Atenção: Vírus detectado em software baixado mais de 1 bilhão de vezes, alerta de roubo para proprietários de criptomoedas
O CTO da Ledger, Charles Guillemet, alertou sobre um ataque cibernético em larga escala que pode impactar diretamente o mercado de criptomoedas.
“A conta NPM de um desenvolvedor respeitado foi comprometida, e os pacotes distribuídos por essa conta já foram baixados mais de 1 bilhão de vezes. Isso coloca todo o ecossistema JavaScript em risco”, disse Guillemet.
De acordo com os detalhes do ataque, o malware tenta roubar fundos dos usuários alterando silenciosamente os endereços de cripto. Esse método, conhecido como “crypto-clipper”, tem como alvo específico os usuários de carteiras de software.
Guillemet argumentou que usuários de carteiras de hardware estão seguros se verificarem cuidadosamente os endereços antes de assinar transações, mas usuários de carteiras de software devem evitar transações on-chain por enquanto. Também não está claro se os atacantes estão roubando frases-semente diretamente das carteiras de software.
Aqui estão algumas sugestões para desenvolvedores:
- Corrija o pacote error-ex para a versão 1.3.2 (usando a propriedade overrides no package.json).
- Prefira o comando npm ci em vez de npm install nos seus processos de build.
- Certifique-se de verificar os endereços antes de realizar qualquer transação.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
【Thread em inglês】Scroll Co-fundador: O caminho inevitável do ZK
"Tether" em 2025: Análise de Capital
Relatório Matinal da Mars | Primeiro ETF de SUI aprovado para negociação; Reunião da SEC revela divergências regulatórias sobre tokenização, opiniões opostas entre finanças tradicionais e indústria cripto
O primeiro ETF de SUI foi lançado, a reunião da SEC revelou divergências regulatórias, o preço do bitcoin caiu devido ao impacto dos dados de emprego, a dívida dos EUA ultrapassou 30 trilhões de dólares e o FMI alertou sobre os riscos das stablecoins.

Estreia da Moore Threads dispara mais de 500%! Primeira ação de GPU nacional atinge valor de mercado superior a 300 bilhões
No primeiro dia de negociação, as ações da "primeira empresa nacional de GPU" atingiram um aumento máximo intradiário de 502,03%, com um valor de mercado total que chegou a ultrapassar 300 bilhões de yuans. Análises de mercado mostram que um único lote (500 ações) poderia render até 286.900 yuans em lucro máximo.
