Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaWeb3CentralMais
Trading
Spot
Compre e venda criptomoedas
Margem
Amplie seu capital e a eficiência de seus fundos
Onchain
Opere Onchain sem tem que ir on-chain
Converter e bloquear o trade
Converta criptomoedas com um clique e sem taxas
Explorar
Launchhub
Comece a ganhar com vantagens desde o início
Copiar
Copie traders de elite com um clique
Robôs
Robô de trading com IA simples, rápido e confiável
Trading
Futuros USDT
Futuros liquidados em USDT
Futuros USDC
Futuros liquidados em USDC
Futuros Coin-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma jornada no trading de futuros
Promoções de futuros
Aproveite recompensas generosas!
Renda Bitget
Uma série de produtos para aumentar seus ativos
Renda Simples
Deposite e retire a qualquer momento para obter retornos flexíveis com risco zero
Renda On-chain
Ganhe lucros diariamente sem arriscar o investimento inicial
Renda estruturada
Inovação financeira robusta para navegar pelas oscilações do mercado
VIP e Gestão de Patrimônio
Serviços premium para uma Gestão de Patrimônio inteligente
Empréstimos
Empréstimo flexível com alta segurança de fundos
Notícia de última hora: Fundos de cripto em risco devido a um ataque massivo à cadeia de suprimentos

Notícia de última hora: Fundos de cripto em risco devido a um ataque massivo à cadeia de suprimentos

CryptotickerCryptoticker2025/09/09 04:56
Mostrar original
Por:Cryptoticker

Hack de Cripto: O que aconteceu?

Um pacote npm amplamente utilizado, o error-ex, foi adulterado em sua versão 1.3.3. Escondido dentro dele havia um código ofuscado que ativa dois modos de ataque perigosos:

  • Sequestro da Área de Transferência: Quando você cola um endereço de carteira, o malware silenciosamente o substitui pelo endereço do atacante, que é muito parecido.
  • Intercepção de Transações: Se você usa uma carteira de navegador, o código pode interceptar chamadas de transação e alterar o endereço do destinatário antes mesmo de você ver a tela de confirmação.

Isso torna quase impossível perceber, a menos que você verifique cuidadosamente cada caractere do endereço para o qual está enviando.

Quem está em risco com esse hack de cripto?

  1. Desenvolvedores: Qualquer projeto que puxe dependências sem fixação estrita de versão pode ter instalado a versão infectada. Isso pode afetar pipelines de CI, builds de produção e aplicativos que dependem de JavaScript.
  2. Usuários de Cripto: O malware tem como alvo os principais ativos, incluindo $BTC , $ETH, $SOL, $TRX, $LTC e $BCH. Tanto usuários de área de transferência quanto carteiras de navegador estão em risco.
  3. Plataformas: Até mesmo aplicativos centralizados que integram bibliotecas npm podem ter incluído o código malicioso sem saber.

Quais empresas foram afetadas?

A SwissBorg já confirmou uma violação ligada a uma API de parceiro comprometida. Aproximadamente 192,6K SOL (~$41,5M) foram drenados no ataque. Embora o aplicativo SwissBorg em si permaneça seguro, seu SOL Earn Program foi atingido, afetando menos de 1% dos usuários. A plataforma prometeu medidas de recuperação, incluindo fundos do tesouro e suporte de hackers de chapéu branco.

Como se proteger

Aqui está o que você precisa fazer agora:

Para Usuários de Carteira

✅ Sempre verifique cada transação — confira o endereço completo do destinatário antes de assinar.
✅ Use uma carteira hardware com assinatura clara habilitada.
✅ Evite extensões de carteira de navegador desnecessárias.
✅ Se algo parecer estranho (pedidos de assinatura inesperados), feche a aba imediatamente.

Para Desenvolvedores

⚙️ Altere builds de CI de npm install para npm ci para travar as dependências.
⚙️ Execute npm ls error-ex para detectar instalações infectadas.
⚙️ Fixe versões seguras (error-ex@1.3.2) e regenere os arquivos de lock.
⚙️ Adicione scanners de dependências como Snyk ou Dependabot.
⚙️ Trate mudanças em package-lock com o mesmo rigor de revisões de código.

Perspectiva

Este incidente destaca a fragilidade das cadeias de suprimentos no Web3 e além. Um pequeno comprometimento de pacote pode se espalhar para bilhões de downloads, atingindo tanto desenvolvedores quanto detentores de cripto em todo o mundo. O perigo imediato está nos ataques de troca de endereço, mas a preocupação maior é o quão profundamente isso pode se espalhar na infraestrutura financeira.

Por enquanto: verifique antes de assinar, fixe suas dependências e não negligencie a segurança.

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Inteligência de Mercado Chave em 9 de outubro, quanto você perdeu?

1. Fluxos on-chain: entrada de US$ 173,6 milhões na Hyperliquid nesta semana; saída de US$ 273,9 milhões da Base. 2. Maiores Ganhos e Perdas: $POMATO, $PALU. 3. Principais Notícias: "Binance Life" dispara mais de 75% em pouco tempo, capitalização de mercado ultrapassa brevemente US$ 4,6 bilhões.

BlockBeats2025/10/09 17:42
Inteligência de Mercado Chave em 9 de outubro, quanto você perdeu?

O próximo capítulo da Tether: da emissão offshore à ambição de infraestrutura global em conformidade

Tether pode evoluir de um emissor offshore para um provedor de infraestrutura multichain e em conformidade regulatória, sem enfraquecer suas principais vantagens em liquidez e distribuição?

Chaincatcher2025/10/09 17:39
O próximo capítulo da Tether: da emissão offshore à ambição de infraestrutura global em conformidade

Qual será o topo do Ethereum?

O autor Michael Nadeau realizou uma análise de cenários sobre o possível pico de preço do Ethereum neste ciclo de alta, com base em vários indicadores históricos e on-chain, com o objetivo de fornecer uma referência quantitativa para a hipótese de "superciclo" proposta por Tom Lee. Através do acompanhamento da média móvel de 200 semanas, da razão entre o preço e o preço realizado, do valor MVRV Z, da comparação com o valor de mercado do bitcoin e do índice Nasdaq, o artigo apresenta uma série de possíveis metas de preço, concentrando-se principalmente na faixa de US$ 7.000 a US$ 13.500.

Chaincatcher2025/10/09 17:39
Qual será o topo do Ethereum?

Da média móvel de 200 semanas ao valor de mercado, estimando o topo atual do Ethereum

Talvez não seja tão exagerado quanto a previsão de 60.000 dólares feita por Tom Lee, mas podemos esperar algo em torno de 8.000 dólares?

BlockBeats2025/10/09 17:33
Da média móvel de 200 semanas ao valor de mercado, estimando o topo atual do Ethereum