CTO da Ledger: Ataque ao NPM falhou e não houve vítimas
BlockBeats News, 9 de setembro: O CTO da Ledger, Charles Guillemet, publicou uma atualização afirmando: "Últimas sobre o ataque ao NPM: Felizmente, o ataque não teve sucesso e quase não houve vítimas."
O ataque começou com um e-mail de phishing disfarçado como um domínio de suporte do npm, roubando credenciais de usuários e permitindo que o atacante publicasse atualizações de pacotes maliciosos. O código injetado visava atividades web3, infiltrando-se em redes como Ethereum e Solana, e sequestrando transações para substituir diretamente endereços de crypto wallet nas respostas da rede. O erro do atacante levou ao colapso do pipeline CI/CD, permitindo a detecção precoce e limitando o impacto.
No entanto, este é um lembrete claro: se seus fundos estão em uma software wallet ou exchange de criptomoedas, uma única execução de código pode levar a uma perda total. Ataques à cadeia de suprimentos continuam sendo um vetor potente para a distribuição de malware, e estamos presenciando ataques cada vez mais direcionados.
Hardware wallets são projetadas para resistir a tais ameaças. Recursos como "Clear Signing" permitem que você verifique com precisão o conteúdo das transações, enquanto a "Verificação de Transação" pode sinalizar atividades suspeitas antes que problemas surjam. O perigo imediato pode ter passado, mas a ameaça ainda persiste. Mantenha-se seguro."
Mais cedo hoje, o BlockBeats relatou um ataque à cadeia de suprimentos em larga escala: a conta NPM de um desenvolvedor proeminente foi comprometida. O pacote afetado foi baixado mais de 1 bilhão de vezes, potencialmente colocando todo o ecossistema JavaScript em risco.
Você também pode gostar

Seis grandes queixas de um desenvolvedor Ethereum

WEEX GOGOGO EP3|LALIGA Rumo ao Ouro – 6 Momentos Explosivos, 1 Ingresso para a Copa do Mundo e uma Noite Inesquecível

2 anos, 225 vezes o retorno? Revelando a técnica de investimento de "gargalo" de IA do misterioso pesquisador Serenity

A febre de um trilhão de dólares na venda de memória; lucros da compra de memória caem pela metade

Relatório da Manhã | Binance lança ferramenta de pesquisa DYOR; YZi Labs lança plataforma de recrutamento YZi Talent; Vitalik afirma que a Ethereum Foundation irá "reduzir o tamanho" e diminuir a quantidade de ETH vendida

O sonho de exploração de Marte da SuperEx: a moeda digital é a chave para desbloquear trocas econômicas na era interestelar

Notícias da Manhã | Michael Saylor afirmou que esta semana comprou títulos em vez de Bitcoin; StablR foi atacada e perdeu cerca de 2,8 milhões de dólares; o Congresso dos EUA volta a pressionar pela Lei de Reserva de Bitcoin

Principais pontos: Texto completo do discurso do cientista-chefe da Google, Shanahan

Padrões de Design Agêntico: Um livro que me fez repensar "O que exatamente é um Agente?"

Chegou o presidente do Federal Reserve mais rico em 112 anos: Kevin Warsh está reescrevendo as regras

Vitalik fala sobre o futuro da Ethereum Foundation: um navio menor, mais distinto e mais duradouro

Novos tipos de lavagem de informação em mercados de previsão: como segredos se integram aos sinais de investimento

Bitcoin Pizza Day na WEEX: Taxa zero, cashback em BTC e 150.000 USDT para celebrar a história das criptomoedas

a16z: 7 imagens para entender como a tokenização muda a natureza dos ativos
Por que os traders de cripto estão de olho no ouro e na Nasdaq novamente em 2026

AIDC, locação de poder computacional e nuvem: A "tese de três partes" da transformação de IA em fazendas de mineração de criptomoedas

