O maior ataque à cadeia de suprimentos da história mira usuários de criptomoedas por meio de pacotes JavaScript comprometidos
Um novo ciberataque está silenciosamente mirando criptomoedas de usuários durante transações, em meio a um incidente que pesquisadores de segurança descrevem como o maior ataque à cadeia de suprimentos da história.
O BleepingComputer relatou que hackers comprometeram contas de mantenedores de pacotes NPM por meio de e-mails de phishing e injetaram malware que rouba criptomoedas.
O ataque teve como alvo desenvolvedores JavaScript com e-mails fraudulentos que pareciam originar-se de “support@npmjs.help”, um domínio falsificado que imita o registro legítimo do NPM.
As mensagens de phishing alertavam os mantenedores de que suas contas seriam bloqueadas em 10 de setembro, a menos que atualizassem suas credenciais de autenticação de dois fatores através de um link malicioso.
Os atacantes conseguiram comprometer 18 pacotes JavaScript amplamente utilizados, com downloads semanais coletivos que excedem 2,6 bilhões.
As bibliotecas comprometidas incluem ferramentas fundamentais de desenvolvimento como “chalk” (300 milhões de downloads semanais), “debug” (358 milhões) e “ansi-styles” (371 milhões), afetando praticamente todo o ecossistema JavaScript.
Mirando criptomoedas
O código malicioso opera como um interceptador baseado em navegador, monitorando o tráfego de rede para transações de criptomoedas nas redes Ethereum, Bitcoin, Solana, Tron, Litecoin e Bitcoin Cash.
Quando os usuários iniciam transferências de criptomoedas, o malware silenciosamente substitui os endereços das carteiras de destino por contas controladas pelos atacantes antes da assinatura da transação.
O pesquisador de segurança da Aikido Security, Charlie Eriksen, explicou:
“O que o torna perigoso é que ele opera em múltiplas camadas: alterando o conteúdo exibido em sites, adulterando chamadas de API e manipulando o que os aplicativos dos usuários acreditam estar assinando.”
O CTO da Ledger, Charles Guillemet, alertou os usuários de criptomoedas sobre a ameaça em andamento, observando que o ecossistema JavaScript pode estar comprometido, dado o enorme número de downloads.
Usuários de carteiras de hardware mantêm proteção se verificarem os detalhes da transação antes de assinar, enquanto usuários de carteiras de software enfrentam um risco maior. Guillemet aconselhou:
“Se você não usa uma carteira de hardware, evite fazer qualquer transação on-chain por enquanto.”
Ele também observou incerteza sobre se os atacantes podem extrair frases-semente diretamente de carteiras de software.
Alvo sofisticado
O ataque representa um direcionamento sofisticado à cadeia de suprimentos, onde criminosos comprometem infraestruturas de desenvolvimento confiáveis para alcançar usuários finais.
Ao infiltrar pacotes baixados bilhões de vezes semanalmente, os atacantes obtiveram acesso sem precedentes a aplicativos de criptomoedas e interfaces de carteiras.
O BleepingComputer identificou a infraestrutura de phishing exfiltrando credenciais para “websocket-api2.publicvm.com”, demonstrando a natureza coordenada da operação.
Este incidente segue compromissos semelhantes de bibliotecas JavaScript ao longo de 2025, incluindo o ataque de julho ao “eslint-config-prettier”, que tinha 30 milhões de downloads semanais, e compromissos em março que afetaram dez bibliotecas populares do NPM.
O post Largest supply chain attack in history targets crypto users through compromised JavaScript packages apareceu primeiro no CryptoSlate.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
A verdade econômica: IA sustenta o crescimento sozinha, enquanto as criptomoedas se tornam ativos políticos
O artigo analisa a situação econômica atual, destacando que a IA é o principal motor do crescimento do PIB, enquanto outros setores, como o mercado de trabalho e as finanças das famílias, estão em declínio. A dinâmica do mercado se desvinculou dos fundamentos, e os investimentos em capital de IA tornaram-se essenciais para evitar uma recessão. O aumento da desigualdade de riqueza e o fornecimento de energia são considerados gargalos para o desenvolvimento da IA. No futuro, a IA e as criptomoedas podem se tornar focos principais de ajustes de políticas. Resumo gerado por Mars AI Este resumo foi gerado pelo modelo Mars AI, cuja precisão e completude ainda estão em processo de atualização.

Unicórnio de IA Anthropic acelera corrida para IPO, enfrentando diretamente a OpenAI?
A Anthropic está acelerando sua entrada no mercado de capitais, iniciando parcerias com escritórios de advocacia de alto nível, o que é visto como um sinal importante em direção à sua oferta pública inicial. O valor de mercado da empresa já se aproxima de 300 bilhões de dólares, e investidores apostam que ela pode abrir capital antes da OpenAI.
Investimento de universidades renomadas também sofre perdas? Na véspera da queda acentuada do bitcoin, Harvard investiu pesadamente com US$ 500 milhões
O fundo de doação da Universidade de Harvard aumentou significativamente sua posição em ETFs de bitcoin no último trimestre, chegando a quase 500 milhões de dólares. No entanto, neste trimestre, o preço do bitcoin caiu mais de 20%, expondo o fundo a um risco significativo de timing de mercado.

O impacto estrutural do próximo presidente do Federal Reserve na indústria de criptomoedas: mudanças de políticas e remodelação regulatória
A substituição do próximo presidente do Federal Reserve é um fator decisivo para remodelar o ambiente macroeconômico futuro da indústria de criptomoedas.

