Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaCentralMais
Notícia de última hora: Fundos de cripto em risco devido a um ataque massivo à cadeia de suprimentos

Notícia de última hora: Fundos de cripto em risco devido a um ataque massivo à cadeia de suprimentos

CryptotickerCryptoticker2025/09/09 04:56
Mostrar original
Por:Cryptoticker

Hack de Cripto: O que aconteceu?

Um pacote npm amplamente utilizado, o error-ex, foi adulterado em sua versão 1.3.3. Escondido dentro dele havia um código ofuscado que ativa dois modos de ataque perigosos:

  • Sequestro da Área de Transferência: Quando você cola um endereço de carteira, o malware silenciosamente o substitui pelo endereço do atacante, que é muito parecido.
  • Intercepção de Transações: Se você usa uma carteira de navegador, o código pode interceptar chamadas de transação e alterar o endereço do destinatário antes mesmo de você ver a tela de confirmação.

Isso torna quase impossível perceber, a menos que você verifique cuidadosamente cada caractere do endereço para o qual está enviando.

Quem está em risco com esse hack de cripto?

  1. Desenvolvedores: Qualquer projeto que puxe dependências sem fixação estrita de versão pode ter instalado a versão infectada. Isso pode afetar pipelines de CI, builds de produção e aplicativos que dependem de JavaScript.
  2. Usuários de Cripto: O malware tem como alvo os principais ativos, incluindo $BTC , $ETH, $SOL, $TRX, $LTC e $BCH. Tanto usuários de área de transferência quanto carteiras de navegador estão em risco.
  3. Plataformas: Até mesmo aplicativos centralizados que integram bibliotecas npm podem ter incluído o código malicioso sem saber.

Quais empresas foram afetadas?

A SwissBorg já confirmou uma violação ligada a uma API de parceiro comprometida. Aproximadamente 192,6K SOL (~$41,5M) foram drenados no ataque. Embora o aplicativo SwissBorg em si permaneça seguro, seu SOL Earn Program foi atingido, afetando menos de 1% dos usuários. A plataforma prometeu medidas de recuperação, incluindo fundos do tesouro e suporte de hackers de chapéu branco.

Como se proteger

Aqui está o que você precisa fazer agora:

Para Usuários de Carteira

✅ Sempre verifique cada transação — confira o endereço completo do destinatário antes de assinar.
✅ Use uma carteira hardware com assinatura clara habilitada.
✅ Evite extensões de carteira de navegador desnecessárias.
✅ Se algo parecer estranho (pedidos de assinatura inesperados), feche a aba imediatamente.

Para Desenvolvedores

⚙️ Altere builds de CI de npm install para npm ci para travar as dependências.
⚙️ Execute npm ls error-ex para detectar instalações infectadas.
⚙️ Fixe versões seguras (error-ex@1.3.2) e regenere os arquivos de lock.
⚙️ Adicione scanners de dependências como Snyk ou Dependabot.
⚙️ Trate mudanças em package-lock com o mesmo rigor de revisões de código.

Perspectiva

Este incidente destaca a fragilidade das cadeias de suprimentos no Web3 e além. Um pequeno comprometimento de pacote pode se espalhar para bilhões de downloads, atingindo tanto desenvolvedores quanto detentores de cripto em todo o mundo. O perigo imediato está nos ataques de troca de endereço, mas a preocupação maior é o quão profundamente isso pode se espalhar na infraestrutura financeira.

Por enquanto: verifique antes de assinar, fixe suas dependências e não negligencie a segurança.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Meta considera cortes profundos na unidade de metaverso enquanto tokens cripto do setor desabam, diz relatório

Quick Take: A Reality Labs já perdeu mais de 70 bilhões de dólares desde 2021, e a Horizon Worlds continua enfrentando dificuldades com o crescimento e o engajamento dos usuários. Os ativos cripto ligados ao metaverso desabaram desde os picos do início de 2025, sinalizando que a narrativa do mundo virtual perdeu força consideravelmente.

The Block2025/12/04 20:33
Meta considera cortes profundos na unidade de metaverso enquanto tokens cripto do setor desabam, diz relatório

O Diário: Ethereum lança Fusaka, Citadel provoca reação negativa no DeFi, polícia prende dois homens por assassinato ligado a criptomoedas e mais

Resumo rápido: O Ethereum ativou sua 17ª grande atualização, Fusaka, no final da quarta-feira — iniciando um novo cronograma de hard-fork duas vezes por ano e chegando apenas sete meses após Pectra. A Citadel Securities pediu à SEC que regulasse os protocolos DeFi como bolsas e corretoras, argumentando que isenções amplas fragmentariam a supervisão do mercado e enfraqueceriam a proteção aos investidores.

The Block2025/12/04 20:33
O Diário: Ethereum lança Fusaka, Citadel provoca reação negativa no DeFi, polícia prende dois homens por assassinato ligado a criptomoedas e mais

Mercados de cripto mostram 'força silenciosa' enquanto os saldos de bitcoin em exchanges atingem mínimas de vários anos, dizem analistas

O Bitcoin se manteve acima de US$ 93.000 enquanto os saldos nas exchanges caem para os níveis mais baixos em anos, apertando as condições de oferta. O Ethereum superou US$ 3.200 impulsionado por fortes fluxos pós-Fusaka e nova acumulação por carteiras “shark”. Analistas afirmam que um cenário de liquidez líquido positivo está se formando pela primeira vez desde o início de 2022.

The Block2025/12/04 20:33
Mercados de cripto mostram 'força silenciosa' enquanto os saldos de bitcoin em exchanges atingem mínimas de vários anos, dizem analistas

Aave aprofunda integração com CoW, oferecendo swaps protegidos contra MEV e novos flash loans baseados em intenções

Aave Labs e CoW Swap expandiram sua parceria para oferecer todos os recursos de swap no Aave.com com a rede de solucionadores protegidos contra MEV do CoW Protocol. A colaboração também introduz o que eles descrevem como o primeiro produto de flash loan criado para infraestrutura baseada em intenções, permitindo liquidez mais eficiente e programável.

The Block2025/12/04 20:33
Aave aprofunda integração com CoW, oferecendo swaps protegidos contra MEV e novos flash loans baseados em intenções
© 2025 Bitget