Escaneie para baixar o app da Gate
qrCode
Mais opções de download
Não me lembre de novo hoje

Alerta: O maior ataque à cadeia de fornecimento do npm de sempre afeta utilizadores de cripto

robot
Geração do resumo em andamento

Ameaça Principal: 18 pacotes populares de JavaScript foram injetados com código malicioso, com mais de 200 milhões de downloads na semana passada. O CTO da Ledger, Charles Guillemet, fez um alerta de emergência — pare temporariamente de usar carteiras de navegador e de desktop, e mude para uma carteira hardware.

Detalhes do ataque

Os hackers utilizaram engenharia social e um falso processo de 2FA para sequestrar contas npm de confiança. O código malicioso injetado consegue rastrear transações em tempo real e reescrever o endereço de destino. Ponto-chave: o atacante substitui o endereço antes do utilizador assinar; a maioria dos utilizadores só verifica os primeiros e últimos 4 dígitos do endereço da carteira, não percebendo a alteração.

As carteiras afetadas incluem MetaMask, Trust Wallet, Exodus e outros produtos populares. A boa notícia é que Axiom, Jupiter DEX e Kamino confirmaram que não utilizam pacotes contaminados.

O que deves fazer

Ação imediata:

  • Bloqueia todas as carteiras de navegador
  • Pausa a assinatura de transações, aguarda instruções oficiais
  • As chaves privadas aparentemente não estão diretamente em risco (o que seria ainda mais grave)
  • Se precisares de transacionar, usa uma carteira hardware e verifica cuidadosamente o endereço completo

Impacto no mercado

Este ataque não travou a tendência de alta do mercado cripto, e investigadores on-chain ainda não detetaram grandes transferências anómalas. No entanto, trata-se de uma ameaça a nível de ecossistema Web3/DeFi, com impacto potencial em todas as cadeias.

A maioria das carteiras visadas pelos hackers continua vazia, o que indica que podem estar ainda a testar ou à espera da melhor oportunidade.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)