Hacker ataca desenvolvedores de ETH e SOL por meio de pacotes npm typosquat

Fonte Cryptopolitan

Desenvolvedores Ethereum e Solana foram alvo de cinco pacotes npm maliciosos que roubam chaves privadas e as enviam para o atacante. Os pacotes exploram a técnica de typosquatting, imitando bibliotecas criptográficas legítimas.

Pesquisadores de segurança da Socket descobriram cinco pacotes npm maliciosos publicados sob uma única conta. A campanha maliciosa abrange os ecossistemas Ethereum e Solana , com infraestrutura ativa de comando e controle (C2).

Um dos pacotes foi despublicado em cinco minutos, mas ocultava seu código e enviava dados roubados ao atacante.

Hackers têm como alvo os desenvolvedores Ethereum e Solana

Os hackers de criptomoedas não visam apenas investidores de varejo e idosos. Eles se baseiam em táticas de engenharia social e typosquatting para enganar desenvolvedores e roubar suas criptomoedas.

O typosquatting é uma tática em que os atacantes criam pacotes falsos com nomes semelhantes a bibliotecas populares. Os desenvolvedores podem instalar esses pacotes maliciososdent, pensando que são legítimos.

A função dos pacotes maliciosos é desviar chaves para um bot do Telegram pré-programado.

O ataque malicioso ao npm funciona interceptando funções que os desenvolvedores usam para passar chaves privadas. Quando uma função é chamada, o pacote envia a chave para o bot do Telegram do atacante antes de retornar o resultado esperado. Isso torna o ataque invisível para os desenvolvedores desavisados.

Segundo pesquisadores de segurança, quatro pacotes têm como alvo os desenvolvedores Solana , enquanto um tem como alvo os desenvolvedores Ethereum .

Solana, desenvolvedores Ethereum foram atacados por pacotes npm com erros de digitação (typosquat).
Pacotes npm maliciosos versus bibliotecas criptográficas legítimas. Fonte: Socket .

Os quatro pacotes direcionados Solana interceptam chamadas decode() em Base58, enquanto o pacote ethersproject-wallet tem como alvo o construtor da carteira Ethereum .

Todos os pacotes maliciosos dependem da função `fetch` global, que requer o Node.js 18 ou posterior. Em versões mais antigas, a requisição falha silenciosamente e nenhum dado é roubado.

Todos os pacotes enviam dados para o mesmo do Telegram . O token do bot e o ID do chat estão embutidos em cada pacote, e não há servidor externo, portanto o canal funciona enquanto o bot do Telegram estiver online.

O pacote raydium-bs58 é o mais simples. Ele modifica uma função de decodificação e envia a chave antes de retornar o resultado. O arquivo README foi copiado de um SDK legítimo e o campo do autor está vazio.

O segundo pacote Solana , base-x-64, oculta a carga útil com ofuscação. A carga útil envia uma mensagem para o Telegram com a chave roubada.

O pacote bs58-basic não contém nenhum código malicioso em si, mas depende do base-x-64 e passa a carga útil através da cadeia.

O pacote Ethereum , ethersproject-wallet, copia uma biblioteca real, @ethersproject/wallet. O pacote malicioso insere uma linha extra após a compilação. A alteração aparece apenas no arquivo compilado, o que confirma a adulteração manual.

Todos os pacotes compartilham o mesmo endpoint de comando, erros de digitação e artefatos de compilação. Dois pacotes usam arquivos compiladosdent. Um terceiro pacote depende diretamente do primeiro. Esses links apontam para um único ator que utiliza o mesmo fluxo de trabalho.

Solicitações de remoção foram enviadas ao npm por pesquisadores de segurança. As chaves privadas perdidas neste ataque estão comprometidas e quaisquer fundos associados devem ser transferidos rapidamente para uma nova carteira.

Hackers continuam a visar desenvolvedores de criptomoedas. De acordo com o Cryptopolitan , hackers conseguiram infectar 178 desenvolvedores por meio de um instalador falso do OpenClaw. O instalador falso, apelidado de GhostClaw , esteve listado no registro npm por um tempo antes de ser removido. Ele foi projetado para roubar chaves privadas, frases-semente e outros dados sensíveis.

As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas .

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Elon Musk planeja destinar até 30% do IPO da SpaceX a investidores individuaisElon Musk está trabalhando em um plano para dar aos investidores de varejo até 30% da SpaceX quando a empresa abrir seu capital, o que é muito acima dos usuais 5% a 10% que os investidores comuns recebem na maioria dos IPOs. De acordo com a Reuters, o plano está sendo discutido enquanto a SpaceX se prepara para uma listagem que pode avaliar a empresa em […]
Autor  Cryptopolitan
12 horas atrás
Elon Musk está trabalhando em um plano para dar aos investidores de varejo até 30% da SpaceX quando a empresa abrir seu capital, o que é muito acima dos usuais 5% a 10% que os investidores comuns recebem na maioria dos IPOs. De acordo com a Reuters, o plano está sendo discutido enquanto a SpaceX se prepara para uma listagem que pode avaliar a empresa em […]
placeholder
O Banco da França repatriou 129 toneladas de ouro dos Estados UnidosA França repatriou gradualmente mais de 100 toneladas de ouro que mantinha nos Estados Unidos nos últimos meses. Além disso, o Banco Central francês lucrou mais de uma dúzia de bilhões de euros com a conversão de suas reservas antigas de ouro, mantidas em Nova York, em ouro mais recente, agora depositado em Paris. A França repatria suas reservas de ouro […]
Autor  Cryptopolitan
12 horas atrás
A França repatriou gradualmente mais de 100 toneladas de ouro que mantinha nos Estados Unidos nos últimos meses. Além disso, o Banco Central francês lucrou mais de uma dúzia de bilhões de euros com a conversão de suas reservas antigas de ouro, mantidas em Nova York, em ouro mais recente, agora depositado em Paris. A França repatria suas reservas de ouro […]
placeholder
A pressão legal sobre a Nvidia aumenta com o surgimento de um processo de US$ 1 bilhão e acusações de contrabando de GPUsA Nvidia e seu CEO, Jensen Huang, agora enfrentam uma ação coletiva de US$ 1 bilhão referente às receitas de mineração de criptomoedas de 2017-2018. Para tanto, um juiz federal da Califórnia certificou uma ação judicial movida por investidores que acusam a Nvidia e Huang de enganar os acionistas. De acordo com um documento judicial, a receita da empresa com jogos durante o boom da mineração de criptomoedas de 2017-2018 apresenta lacunas que indicam […]
Autor  Cryptopolitan
12 horas atrás
A Nvidia e seu CEO, Jensen Huang, agora enfrentam uma ação coletiva de US$ 1 bilhão referente às receitas de mineração de criptomoedas de 2017-2018. Para tanto, um juiz federal da Califórnia certificou uma ação judicial movida por investidores que acusam a Nvidia e Huang de enganar os acionistas. De acordo com um documento judicial, a receita da empresa com jogos durante o boom da mineração de criptomoedas de 2017-2018 apresenta lacunas que indicam […]
placeholder
A economia global sofre rebaixamento devido ao conflito no Oriente Médio, que interrompe o fornecimento de energia e as rotas comerciaisA economia global acaba de sofrer uma revisão para baixo, e o motivo é claro. A OCDE afirmou na quinta-feira que a guerra entre os EUA e Israel contra o Irã está afetando o crescimento e elevando os preços em toda a economia. Antes desse conflito, a economia global estava, na verdade, apresentando um desempenho melhor do que o esperado, com a OCDE afirmando que […]
Autor  Cryptopolitan
11 horas atrás
A economia global acaba de sofrer uma revisão para baixo, e o motivo é claro. A OCDE afirmou na quinta-feira que a guerra entre os EUA e Israel contra o Irã está afetando o crescimento e elevando os preços em toda a economia. Antes desse conflito, a economia global estava, na verdade, apresentando um desempenho melhor do que o esperado, com a OCDE afirmando que […]
placeholder
O ouro sobe mais à medida que o adiamento do ataque do Trump ao Irã pressiona o dólar; postura hawkish do Fed deve limitar os ganhosO ouro (XAU/USD) ganha alguma tração positiva durante a sessão asiática de sexta-feira e reverte parte da queda do dia anterior em direção à região de US$ 4.350.
Autor  FXStreet
7 horas atrás
O ouro (XAU/USD) ganha alguma tração positiva durante a sessão asiática de sexta-feira e reverte parte da queda do dia anterior em direção à região de US$ 4.350.
goTop
quote