Uma vulnerabilidade recém-descoberta no Android, chamada Pixnapping, representa uma ameaça significativa à segurança dos usuários de Bitcoin ao permitir que aplicativos maliciosos roubem frases de recuperação e códigos 2FA exibidos na tela. Pesquisadores descobriram que o ataque utiliza sobreposições semitransparentes e temporização precisa para reconstruir dados de pixels, permitindo a captura de informações sensíveis exibidas em dispositivos Android. Testes em dispositivos Pixel revelaram que códigos 2FA de 6 dígitos podem ser interceptados em 14 a 26 segundos, com uma taxa de sucesso de até 73%. A vulnerabilidade afeta as versões do Android de 13 a 16 e potencialmente impacta outros modelos. O Google classificou o problema como de alta gravidade e está desenvolvendo ativamente mitigações. Para se proteger contra essa ameaça, especialistas recomendam o uso de carteiras de hardware para evitar que dados sensíveis sejam expostos na tela.