Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaWeb3CentralMais
Trading
Spot
Compre e venda criptomoedas
Margem
Amplie seu capital e a eficiência de seus fundos
Onchain
Opere Onchain sem tem que ir on-chain
Converter e bloquear o trade
Converta criptomoedas com um clique e sem taxas
Explorar
Launchhub
Comece a ganhar com vantagens desde o início
Copiar
Copie traders de elite com um clique
Robôs
Robô de trading com IA simples, rápido e confiável
Trading
Futuros USDT
Futuros liquidados em USDT
Futuros USDC
Futuros liquidados em USDC
Futuros Coin-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma jornada no trading de futuros
Promoções de futuros
Aproveite recompensas generosas!
Renda Bitget
Uma série de produtos para aumentar seus ativos
Renda Simples
Deposite e retire a qualquer momento para obter retornos flexíveis com risco zero
Renda On-chain
Ganhe lucros diariamente sem arriscar o investimento inicial
Renda estruturada
Inovação financeira robusta para navegar pelas oscilações do mercado
VIP e Gestão de Patrimônio
Serviços premium para uma Gestão de Patrimônio inteligente
Empréstimos
Empréstimo flexível com alta segurança de fundos
CTO da Ledger alerta os usuários de carteiras após hackeamento de conta NPM

CTO da Ledger alerta os usuários de carteiras após hackeamento de conta NPM

CryptotaleCryptotale2025/09/09 11:32
Mostrar original
Por:Yusuf Islam
CTO da Ledger alerta os usuários de carteiras após hackeamento de conta NPM image 0
  • Um grande ataque atingiu ferramentas JavaScript utilizadas por milhões em plataformas de cripto.
  • O CTO da Ledger aconselhou os usuários a verificarem cada transação e evitarem assinaturas cegas.
  • Desenvolvedores foram orientados a proteger pacotes e interromper atualizações automáticas até que as correções estejam completas.

Um amplo ataque à cadeia de suprimentos no ecossistema JavaScript abalou a indústria cripto, expondo dependências frágeis em toda a sua infraestrutura. Em 8 de setembro de 2025, o Chief Technology Officer da Ledger, Charles Guillemet, confirmou que invasores violaram a conta NPM (Node Package Manager) de um desenvolvedor renomado. A conta comprometida permitiu que hackers injetassem malware “crypto-clipper” em pacotes JavaScript amplamente utilizados. 

NOVO: CTO DA LEDGER DIZ "SE VOCÊ USA UMA HARDWARE WALLET, PRESTE ATENÇÃO A CADA TRANSAÇÃO ANTES DE ASSINAR E VOCÊ ESTÁ SEGURO. SE VOCÊ NÃO USA UMA HARDWARE WALLET, EVITE FAZER QUALQUER TRANSAÇÃO ON-CHAIN POR ENQUANTO"

— DEGEN NEWS 8 de setembro de 2025

Essas bibliotecas infectadas, incluindo chalk, debug, strip-ansi e color-convert, somam coletivamente mais de 1 bilhão de downloads, mostrando a imensa escala de exposição. Segundo Guillemet, o código malicioso troca silenciosamente endereços de carteiras cripto durante transações, enviando fundos para contas controladas pelos atacantes. Isso significa que usuários desavisados podem concluir transações acreditando serem legítimas, enquanto perdem ativos sem saber.

As ferramentas afetadas estavam longe de serem obscuras. Bibliotecas como Chalk e Debug dão suporte a inúmeros aplicativos descentralizados e plataformas de cripto, estando, portanto, intimamente envolvidas no funcionamento diário do ecossistema. Uma violação dessas bibliotecas sinaliza que uma única brecha pode rapidamente afetar milhões de carteiras e aplicativos.

Alertas Urgentes do CTO da Ledger

Guillemet não revelou o nome do desenvolvedor cuja conta foi comprometida. No entanto, deixou claro que a ameaça é extensa. “Este é um ataque de cadeia de suprimentos em larga escala. Todo o ecossistema JavaScript pode estar afetado”, escreveu em seu comunicado oficial.

Ele enfatizou a importância de usar hardware wallets com telas seguras que suportem Clear Signing. “A única maneira segura de combater isso é usar uma hardware wallet com tela segura que suporte clear signing”, disse. “Isso permitirá ao usuário ver exatamente para quais endereços os fundos estão sendo enviados e garantir que correspondam aos endereços pretendidos.”

CTO da Ledger alerta os usuários de carteiras após hackeamento de conta NPM image 1 Há um ataque de cadeia de suprimentos em larga escala em andamento: a conta NPM de um desenvolvedor renomado foi comprometida. Os pacotes afetados já foram baixados mais de 1 bilhão de vezes, o que significa que todo o ecossistema JavaScript pode estar em risco.

O payload malicioso funciona…

— Charles Guillemet 8 de setembro de 2025

Ele continuou: “Hardware wallets sem telas seguras e qualquer carteira que não suporte clear signing estão em alto risco, pois é impossível verificar com precisão se os detalhes da transação estão corretos.”

Por fim, ele fez um lembrete geral: “É uma oportunidade para lembrar a todos: sempre verifique suas transações, nunca assine cegamente, use uma hardware wallet com tela segura e faça Clear Sign em tudo.”

Resposta dos Desenvolvedores e Implicações Mais Amplas

Após a divulgação, os desenvolvedores foram orientados a fixar versões seguras das dependências, proteger arquivos de bloqueio e interromper a atualização automática de pacotes até novo aviso. Essas precauções visam conter os danos enquanto auditorias e limpezas são realizadas em todo o ecossistema. Figuras proeminentes da comunidade de desenvolvedores cripto também aconselharam os usuários a evitar interagir com sites de cripto até que as vulnerabilidades sejam resolvidas.

Relacionado: Desenvolvedores da Ripple defendem o XRP Ledger após avaliação da Kaiko

Este evento evidenciou que até mesmo provedores de carteiras críticos como a Ledger dependem de camadas de software fora de seu controle imediato. Se tais camadas forem comprometidas, o impacto resultante pode ser devastador. Milhões de usuários e valores digitais que somam bilhões podem estar em risco em poucas horas.

Atualização sobre o Ataque NPM

De acordo com a atualização mais recente de Guillemet, o ataque falhou e teve quase nenhuma vítima. Ele começou com um e-mail de phishing de um domínio falso de suporte npm que roubou credenciais, dando aos invasores acesso para publicar atualizações de pacotes maliciosos. O código injetado mirava atividades web cripto, conectando-se a Ethereum, Solana e outras redes para sequestrar transações ao substituir endereços de carteiras diretamente nas respostas da rede. No entanto, erros dos atacantes causaram falhas em pipelines CI/CD, o que levou à detecção precoce e limitou o impacto.

Guillemet enfatizou que, se seus fundos estão em uma carteira de software ou em uma exchange, você está a uma execução de código de perder tudo. Comprometimentos na cadeia de suprimentos continuam sendo um vetor poderoso para entrega de malware, e ataques direcionados estão em ascensão. Ele também destacou que hardware wallets são projetadas para resistir a essas ameaças. Recursos como Clear Signing permitem que você confirme exatamente o que está acontecendo, e Transaction Checks sinalizam atividades suspeitas antes que seja tarde demais.

O post Ledger CTO Warns Wallet Holders After NPM Account Hack apareceu primeiro em Cryptotale.

0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Quase 90% dos bancos centrais globais cortam taxas de juros, dados macroeconômicos confirmam que o mercado de alta das criptomoedas ainda está em estágio inicial

O ambiente econômico atual favorece mais a expansão contínua do mercado do que a sua contração.

区块链骑士2025/09/09 16:51
Quase 90% dos bancos centrais globais cortam taxas de juros, dados macroeconômicos confirmam que o mercado de alta das criptomoedas ainda está em estágio inicial

Nasdaq promove fortemente, "títulos tokenizados" podem ser aprovados para negociação pela primeira vez em uma grande bolsa dos EUA

A Nasdaq apresentou uma proposta à SEC na segunda-feira, buscando permissão para negociar valores mobiliários tokenizados nos principais mercados. Caso seja aprovada, essa medida marcará a primeira vez que a tecnologia blockchain será incorporada ao núcleo do sistema financeiro dos Estados Unidos.

ForesightNews2025/09/09 16:32
Nasdaq promove fortemente, "títulos tokenizados" podem ser aprovados para negociação pela primeira vez em uma grande bolsa dos EUA