Bitget App
Trade smarter
Comprar criptomoedasMercadosTradingFuturosEarnWeb3CentroMais
Trading
Spot
Compre e venda criptomoedas
Margem
Aumente e maximize a eficiência do seu capital
Onchain
Trading Onchain sem ter de ir Onchain
Convert e Transação em bloco
Converta criptomoedas com um só clique e sem taxas
Explorar
Launchhub
Comece a ganhar desde cedo
Copiar
Copie traders de elite com um só clique
Bots
Bot de trading com IA simples, rápido e fiável
Trading
Futuros em USDT-M
Futuros liquidados em USDT
Futuros em USDC-M
Futuros liquidados em USDC
Futuros em Moeda-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma viagem de principiante a veterano no trading de futuros
Campanhas de futuros
Desfrute de recompensas generosas
Bitget Earn
Uma variedade de produtos para aumentar os seus ativos
Earn simples
Deposite e levante a qualquer altura para obter rendimentos flexíveis sem riscos
Earn On-chain
Lucre diariamente sem arriscar capital
Earn estruturado
Inovações financeiras robustas para navegar pelas oscilações do mercado
VIP e Gestão de património
Serviços premium para uma gestão inteligente de património
Empréstimos
Empréstimos flexíveis com elevada segurança de fundos
Notícia de última hora: Fundos de criptomoedas em risco devido a um ataque massivo à cadeia de suprimentos

Notícia de última hora: Fundos de criptomoedas em risco devido a um ataque massivo à cadeia de suprimentos

CryptotickerCryptoticker2025/09/09 04:56
Mostrar original
Por:Cryptoticker

Hack de Criptomoedas: O que aconteceu?

Um pacote npm amplamente utilizado, error-ex, foi adulterado em sua versão 1.3.3. Escondido dentro dele havia um código ofuscado que ativa dois modos de ataque perigosos:

  • Sequestro da Área de Transferência: Quando você cola um endereço de carteira, o malware silenciosamente o troca por um endereço semelhante do atacante.
  • Intercepção de Transações: Se você usa uma carteira no navegador, o código pode interceptar chamadas de transação e alterar o endereço do destinatário antes mesmo de você ver a tela de confirmação.

Isso torna quase impossível perceber o ataque, a menos que você verifique cuidadosamente cada caractere do endereço para o qual está enviando.

Quem está em risco com esse hack de criptomoedas?

  1. Desenvolvedores: Qualquer projeto que utilize dependências sem fixação rigorosa de versões pode ter instalado a versão infectada. Isso pode afetar pipelines de CI, builds de produção e aplicativos que dependem de JavaScript.
  2. Usuários de Criptomoedas: O malware tem como alvo os principais ativos, incluindo $BTC , $ETH, $SOL, $TRX, $LTC e $BCH. Tanto usuários de área de transferência quanto carteiras de navegador estão em risco.
  3. Plataformas: Até mesmo aplicativos centralizados que integram bibliotecas npm podem ter incluído o código malicioso sem saber.

Quais empresas foram afetadas?

A SwissBorg já confirmou uma violação ligada a uma API de parceiro comprometida. Aproximadamente 192.6K SOL (~$41.5M) foram drenados no ataque. Embora o próprio aplicativo SwissBorg permaneça seguro, seu Programa SOL Earn foi atingido, afetando menos de 1% dos usuários. A plataforma prometeu medidas de recuperação, incluindo fundos do tesouro e apoio de hackers white-hat.

Como se proteger

Veja o que você precisa fazer agora:

Para Usuários de Carteira

✅ Sempre verifique cada transação — confira o endereço completo do destinatário antes de assinar.
✅ Use uma carteira hardware com assinatura clara ativada.
✅ Evite extensões de carteira de navegador desnecessárias.
✅ Se algo parecer estranho (solicitações de assinatura inesperadas), feche a aba imediatamente.

Para Desenvolvedores

⚙️ Troque builds de CI de npm install para npm ci para travar as dependências.
⚙️ Execute npm ls error-ex para detectar instalações infectadas.
⚙️ Fixe versões seguras (error-ex@1.3.2) e regenere os arquivos de lock.
⚙️ Adicione scanners de dependências como Snyk ou Dependabot.
⚙️ Trate alterações no package-lock com o mesmo rigor de revisões de código.

Perspectiva

Este incidente destaca a fragilidade das cadeias de suprimentos no Web3 e além. Um pequeno comprometimento de pacote pode se espalhar para bilhões de downloads, atingindo desenvolvedores e detentores de criptomoedas em todo o mundo. O perigo imediato está nos ataques de troca de endereços, mas a preocupação maior é até onde isso pode se espalhar na infraestrutura financeira.

Por enquanto: verifique antes de assinar, fixe suas dependências e não negligencie a segurança.

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: Bloqueie e ganhe
Pelo menos 12% de APR. Quanto mais bloquear, mais pode ganhar.
Bloquear agora!

Talvez também goste

Equipe da Native Markets vence licitação da stablecoin USDH da Hyperliquid e prevê fase de testes "em poucos dias"

Resumo rápido: A Native Markets, uma equipe do ecossistema Hyperliquid, saiu vitoriosa de um processo competitivo de licitação pelo ticker USDH na bolsa de perpétuos e planeja lançar uma stablecoin. Diversas grandes empresas cripto apresentaram propostas para o ticker, desde players institucionais como Paxos e BitGo até empresas nativas do setor como Ethena e Frax. A Native Markets, a primeira empresa a apresentar uma proposta, foi escolhida por uma supermaioria de dois terços dos HYPE em staking, e planeja lançar o token em uma fase de teste.

The Block2025/09/15 05:44
Equipe da Native Markets vence licitação da stablecoin USDH da Hyperliquid e prevê fase de testes "em poucos dias"

Nemo Protocol lança programa de tokens de dívida para vítimas do exploit de $2.6 milhões

Resumo rápido: A plataforma DeFi baseada em Sui, Nemo, anunciou um plano de compensação que envolve a distribuição de tokens de dívida chamados NEOM. Nemo sofreu um exploit de $2.6 milhões no início deste mês. Para reembolsar os usuários afetados, a plataforma planeja alocar fundos recuperados juntamente com partes de empréstimos de liquidez e investimentos em um pool de resgate.

The Block2025/09/15 05:44
Nemo Protocol lança programa de tokens de dívida para vítimas do exploit de $2.6 milhões

Lucro com Cripto da Gumi Dispara Apesar da Queda nas Vendas de Jogos

A Gumi reportou uma forte recuperação no lucro do primeiro trimestre impulsionada por ganhos em criptomoedas, enquanto a receita de jogos mobile caiu significativamente em meio à reestruturação e à mudança para projetos de blockchain e títulos de IP de terceiros.

BeInCrypto2025/09/15 05:12
Lucro com Cripto da Gumi Dispara Apesar da Queda nas Vendas de Jogos

Rali do Mercado de Criptomoedas Enfrenta Teste do FOMC: O Impulso Vai Continuar Esta Semana?

Os mercados de criptoativos tiveram uma valorização bem-vinda na semana passada, à medida que dados de inflação mais baixos alimentaram expectativas de um corte nas taxas pelo Fed. O sentimento positivo foi liderado por altcoins como Solana e Ethereum.

BeInCrypto2025/09/15 05:12
Rali do Mercado de Criptomoedas Enfrenta Teste do FOMC: O Impulso Vai Continuar Esta Semana?