Avançar para o conteúdo

Ataque na NPM Afeta 1 Bilhão de Downloads

Ataque à Cadeia de Suprimentos Alveja Pacotes NPM com Mais de 1 Bilhão de Downloads

  • Uma conta comprometida do Node Package Manager (NPM) levou a um ataque em larga escala na cadeia de suprimentos.
  • Código malicioso em pacotes afetados pode trocar silenciosamente endereços de carteiras de criptomoedas durante transações.
  • A carga maliciosa foi integrada em pacotes baixados mais de 1 bilhão de vezes.
  • Charles Guillemet, CTO da Ledger, enfatiza o risco para usuários de aplicativos descentralizados e carteiras de software.
  • Guillemet recomenda usar uma carteira de hardware com tela segura para transações seguras.

Este incidente destaca vulnerabilidades em software de código aberto e como violações de segurança podem rapidamente impactar o ecossistema de criptomoedas. Os usuários são incentivados a verificar detalhes das transações para evitar a perda de fundos devido a essas atividades maliciosas.

O ataque contínuo à cadeia de suprimentos representa riscos significativos, especialmente considerando que os pacotes afetados foram baixados mais de 1 bilhão de vezes. Os usuários devem priorizar medidas de segurança, como carteiras de hardware com capacidades claras de assinatura, para proteger seus ativos.

Share