Grande ataque de software coloca em risco todas as transações de criptomoedas
Um grande ataque de software ameaça usuários de cripto no mundo todo. As carteiras podem estar expostas a roubo. Verifique cada transação antes de assinar.
Um grande ataque cibernético abalou o ecossistema global de software e colocou milhões de usuários de criptomoedas em risco. Hackers sequestraram a conta de um desenvolvedor popular no npm, a plataforma que alimenta grande parte da web, e inseriram atualizações maliciosas em bibliotecas de código amplamente utilizadas.
Essas bibliotecas estão profundamente integradas em inúmeros aplicativos e sites. Juntas, são baixadas mais de 1 bilhão de vezes a cada semana. Essa escala faz deste um dos maiores comprometimentos de cadeia de suprimentos de software já vistos.
Um Novo Malware Mirando Transações de Criptomoedas
O código malicioso tem como alvo transações de criptomoedas. Ele atua de duas maneiras.
Primeiro, se nenhuma carteira for detectada, o malware procura por endereços de criptomoedas dentro de um site e os substitui por endereços controlados pelo invasor.
Ele utiliza truques inteligentes para trocá-los por endereços visualmente quase idênticos. Isso facilita para que os usuários não percebam a troca.
NÃO USE SUA CARTEIRA DE CRIPTOMOEDAS a menos que tenha certeza de que ela não foi afetada pelo Hack Javascript do NPM. Pelo código que analisei, parece que o alvo são carteiras baseadas em navegador como a metamask, interceptando métodos do navegador como fetch e XMLHttpRequest. O código escolhe…
— Scott Emick 🇺🇸 (@semick) 8 de setembro de 2025
Segundo, se uma carteira como a MetaMask estiver presente, o código altera ativamente as transações.
Quando um usuário se prepara para enviar fundos, o malware intercepta os dados e substitui o destinatário pelo endereço do invasor. Se o usuário assinar sem verificar cuidadosamente, seu dinheiro será perdido.
Todo Usuário de Criptomoedas Pode Estar em Risco
O ataque começou quando a conta npm do desenvolvedor conhecido como Qix foi comprometida. Os hackers então publicaram novas versões de dezenas de seus pacotes, incluindo as utilidades principais mencionadas acima.
Desenvolvedores que atualizaram seus projetos puxaram automaticamente essas versões contaminadas. Qualquer site ou aplicação descentralizada que as implantou pode ter exposto seus usuários sem saber.
A violação só foi descoberta após um erro de compilação chamar a atenção para um código estranho e ilegível dentro de um dos pacotes atualizados.
Especialistas em segurança descobriram depois que se tratava de um sofisticado “crypto-clipper” projetado para redirecionar fundos silenciosamente.
A ameaça é especialmente séria para quem realiza transações por meio de um navegador web. Se você copiou um endereço de um site ou assinou uma transferência sem conferir, pode estar em risco.
O Diretor de Tecnologia da Ledger emitiu um alerta severo nas redes sociais.
🚨 Está em andamento um ataque em larga escala à cadeia de suprimentos: a conta NPM de um desenvolvedor respeitável foi comprometida. Os pacotes afetados já foram baixados mais de 1 bilhão de vezes, o que significa que todo o ecossistema JavaScript pode estar em risco. O payload malicioso funciona…
— Charles Guillemet (@P3b7_) 8 de setembro de 2025
O Que Você Deve Fazer Agora
Especialistas recomendam várias medidas urgentes para todos os detentores de criptomoedas:
- Verifique os endereços: Sempre leia o endereço completo na tela de confirmação da sua carteira ou dispositivo de hardware antes de assinar.
- Pare as atividades se estiver em dúvida: Se você usa uma carteira baseada em navegador ou software, considere pausar as transações até que mais informações estejam disponíveis.
- Verifique atividades recentes: Revise transferências e aprovações passadas. Se notar algo suspeito, revogue as aprovações e mova os fundos para uma nova carteira.
- Use transações de teste: Ao enviar para um novo endereço, transfira primeiro uma pequena quantia para confirmar que ela chega com segurança.
- Confie em carteiras de hardware: Dispositivos que mostram detalhes da transação em uma tela separada continuam sendo a opção mais segura.
O ataque mostra como a confiança no ecossistema de software open-source pode ser frágil. Uma única conta de desenvolvedor comprometida permitiu que hackers inserissem código perigoso em bilhões de downloads.
Este incidente ainda está em andamento. As versões maliciosas estão sendo removidas, mas algumas podem permanecer online por dias ou semanas. A abordagem mais segura é a vigilância.
Se você usa criptomoedas, confira cada transação com atenção. Um olhar extra para o endereço na sua carteira pode ser a diferença entre segurança e roubo.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
ETFs Spot de Ethereum registram entradas semanais de US$ 638 milhões, Fidelity lidera
O "mercado de ações dos EUA", que subiu 32% em 5 meses, encontra o "Federal Reserve retomando os cortes de juros". O que acontecerá na próxima semana?
As ações dos EUA, que atingiram níveis recordes, enfrentam um ponto de inflexão devido à iminente retomada do corte de juros pelo Federal Reserve, enquanto o mercado equilibra expectativas de afrouxamento monetário com preocupações sobre a desaceleração econômica.

Equipe da Native Markets vence licitação da stablecoin USDH da Hyperliquid e prevê fase de testes "em poucos dias"
Resumo rápido: A Native Markets, uma equipe do ecossistema Hyperliquid, saiu vitoriosa de um processo competitivo de licitação pelo ticker USDH na bolsa de perpétuos e planeja lançar uma stablecoin. Diversas grandes empresas cripto apresentaram propostas para o ticker, desde players institucionais como Paxos e BitGo até empresas nativas do setor como Ethena e Frax. A Native Markets, a primeira empresa a apresentar uma proposta, foi escolhida por uma supermaioria de dois terços dos HYPE em staking, e planeja lançar o token em uma fase de teste.

Nemo Protocol lança programa de tokens de dívida para vítimas do exploit de $2.6 milhões
Resumo rápido: A plataforma DeFi baseada em Sui, Nemo, anunciou um plano de compensação que envolve a distribuição de tokens de dívida chamados NEOM. Nemo sofreu um exploit de $2.6 milhões no início deste mês. Para reembolsar os usuários afetados, a plataforma planeja alocar fundos recuperados juntamente com partes de empréstimos de liquidez e investimentos em um pool de resgate.

Populares
MaisPreços de criptomoedas
Mais








