Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaWeb3CentralMais
Trading
Spot
Compre e venda criptomoedas
Margem
Amplie seu capital e a eficiência de seus fundos
Onchain
Opere Onchain sem tem que ir on-chain
Converter e bloquear o trade
Converta criptomoedas com um clique e sem taxas
Explorar
Launchhub
Comece a ganhar com vantagens desde o início
Copiar
Copie traders de elite com um clique
Robôs
Robô de trading com IA simples, rápido e confiável
Trading
Futuros USDT
Futuros liquidados em USDT
Futuros USDC
Futuros liquidados em USDC
Futuros Coin-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma jornada no trading de futuros
Promoções de futuros
Aproveite recompensas generosas!
Renda Bitget
Uma série de produtos para aumentar seus ativos
Renda Simples
Deposite e retire a qualquer momento para obter retornos flexíveis com risco zero
Renda On-chain
Ganhe lucros diariamente sem arriscar o investimento inicial
Renda estruturada
Inovação financeira robusta para navegar pelas oscilações do mercado
VIP e Gestão de Patrimônio
Serviços premium para uma Gestão de Patrimônio inteligente
Empréstimos
Empréstimo flexível com alta segurança de fundos
CTO da Ledger alerta sobre ataque à cadeia de suprimentos do NPM visando usuários de criptomoedas

CTO da Ledger alerta sobre ataque à cadeia de suprimentos do NPM visando usuários de criptomoedas

Crypto.NewsCrypto.News2025/09/09 13:23
Mostrar original
Por:By Grace AbidemiEdited by Dorian Batycka

Um grande ataque à cadeia de suprimentos abalou o ecossistema cripto, ameaçando usuários globalmente. O CTO da Ledger, Charles Guillemet, está soando o alarme, pedindo cautela e o uso de carteiras de hardware.

Resumo
  • O CTO da Ledger, Charles Guillemet, alerta os usuários sobre um ataque generalizado à cadeia de suprimentos JavaScript que troca silenciosamente endereços de carteiras cripto.
  • 18 pacotes populares do NPM foram comprometidos. Bibliotecas como chalk e debug foram infectadas com malware após a conta de um desenvolvedor ser sequestrada.
  • Apenas US$ 497 foram roubados até agora, mas mais de 2 bilhões de downloads significam que muitos dApps e carteiras estão potencialmente expostos.
  • Protocolos como Uniswap, Jupiter e provedores de carteira como MetaMask asseguraram aos usuários que seus fundos estão seguros.

O ataque, que começou com uma conta hackeada do Node Package Manager (NPM), já afetou bilhões de downloads e colocou em risco a segurança de milhões de dApps e transações cripto.

“A conta NPM de um desenvolvedor respeitável foi comprometida. Os pacotes afetados já foram baixados mais de 1 bilhão de vezes”, alertou Guillemet.

https://twitter.com/p3b7_/status/1965094840959410230?s=12

Ele explicou ainda que o malware funciona como um crypto clipper, sequestrando silenciosamente endereços de carteiras durante transações para redirecionar fundos para as carteiras do atacante. Guillemet pediu que os usuários tenham cuidado redobrado, especialmente aqueles que não utilizam carteiras de hardware.

“Se você usa uma carteira de hardware, preste atenção a cada transação antes de assinar e estará seguro. Se não usa, evite fazer qualquer transação on-chain por enquanto”, aconselhou.

Hack no NPM: Como ocorreu a violação 

Relatórios revelaram que 18 pacotes populares do NPM foram comprometidos, incluindo pacotes de destaque como ‘chalk’, ‘debug’ e ‘strip-ansi’. O ataque, ocorrido em 8 de setembro, está entre os maiores da história recente, impactando bibliotecas com um total de mais de 2 bilhões de downloads semanais.

O ataque teria começado com um e-mail de phishing se passando pelo suporte oficial do NPM. O alvo foi Qix-, um desenvolvedor respeitado cuja conta NPM foi sequestrada, permitindo que os atacantes injetassem atualizações maliciosas em bibliotecas JavaScript populares.

Uma vez instalado, o payload malicioso substitui silenciosamente endereços cripto copiados por outros semelhantes controlados pelo hacker. Essa técnica, baseada na lógica de distância de Levenshtein, engana usuários desavisados a enviar fundos para endereços errados.

Um endereço principal de carteira ligado ao ataque foi destacado por pesquisadores, embora tenham sinalizado carteiras adicionais que acreditam estar conectadas.

Embora Charles tenha dito que ainda não está claro se o atacante também está roubando seeds de carteiras de software diretamente, relatos recentes lançaram luz sobre os danos. O pesquisador Rani Haddad categorizou as carteiras do atacante na Arkham como uma entidade chamada NPM attack. Os dados indicam que o atacante conseguiu roubar US$ 497,96 até o momento da publicação.

CTO da Ledger alerta sobre ataque à cadeia de suprimentos do NPM visando usuários de criptomoedas image 0 As carteiras do atacante | Fonte: Arkham

Embora o efeito financeiro direto não seja tão significativo, a magnitude potencial é imensa considerando a popularidade dos pacotes afetados.

Resposta da comunidade e prevenção 

Diversos projetos e protocolos, como Uniswap, SUI e Jupiter, afirmaram que não foram afetados, mas aconselharam cautela. Carteiras de criptomoedas como Ledger e MetaMask asseguraram aos usuários medidas de segurança em múltiplas camadas.

Enquanto isso, o hack na cadeia de suprimentos do NPM não foi o único grande evento de segurança em 8 de setembro. A plataforma suíça de gestão de cripto SwissBorg relatou um exploit de US$ 41 milhões via API de um parceiro, afetando 1% dos usuários. Além disso, o projeto Ethereum L2 Kinto anunciou seu encerramento após um exploit em julho drenar 577 ETH, deixando a equipe incapaz de garantir financiamento.

Essa onda de ataques é um indicativo da crescente complexidade das ameaças cripto. Daqui para frente, usuários, desenvolvedores e plataformas precisam adotar práticas mais seguras e auditorias rigorosas de pacotes.

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!