubar fundos da carteira. 

A pesquisa descreve a vulnerabilidade encontrada na versão web do Ever Surf, uma carteira para o blockchain Everscale (anteriormente Free TON). Ao explorar a vulnerabilidade, é possível descriptografar as chaves privadas e as fórmulas iniciais que são guardadas no armazenamento local do navegador. Em outras palavras, os atacantes podem obter controle total sobre as carteiras das vítimas. 

A CPR divulgou a vulnerabilidade para os desenvolvedores do Ever Surf, que lançaram uma versão para desktop que mitiga essa falha de segurança. A versão da web foi declarada obsoleta pela própria empresa e deve ser usada apenas para fins de desenvolvimento. Contas que armazenam valor real de criptoativos não devem ser usadas na versão web do Ever Surf, diz a Ever Surf. 

Dicas de segurança com criptoativos 

Os pesquisadores da Check Point Research alertam que as transações blockchain são irreversíveis. No blockchain, diferentemente de um banco, o usuário não pode bloquear um cartão roubado ou contestar uma transação. Se as chaves da carteira forem roubadas, os fundos de criptomoedas podem se tornar alvos fáceis para os cibercriminosos e ninguém pode ajudar a devolver o dinheiro. 

Ao trabalhar com criptomoedas, o usuário sempre precisa ter cuidado, garantir que seu dispositivo esteja livre de malware, não abrir links suspeitos, manter o sistema operacional e software antivírus atualizados. Apesar do fato de que a vulnerabilidade encontrada foi corrigida na nova versão para desktop da carteira Ever Surf, os usuários podem encontrar outras ameaças, como vulnerabilidades em aplicativos descentralizados ou ameaças gerais, como fraude, phishing.  

Seguem recomendações básicas para evitar o roubo das chaves e manter em segurança seus criptoativos: 

  • Não seguir links suspeitos, especialmente se foram recebidos de estranhos. 
  • Manter o sistema operacional e software antivírus atualizados. 
  • Não baixar software e extensões de navegador de fontes não verificadas ou desconhecidas.
Tags: BlockchaincriptomoedasEver Surf
João Monteiro

João Monteiro

João Monteiro é formado em Jornalismo e escreve sobre Tecnologia há mais de cinco anos.

Artigos Relacionados - Posts

Mulher utiliza celular básico em mesa de cozinha com expressão de descoberta, em ambiente familiar e iluminado
Tecnologia

Celular antigo parado? Veja maneiras de reutilizar até os modelos mais simples

2 de junho de 2026, 15:19h
iPad Air M3 usado em tarefas de estudo e produtividade
Tecnologia

Comprar um iPad Air ainda vale a pena? Entenda quando o investimento compensa

1 de junho de 2026, 14:49h
Homem usa notebook exibindo Facebook Watch com vídeo de trilheiro e botão destacado "Baixar vídeo"
Tecnologia

Vídeos do Facebook sem marca d’água: veja alternativas para download

30 de maio de 2026, 16:19h
Painel de carro exibindo Apple CarPlay com mapa 3D de navegação e ícones de Music, Maps, Phone e Mensagens.
Tecnologia

Apple CarPlay: funcionalidades e dicas para uma experiência completa

29 de maio de 2026, 14:19h
Letreiro colorido do Google com funcionários pedalando bicicletas no campus corporativo Googleplex.
Google

Google: funcionário é acusado de transformar dados internos em lucro milionário nas apostas

28 de maio de 2026, 14:49h
Aplicativo gov.br exibido em smartphone para acesso a serviços digitais.
Tecnologia

Notificações personalizadas no GOV.BR ajudam brasileiros a acompanhar serviços públicos; veja como acessar

28 de maio de 2026, 07:51h
Próxima postagem
Como os anúncios online podem alavancar sua empresa. Foto: Canva Pro

Como os anúncios online podem alavancar sua empresa

papel de parede

Estilos de papel de parede para sala: veja como escolher o seu

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Novidades

Idoso preocupado atende ligação em telefone fixo, representando o golpe da Prova de Vida do INSS aplicado por telefone.

Não caia no golpe! INSS não solicita Prova de Vida por telefone ou porta a porta; veja como se proteger

3 de junho de 2026, 08:53h
Estudante de óculos com as mãos na cabeça demonstra dúvida diante do caderno e papéis amassados na carteira

Dúvida comum: de novo ou denovo? Veja a forma correta

3 de junho de 2026, 08:49h
Homem de camiseta verde segura papel e digita em laptop cinza sobre mesa de madeira com caderno e caneta.

Salários de até R$ 23.198,34: inscrições para concurso e seleção com mais de 180 vagas encerram nesta quinta-feira (4)

3 de junho de 2026, 08:38h
Estudante uniformizado recebe apoio de profissional em sala de aula durante atividade escolar

Enem: estudantes com TOC, TDAH e ansiedade terão atendimento especializado em 2026

3 de junho de 2026, 08:35h
Servidor público sorri ao contar cédulas de 50 e 100 reais em frente a prédio governamental com bandeiras

Antecipação do 13º para servidores públicos: Governador confirma pagamento da primeira parcela em junho

3 de junho de 2026, 08:19h

Sobre o Notícias Concursos

O portal Notícias Concursos foi criado em 2010 com objetivo de ajudar aqueles que almejam uma vaga na carreira pública, através de notícias e dicas relacionadas a Concursos Públicos. Com o passar dos anos ampliamos nosso editorial com: Benefícios Sociais, Direitos do Trabalhador, Economia, entre outros. Nossos conteúdos prezam pela qualidade e objetividade. Pertencemos ao grupo SENA ONLINE, 20 anos de credibilidade em conteúdo web.

Inscreva-se no Canal

canal youtube noticias concursos

Institucional

  • Cronograma dos Concursos
  • Sobre Nós
  • Política de Verificação de Fatos
  • Príncipios Editorais
  • Privacidade
  • Propriedade e Financiamento
  • Equipe
  • Fale Conosco
  • Mapa do Site
  • Calendário
  • Concursos Abertos
  • Concursos Previstos
  • Federais
  • Por Área
  • Dicas
  • Benefícios Sociais
  • Outros

© 2025 Notícias Concursos - Marca Registrada.

Sem resultado
Ver todos os resultados
  • Calendário
  • Concursos Abertos
    • Concursos Federais
    • Centro Oeste
    • Sul
    • Nordeste
    • Norte
    • Sudeste
  • Concursos Previstos
    • Concursos Federais
    • Centro-Oeste
    • Nordeste
    • Norte
    • Sudeste
    • Sul
  • Federais
  • Por Área
    • Área Administrativa
    • Área Bancária
    • Área Educação
    • Área Fiscal
    • Área Jurídica
    • Área Saúde
    • Área Segurança Pública
    • Área Tribunais
  • Dicas
  • Benefícios Sociais
    • Bolsa Família
    • BPC
    • CadÚnico
    • CAIXA Tem
    • Desenrola
    • Farmácia Popular
    • Gás do Povo
    • Minha Casa Minha Vida
  • Outros
    • Concurso Unificado
    • Concursos por Nível
      • Concurso Nível Fundamental
      • Concurso Nível Médio
      • Concurso Nível Superior
      • Concurso Nível Técnico
    • Concursos por Cargo
      • Carteiro
      • Guarda Municipal
      • Policial Civil
      • Policial Federal
      • Policial Militar
      • Polícia Penal
      • PRF
    • Educação
    • Direitos Trabalhador
      • Aposentadoria
      • 13º Salário
      • Férias
      • FGTS
      • PIS/PASEP
      • Salário Mínimo
      • Seguro-Desemprego
    • Loterias
      • Resultado Loterias – Mega-Sena, Lotofácil, Quina, Lotomania, Dupla Sena, Timemania, Dia de Sorte, Super Sete, Loteca, Federal, +Milionária
      • Mega-Sena
      • Lotofácil
      • Quina
      • Federal
      • Dupla Sena
      • Loteria dos Sonhos
      • Lotomania
      • Milionaria
      • Super Sete
      • Timemania
      • Dia de Sorte
    • Moedas Raras
    • Enem e Vestibular
    • Empregos
    • Testes de QI

© 2025 Notícias Concursos - Marca Registrada.

Usamos cookies para garantir que oferecemos a melhor experiência em nosso site. Se você continuar a usar este site, assumiremos que está satisfeito com ele.