Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosStocksRendaInstituiçãoIA e muito mais
Hackers de Cripto agora estão usando contratos inteligentes da Ethereum para mascarar cargas de malware

Hackers de Cripto agora estão usando contratos inteligentes da Ethereum para mascarar cargas de malware

CryptoNewsNetCryptoNewsNet2025/09/04 08:44
Mostrar original
Por:coindesk.com

Ethereum tornou-se o mais novo alvo para ataques à cadeia de suprimentos de software.

Pesquisadores da ReversingLabs descobriram no início desta semana dois pacotes NPM maliciosos que usaram contratos inteligentes de Ethereum para ocultar códigos nocivos, permitindo que o malware burlasse verificações de segurança tradicionais.

NPM é um gerenciador de pacotes para o ambiente de execução Node.js e é considerado o maior registro de software do mundo, onde desenvolvedores podem acessar e compartilhar códigos que contribuem para milhões de programas de software.

Os pacotes, “colortoolsv2” e “mimelib2”, foram enviados ao amplamente utilizado repositório Node Package Manager em julho. À primeira vista, pareciam utilitários simples, mas, na prática, utilizavam a blockchain do Ethereum para buscar URLs ocultas que direcionavam sistemas comprometidos a baixar um malware de segunda fase.

Ao incorporar esses comandos dentro de um contrato inteligente, os atacantes disfarçaram sua atividade como tráfego legítimo da blockchain, tornando a detecção mais difícil.

“Isso é algo que não havíamos visto anteriormente”, disse a pesquisadora da ReversingLabs, Lucija Valentić, em seu relatório. “Isso destaca a rápida evolução das estratégias de evasão de detecção por atores maliciosos que estão explorando repositórios de código aberto e desenvolvedores.”

A técnica se baseia em um antigo manual de ataques. Ataques anteriores já usaram serviços confiáveis como GitHub Gists, Google Drive ou OneDrive para hospedar links maliciosos. Ao utilizar contratos inteligentes do Ethereum, os atacantes adicionaram um toque cripto a uma tática de cadeia de suprimentos já perigosa.

O incidente faz parte de uma campanha mais ampla. A ReversingLabs descobriu que os pacotes estavam ligados a repositórios falsos do GitHub que se passavam por cryptocurrency trading bots. Esses repositórios eram preenchidos com commits fabricados, contas de usuários falsas e contagens de estrelas infladas para parecerem legítimos.

Desenvolvedores que baixaram o código corriam o risco de importar malware sem perceber.

Os riscos na cadeia de suprimentos em ferramentas cripto de código aberto não são novidade. No ano passado, pesquisadores identificaram mais de 20 campanhas maliciosas direcionadas a desenvolvedores por meio de repositórios como npm e PyPI.

Muitas tinham como objetivo roubar credenciais de carteiras ou instalar mineradores de criptomoedas. Mas o uso de contratos inteligentes do Ethereum como mecanismo de entrega mostra que os adversários estão se adaptando rapidamente para se misturar ao ecossistema blockchain.

Uma lição para os desenvolvedores é que commits populares ou mantenedores ativos podem ser falsificados, e até mesmo pacotes aparentemente inofensivos podem carregar cargas ocultas.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Baincent volta a falar sobre "redução da dívida", mas especialistas de mercado dizem: visão não é plano

O secretário do Tesouro dos EUA, Besent, afirmou que o crescimento contínuo do PIB acima de 3% ajuda a reduzir a relação dívida/PIB. Especialistas de mercado acreditam que, com altos déficits, o crescimento econômico dificilmente resolverá o problema fundamental. Para atingir o objetivo de Besent de reduzir o déficit para 3% do PIB, a economia dos EUA precisaria crescer 4,5%. Além disso, as decisões de política fiscal estão nas mãos do Congresso, e não do Tesouro.

华尔街见闻•2026/10/06 18:57

O Partido Republicano rejeita o discurso sobre os perigos da IA, enquanto o Partido Democrata questiona a influência das "grandes empresas" nas políticas de IA do governo Trump e exige a divulgação do processo de modificação do marco regulatório.

Um senador republicano enviou uma carta ao CEO da Anthropic, alertando para não adotar uma postura “alarmista” em relação à IA, incentivando-o a enfatizar o potencial da IA para melhorar a vida das pessoas, fortalecer a segurança nacional e lidar com ameaças relacionadas à IA. Por sua vez, dois senadores democratas enviaram uma carta à secretária do Tesouro dos EUA e outros altos funcionários do governo, exigindo esclarecimentos sobre se gigantes da tecnologia influenciaram, através de lobby, o processo de ajuste do marco regulatório da IA entre maio e junho deste ano, além de solicitar a divulgação de registros de comunicação entre as empresas e o governo.

华尔街见闻•2026/10/06 17:12
O Partido Republicano rejeita o discurso sobre os perigos da IA, enquanto o Partido Democrata questiona a influência das "grandes empresas" nas políticas de IA do governo Trump e exige a divulgação do processo de modificação do marco regulatório.

Os Houthis atacam repetidamente a Arábia Saudita, petroleiro é novamente atacado no Estreito de Ormuz, mas a Arábia Saudita afirma que a capacidade dos principais oleodutos foi restaurada em mais de 80%

Os rebeldes Houthi do Iêmen afirmaram que realizaram três ataques contra a Arábia Saudita na segunda-feira, incluindo o ataque ao aeroporto da capital; já na terça-feira, realizaram dezenas de ataques contra locais de concentração de forças apoiadas pela Arábia Saudita, causando mais de 200 baixas entre mortos e feridos. A Arábia Saudita confirmou que dois aeroportos foram atacados. O ministro da Energia da Arábia Saudita declarou que, até esta terça-feira, o volume de transporte de petróleo pelo oleoduto leste-oeste do país foi restaurado para 5,8 milhões de barris por dia. O Escritório de Operações de Comércio Marítimo do Reino Unido informou na terça-feira que um petroleiro deixando o Estreito de Ormuz foi atingido por um objeto voador não identificado. O CEO da Shell afirmou que o fluxo de petróleo do Oriente Médio foi restaurado para cerca de 80% do nível anterior ao conflito no Irã.

华尔街见闻•2026/10/06 17:12

Agentes de IA impulsionam demanda por CPU! Mizuho prevê que o mercado atingirá US$ 209 bilhões até 2030 e eleva preço-alvo de AMD (AMD.US), Intel (INTC.US) e outros

Mizuho afirmou que, com o rápido aumento dos cenários de aplicação de agentes de IA, a demanda por CPUs de servidores deverá crescer significativamente, impulsionando ainda mais a demanda por DRAM, NAND e equipamentos de servidores.

智通财经•2026/10/06 15:52
Agentes de IA impulsionam demanda por CPU! Mizuho prevê que o mercado atingirá US$ 209 bilhões até 2030 e eleva preço-alvo de AMD (AMD.US), Intel (INTC.US) e outros