Google iniciou a ampla implementação de um novo recurso de segurança no Chrome que vincula sessões de login ao hardware do dispositivo, uma mudança importante para quem possui carteiras de cripto.
Pontos‑chave:
- A Google lançou o Device Bound Session Credentials, que bloqueia cookies de sessão do navegador ao chip de segurança do computador.
- A proteção bloqueia um ataque comum que permite a ladrões ignorar logins com autenticação em duas etapas (2FA) roubando cookies.
- Usuários de cripto enfrentam risco adicional, já que malwares do tipo infostealer rotineiramente visam carteiras e sessões em exchanges.
Como o Chrome agora protege cookies de login
Reportagens desta semana detailed o amplo lançamento do Device Bound Session Credentials, conhecido como DBSC, após meses de testes em navegadores Chromium.
A ferramenta agora alcança a maioria dos usuários, de contas Workspace e Enterprise a contas pessoais. Ela vincula cada login a uma chave criptográfica que nunca sai do dispositivo.
Um cookie de sessão funciona como uma pulseira em um evento com ingresso, permitindo que um site lembre o login sem pedir senha ou código de duas etapas a cada visita.
Ladrões valorizam esses arquivos porque um cookie roubado pode bypass completamente essa segunda camada, e esses tokens muitas vezes são vendidos em mercados da dark web. O DBSC armazena a chave em um Trusted Platform Module do Windows ou em um Secure Enclave do Mac e então obriga o navegador a provar posse da chave antes de qualquer renovação de cookie.
O resultado é um cookie que se torna inútil em outra máquina.
Também leia: Kalshi Wins CFTC Approval For First U.S. Bitcoin Perpetual Futures
Por que traders de cripto devem se importar
Para usuários de cripto, uma sessão sequestrada pode significar fundos esvaziados, e não apenas uma caixa de entrada invadida. Malwares de roubo de informações agora coletam cookies do navegador, senhas salvas e arquivos de carteiras em uma única varredura, antes de enviá‑los a um servidor remoto.
Uma análise found que o roubo de credenciais esteve presente em cerca de um terço das intrusões rastreadas no ano passado, sinal de como a tática se tornou rotineira.
O comércio também se industrializou, com pesquisadores flagging um stealer por assinatura chamado Storm, que custa menos de US$ 1.000 por mês e tem como alvo carteiras por meio de extensões de navegador e aplicativos de desktop.
Outras variantes watch por sessões ligadas à Binance, Coinbase, MetaMask e Trust Wallet, e então capturam o cookie para entrar em uma conta sem senha.
A longa jornada do DBSC até os usuários
A Google primeiro unveiled o DBSC em 2024, antes de levá‑lo a um beta público e depois ao lançamento geral no Chrome 146 e posteriores para Windows, com a versão 148 e posteriores cobrindo Mac.
A empresa enabled o recurso por padrão para contas Workspace, nas quais administradores não podem desativá‑lo. Para traders que deixam abas de exchanges e extensões de carteiras abertas o dia todo, a atualização fecha silenciosamente uma das rotas mais simples de acesso ao seu dinheiro.
Leia a seguir: Dogecoin Reserves Edge Up To 28B As Whale Support Stays Weak





