Ataque Cibernético Massivo Alvo Usuários de Criptomoeda através de Pacotes JavaScript Comprometidos
- Hackers comprometeram contas de mantenedores de pacotes NPM, afetando mais de 18 pacotes JavaScript amplamente utilizados com um total de 2,6 bilhões de downloads semanais.
- O ataque utilizou e-mails de phishing de um domínio falsificado para ganhar acesso e injetar malware que rouba criptomoedas.
- O malware opera como um interceptador baseado em navegador, alterando detalhes de transações de criptomoedas em redes como Bitcoin, Ethereum, entre outras.
- Bibliotecas-chave afetadas incluem “chalk” (300 milhões de downloads), “debug” (358 milhões) e “ansi-styles” (371 milhões).
- Especialistas em segurança recomendam que usuários de carteiras de hardware verifiquem os detalhes das transações, enquanto usuários de carteiras de software enfrentam riscos aumentados.
Este incidente marca um dos maiores ataques à cadeia de suprimentos da história, demonstrando como atacantes podem explorar ferramentas de desenvolvimento confiáveis para alcançar usuários finais de forma eficaz. A escala desta violação destaca vulnerabilidades dentro do ecossistema JavaScript.
Com mais de 2,6 bilhões de downloads semanais em risco, os usuários são instados a ter cautela com transações on-chain, especialmente se estiverem usando carteiras de software.