CTO da Ledger: Ataque ao NPM falhou e não houve vítimas

By: theblockbeats.news|2026/03/28 15:54:22
0
Compartilhar
copy

BlockBeats News, 9 de setembro: O CTO da Ledger, Charles Guillemet, publicou uma atualização afirmando: "Últimas sobre o ataque ao NPM: Felizmente, o ataque não teve sucesso e quase não houve vítimas."

O ataque começou com um e-mail de phishing disfarçado como um domínio de suporte do npm, roubando credenciais de usuários e permitindo que o atacante publicasse atualizações de pacotes maliciosos. O código injetado visava atividades web3, infiltrando-se em redes como Ethereum e Solana, e sequestrando transações para substituir diretamente endereços de crypto wallet nas respostas da rede. O erro do atacante levou ao colapso do pipeline CI/CD, permitindo a detecção precoce e limitando o impacto.

No entanto, este é um lembrete claro: se seus fundos estão em uma software wallet ou exchange de criptomoedas, uma única execução de código pode levar a uma perda total. Ataques à cadeia de suprimentos continuam sendo um vetor potente para a distribuição de malware, e estamos presenciando ataques cada vez mais direcionados.

Hardware wallets são projetadas para resistir a tais ameaças. Recursos como "Clear Signing" permitem que você verifique com precisão o conteúdo das transações, enquanto a "Verificação de Transação" pode sinalizar atividades suspeitas antes que problemas surjam. O perigo imediato pode ter passado, mas a ameaça ainda persiste. Mantenha-se seguro."

Mais cedo hoje, o BlockBeats relatou um ataque à cadeia de suprimentos em larga escala: a conta NPM de um desenvolvedor proeminente foi comprometida. O pacote afetado foi baixado mais de 1 bilhão de vezes, potencialmente colocando todo o ecossistema JavaScript em risco.

Preço de --

--

Você também pode gostar

Seis grandes queixas de um desenvolvedor Ethereum

O Ethereum não perdeu o mercado, ele perdeu a si mesmo.

WEEX GOGOGO EP3|LALIGA Rumo ao Ouro – 6 Momentos Explosivos, 1 Ingresso para a Copa do Mundo e uma Noite Inesquecível

A WEEX entrou no ar em 24 de maio com a LALIGA, trading com IA, ouro com taxa zero e 100% de APR. O chat explodiu. As recompensas voaram. E um fã sortudo saiu com um ingresso para a Copa do Mundo. Veja o que aconteceu.

2 anos, 225 vezes o retorno? Revelando a técnica de investimento de "gargalo" de IA do misterioso pesquisador Serenity

O ex-trader do WSB, Serenity, alcançou um retorno impressionante de 225 vezes na plataforma X ao longo de dois anos, com sua teoria original de "gargalo na cadeia de suprimentos" e vários estudos de caso clássicos de micro-caps que atraíram forte atenção do mercado.

A febre de um trilhão de dólares na venda de memória; lucros da compra de memória caem pela metade

A demanda por poder computacional e armazenamento impulsionada pela IA pode, de fato, ser estrutural, e os LTA podem ter realmente reescrito as regras do setor; um valor de mercado de um trilhão de dólares pode ser apenas o ponto de partida.

Relatório da Manhã | Binance lança ferramenta de pesquisa DYOR; YZi Labs lança plataforma de recrutamento YZi Talent; Vitalik afirma que a Ethereum Foundation irá "reduzir o tamanho" e diminuir a quantidade de ETH vendida

Visão geral dos eventos importantes do mercado em 25 de maio

O sonho de exploração de Marte da SuperEx: a moeda digital é a chave para desbloquear trocas econômicas na era interestelar

A SuperEx sempre defendeu que as corretoras não devem focar em conflitos internos e competição, mas sim em promover conjuntamente o desenvolvimento das moedas digitais, tornando-se uma força motriz para a futura era interestelar.

Conteúdo

Populares

Últimas notícias sobre cripto

Leia mais
iconiconiconiconiconiconicon
Atendimento ao cliente:@weikecs
Parcerias comerciais:@weikecs
Quant trading e MM:[email protected]
Programa VIP:[email protected]