Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaWeb3CentralMais
Trading
Spot
Compre e venda criptomoedas
Margem
Amplie seu capital e a eficiência de seus fundos
Onchain
Opere Onchain sem tem que ir on-chain
Converter e bloquear o trade
Converta criptomoedas com um clique e sem taxas
Explorar
Launchhub
Comece a ganhar com vantagens desde o início
Copiar
Copie traders de elite com um clique
Robôs
Robô de trading com IA simples, rápido e confiável
Trading
Futuros USDT
Futuros liquidados em USDT
Futuros USDC
Futuros liquidados em USDC
Futuros Coin-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma jornada no trading de futuros
Promoções de futuros
Aproveite recompensas generosas!
Renda Bitget
Uma série de produtos para aumentar seus ativos
Renda Simples
Deposite e retire a qualquer momento para obter retornos flexíveis com risco zero
Renda On-chain
Ganhe lucros diariamente sem arriscar o investimento inicial
Renda estruturada
Inovação financeira robusta para navegar pelas oscilações do mercado
VIP e Gestão de Patrimônio
Serviços premium para uma Gestão de Patrimônio inteligente
Empréstimos
Empréstimo flexível com alta segurança de fundos
Notícia de última hora: Fundos de cripto em risco devido a um ataque massivo à cadeia de suprimentos

Notícia de última hora: Fundos de cripto em risco devido a um ataque massivo à cadeia de suprimentos

CryptotickerCryptoticker2025/09/09 04:56
Mostrar original
Por:Cryptoticker

Hack de Cripto: O que aconteceu?

Um pacote npm amplamente utilizado, o error-ex, foi adulterado em sua versão 1.3.3. Escondido dentro dele havia um código ofuscado que ativa dois modos de ataque perigosos:

  • Sequestro da Área de Transferência: Quando você cola um endereço de carteira, o malware silenciosamente o substitui pelo endereço do atacante, que é muito parecido.
  • Intercepção de Transações: Se você usa uma carteira de navegador, o código pode interceptar chamadas de transação e alterar o endereço do destinatário antes mesmo de você ver a tela de confirmação.

Isso torna quase impossível perceber, a menos que você verifique cuidadosamente cada caractere do endereço para o qual está enviando.

Quem está em risco com esse hack de cripto?

  1. Desenvolvedores: Qualquer projeto que puxe dependências sem fixação estrita de versão pode ter instalado a versão infectada. Isso pode afetar pipelines de CI, builds de produção e aplicativos que dependem de JavaScript.
  2. Usuários de Cripto: O malware tem como alvo os principais ativos, incluindo $BTC , $ETH, $SOL, $TRX, $LTC e $BCH. Tanto usuários de área de transferência quanto carteiras de navegador estão em risco.
  3. Plataformas: Até mesmo aplicativos centralizados que integram bibliotecas npm podem ter incluído o código malicioso sem saber.

Quais empresas foram afetadas?

A SwissBorg já confirmou uma violação ligada a uma API de parceiro comprometida. Aproximadamente 192,6K SOL (~$41,5M) foram drenados no ataque. Embora o aplicativo SwissBorg em si permaneça seguro, seu SOL Earn Program foi atingido, afetando menos de 1% dos usuários. A plataforma prometeu medidas de recuperação, incluindo fundos do tesouro e suporte de hackers de chapéu branco.

Como se proteger

Aqui está o que você precisa fazer agora:

Para Usuários de Carteira

✅ Sempre verifique cada transação — confira o endereço completo do destinatário antes de assinar.
✅ Use uma carteira hardware com assinatura clara habilitada.
✅ Evite extensões de carteira de navegador desnecessárias.
✅ Se algo parecer estranho (pedidos de assinatura inesperados), feche a aba imediatamente.

Para Desenvolvedores

⚙️ Altere builds de CI de npm install para npm ci para travar as dependências.
⚙️ Execute npm ls error-ex para detectar instalações infectadas.
⚙️ Fixe versões seguras (error-ex@1.3.2) e regenere os arquivos de lock.
⚙️ Adicione scanners de dependências como Snyk ou Dependabot.
⚙️ Trate mudanças em package-lock com o mesmo rigor de revisões de código.

Perspectiva

Este incidente destaca a fragilidade das cadeias de suprimentos no Web3 e além. Um pequeno comprometimento de pacote pode se espalhar para bilhões de downloads, atingindo tanto desenvolvedores quanto detentores de cripto em todo o mundo. O perigo imediato está nos ataques de troca de endereço, mas a preocupação maior é o quão profundamente isso pode se espalhar na infraestrutura financeira.

Por enquanto: verifique antes de assinar, fixe suas dependências e não negligencie a segurança.

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Ripple expande parceria de custódia de criptomoedas com BBVA na Espanha

Ripple e BBVA ampliam sua parceria, oferecendo serviços de custódia de ativos digitais na Espanha. O serviço está em conformidade com a regulação MiCA da Europa. O BBVA responde à crescente demanda dos clientes por soluções cripto seguras.

coinfomania2025/09/09 21:28

Preço do Bitcoin e Ethereum Enfrenta Risco Crítico Após Ataque de Israel ao Qatar

Bitcoin e Ethereum caíram após o ataque de Israel no Qatar. O ouro atingiu máximas históricas, o petróleo disparou e US$ 52 milhões em posições longas de criptomoedas foram liquidadas em uma hora.

BeInCrypto2025/09/09 21:13
Preço do Bitcoin e Ethereum Enfrenta Risco Crítico Após Ataque de Israel ao Qatar

Relatório Revisado de Empregos nos EUA Gera Preocupações Econômicas, Mas Otimismo para o Mercado Cripto

Os dados de empregos dos EUA aumentam as chances de três cortes nas taxas de juros, mas enquanto o ouro dispara, as criptomoedas enfrentam incertezas, já que os receios de recessão impactam os fluxos de entrada em ETF.

BeInCrypto2025/09/09 21:13
Relatório Revisado de Empregos nos EUA Gera Preocupações Econômicas, Mas Otimismo para o Mercado Cripto

Primeiro ETF de Dogecoin dos EUA pode ser lançado na quinta-feira, mas mercados estão hesitantes

Um analista de ETF afirmou que um ETF de Dogecoin poderia ser lançado esta semana, mas, sem confirmação da SEC, os mercados permanecem cautelosos apesar do hype inicial.

BeInCrypto2025/09/09 21:12
Primeiro ETF de Dogecoin dos EUA pode ser lançado na quinta-feira, mas mercados estão hesitantes