Notícia de última hora: Fundos de criptomoedas em risco devido a um ataque massivo à cadeia de suprimentos
Hack de Criptomoedas: O que aconteceu?
Um pacote npm amplamente utilizado, error-ex, foi adulterado em sua versão 1.3.3. Escondido dentro dele havia um código ofuscado que ativa dois modos de ataque perigosos:
- Sequestro da Área de Transferência: Quando você cola um endereço de carteira, o malware silenciosamente o troca por um endereço semelhante do atacante.
- Intercepção de Transações: Se você usa uma carteira no navegador, o código pode interceptar chamadas de transação e alterar o endereço do destinatário antes mesmo de você ver a tela de confirmação.
Isso torna quase impossível perceber o ataque, a menos que você verifique cuidadosamente cada caractere do endereço para o qual está enviando.
Quem está em risco com esse hack de criptomoedas?
- Desenvolvedores: Qualquer projeto que utilize dependências sem fixação rigorosa de versões pode ter instalado a versão infectada. Isso pode afetar pipelines de CI, builds de produção e aplicativos que dependem de JavaScript.
- Usuários de Criptomoedas: O malware tem como alvo os principais ativos, incluindo $BTC , $ETH, $SOL, $TRX, $LTC e $BCH. Tanto usuários de área de transferência quanto carteiras de navegador estão em risco.
- Plataformas: Até mesmo aplicativos centralizados que integram bibliotecas npm podem ter incluído o código malicioso sem saber.
Quais empresas foram afetadas?
A SwissBorg já confirmou uma violação ligada a uma API de parceiro comprometida. Aproximadamente 192.6K SOL (~$41.5M) foram drenados no ataque. Embora o próprio aplicativo SwissBorg permaneça seguro, seu Programa SOL Earn foi atingido, afetando menos de 1% dos usuários. A plataforma prometeu medidas de recuperação, incluindo fundos do tesouro e apoio de hackers white-hat.
Como se proteger
Veja o que você precisa fazer agora:
Para Usuários de Carteira
✅ Sempre verifique cada transação — confira o endereço completo do destinatário antes de assinar.
✅ Use uma carteira hardware com assinatura clara ativada.
✅ Evite extensões de carteira de navegador desnecessárias.
✅ Se algo parecer estranho (solicitações de assinatura inesperadas), feche a aba imediatamente.
Para Desenvolvedores
⚙️ Troque builds de CI de npm install para npm ci para travar as dependências.
⚙️ Execute npm ls error-ex para detectar instalações infectadas.
⚙️ Fixe versões seguras (error-ex@1.3.2) e regenere os arquivos de lock.
⚙️ Adicione scanners de dependências como Snyk ou Dependabot.
⚙️ Trate alterações no package-lock com o mesmo rigor de revisões de código.
Perspectiva
Este incidente destaca a fragilidade das cadeias de suprimentos no Web3 e além. Um pequeno comprometimento de pacote pode se espalhar para bilhões de downloads, atingindo desenvolvedores e detentores de criptomoedas em todo o mundo. O perigo imediato está nos ataques de troca de endereços, mas a preocupação maior é até onde isso pode se espalhar na infraestrutura financeira.
Por enquanto: verifique antes de assinar, fixe suas dependências e não negligencie a segurança.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Equipe da Native Markets vence licitação da stablecoin USDH da Hyperliquid e prevê fase de testes "em poucos dias"
Resumo rápido: A Native Markets, uma equipe do ecossistema Hyperliquid, saiu vitoriosa de um processo competitivo de licitação pelo ticker USDH na bolsa de perpétuos e planeja lançar uma stablecoin. Diversas grandes empresas cripto apresentaram propostas para o ticker, desde players institucionais como Paxos e BitGo até empresas nativas do setor como Ethena e Frax. A Native Markets, a primeira empresa a apresentar uma proposta, foi escolhida por uma supermaioria de dois terços dos HYPE em staking, e planeja lançar o token em uma fase de teste.

Nemo Protocol lança programa de tokens de dívida para vítimas do exploit de $2.6 milhões
Resumo rápido: A plataforma DeFi baseada em Sui, Nemo, anunciou um plano de compensação que envolve a distribuição de tokens de dívida chamados NEOM. Nemo sofreu um exploit de $2.6 milhões no início deste mês. Para reembolsar os usuários afetados, a plataforma planeja alocar fundos recuperados juntamente com partes de empréstimos de liquidez e investimentos em um pool de resgate.

Lucro com Cripto da Gumi Dispara Apesar da Queda nas Vendas de Jogos
A Gumi reportou uma forte recuperação no lucro do primeiro trimestre impulsionada por ganhos em criptomoedas, enquanto a receita de jogos mobile caiu significativamente em meio à reestruturação e à mudança para projetos de blockchain e títulos de IP de terceiros.

Rali do Mercado de Criptomoedas Enfrenta Teste do FOMC: O Impulso Vai Continuar Esta Semana?
Os mercados de criptoativos tiveram uma valorização bem-vinda na semana passada, à medida que dados de inflação mais baixos alimentaram expectativas de um corte nas taxas pelo Fed. O sentimento positivo foi liderado por altcoins como Solana e Ethereum.

Populares
MaisPreços de criptomoedas
Mais








