Avançar para o conteúdo

Ameaça de Exploit em Apps de Bitcoin

Grande Exploit de JavaScript Coloca Fundos de Cripto em Risco

  • Mais de um bilhão de downloads de pacotes de JavaScript comprometidos ocorreram, potencialmente afetando todo o ecossistema.
  • O exploit troca endereços de cripto para roubar fundos, impactando “potencialmente todas as cadeias”.
  • O NPM desativou os pacotes afetados, mas os usuários são aconselhados a verificar suas dependências.
  • A conta comprometida pertence a um desenvolvedor conhecido como “qix”, afetando utilitários fundamentais de JavaScript.

Este ataque em larga escala na cadeia de suprimentos levantou preocupações significativas dentro da comunidade DeFi devido ao seu potencial impacto em vários sites e aplicativos de cripto. Os usuários são instados a não assinar nenhuma transação até novo aviso.

Dada a natureza disseminada deste exploit, desenvolvedores e usuários devem permanecer vigilantes ao verificar suas dependências de software em busca de quaisquer sinais de comprometimento.

Share