O ataque à cadeia de suprimentos da Axios aumenta o risco para as carteiras de criptomoedas

Fonte Cryptopolitan

Axios, uma das bibliotecas JavaScript mais populares, pode estar comprometida e envolvida em um ataque a carteiras de criptomoedas. Ataques a pacotes npm estão se tornando mais comuns, atingindo diretamente projetos, desenvolvedores e usuários finais. 

Um pacote Axios npm foi publicado na biblioteca oficial do JavaScript e removido poucas horas depois. Especialistas em segurança on-chain interceptaram o ataque, que permaneceu ativo por cerca de três horas. 

Os pacotes npm foram comprometidos através dasdentde @jasonsaayman, e os pesquisadores ainda procuram indícios de que a conta foi comprometida. Os pacotes afetados foramdentcomo axios@1.14.1 e axios@0.30.4.

Como Cryptopolitan Conforme relatado anteriormente, os ataques ao npm geralmente têm como alvo carteiras de criptomoedas e são especialmente arriscados para projetos descentralizados com grandes equipes de investidores.

O que aconteceu no ataque do Axios ao npm? 

A StepSecurity foi uma das primeiras a identificar dent problema. Duas versões maliciosas da biblioteca cliente HTTP Axios foram publicadas através das credenciais comprometidas dent um dos principais mantenedores do Axios, burlando o processo normal de publicação no GitHub.

Segundo a StepSecurity, este foi o ataque mais sofisticado contra um pacote npm amplamente utilizado e entre os 10 mais populares. A versão maliciosa do pacote injeta uma nova dependência, plain-crypto-js@4.2.1, que não é importada no código-fonte do axios. Essa dependência executa um script pós-instalação, ativo em todos os sistemas operacionais. 

Após usar o npm, o cliente é infectado por um trojan de acesso remoto que instala um servidor ativo e entrega os payloads. O malware também se autoexclui e substitui o arquivo .json suspeito por uma versão limpa para evitar a detecção.

Que tipos de projetos foram afetados?

Os pacotes npm estavam entre os mais populares, com até 100 milhões de downloads semanais. No entanto, até o momento, não há relatos de movimentação não autorizada de criptomoedas. Anteriormente, um ataque ao npm resultou em perdas de apenas US$ 1.000 em criptomoedas pouco conhecidas. 

A única maneira de limitar o uso de versões maliciosas do npm é tracas versões e não permitir atualizações automáticas, ou verificar novas versões em busca de possíveis uploads maliciosos. 

Os pesquisadores também descobriram dois pacotes maliciosos adicionais que distribuem payloads da mesma maneira: @shadanai/openclaw e @qqbrowser/openclaw-qbot. O ataque ocorreu apenas uma semana após a injeção de código malicioso do LiteLLM. 

Não há relatos de projetos Web3 ou OpenClaw afetados, nem de roubo de dados criptográficos, durante o período do ataque. No entanto, foram emitidos alertas de que ataques ao npm podem se tornar comuns, seja por meio de credenciais roubadas dent meio de publicadores não autorizados. A ameaça surge após alertas anteriores sobre código malicioso que utiliza a plataforma de skills OpenClaw .

Os pacotes não se limitam a projetos Web3 ou bots e podem afetar quaisquer payloads vinculados a carteiras de criptomoedas. A perda de confiança nas instalações do npm e do pip para Python também pode corroer a confiança geral no ecossistema de bibliotecas, com apelos por um caminho de upload mais seguro. 

O uso de agentes de IA também pode levar ao download indiscriminado de pacotes, disseminando a ameaça. Os efeitos reais nas carteiras de criptomoedas podem não ser imediatos, mas ainda assim podem expor os dados da carteira. 

Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter .

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
Previsão do Preço do Ouro: XAU/USD abre em queda perto de US$ 4.450 com temores de ampliação dos conflitos no IrãO preço do ouro (XAU/USD) abre em queda de mais de 1%, próximo a US$ 4.445,00 na segunda-feira, à medida que os preços do petróleo avançaram ainda mais devido aos temores de uma ampliação dos conflitos no Oriente Médio. O preço do petróleo WTI sobe quase 3% acima de US$ 102,50 nas negociações de abertura, aumentando os receios de expectativas de inflação mais altas em todo o mundo.
Autor  FXStreet
Ontem 02: 00
O preço do ouro (XAU/USD) abre em queda de mais de 1%, próximo a US$ 4.445,00 na segunda-feira, à medida que os preços do petróleo avançaram ainda mais devido aos temores de uma ampliação dos conflitos no Oriente Médio. O preço do petróleo WTI sobe quase 3% acima de US$ 102,50 nas negociações de abertura, aumentando os receios de expectativas de inflação mais altas em todo o mundo.
placeholder
Mercado de Criptomoedas: Opções de Bitcoin ficam no vermelho em meio à guerra no Irã – KAS, BCH, HYPE lideram as perdasO Bitcoin (BTC) inicia a semana em alta durante as primeiras horas da manhã de segunda-feira na Ásia, aproximando-se da marca de US$ 67.000. No entanto, a guerra em curso entre EUA e Irã impulsiona os preços do petróleo, alumínio e outros metais em meio à ameaça de tropas americanas serem destacadas em solo.
Autor  Cryptopolitan
Ontem 06: 16
O Bitcoin (BTC) inicia a semana em alta durante as primeiras horas da manhã de segunda-feira na Ásia, aproximando-se da marca de US$ 67.000. No entanto, a guerra em curso entre EUA e Irã impulsiona os preços do petróleo, alumínio e outros metais em meio à ameaça de tropas americanas serem destacadas em solo.
placeholder
Os líderes do G7 realizam uma reunião de emergência para discutir os impactos econômicos globais da guerra no IrãOs líderes do G7 realizaram uma reunião de emergência nesta segunda-feira para discutir os impactos econômicos globais da guerra no Irã. Estiveram presentes representantes da AIE (Agência Internacional de Energia), do FMI (Fundo Monetário Internacional), de bancos centrais e os ministros de energia e finanças do G7. Este é o primeiro encontro neste formato desde a criação do G7 em 1975, destacando […]
Autor  Cryptopolitan
8 horas atrás
Os líderes do G7 realizaram uma reunião de emergência nesta segunda-feira para discutir os impactos econômicos globais da guerra no Irã. Estiveram presentes representantes da AIE (Agência Internacional de Energia), do FMI (Fundo Monetário Internacional), de bancos centrais e os ministros de energia e finanças do G7. Este é o primeiro encontro neste formato desde a criação do G7 em 1975, destacando […]
placeholder
O que está por trás da decisão dos EUA de flexibilizar as restrições ao petróleo cubano?Um petroleiro russo carregando centenas de milhares de barris de petróleo bruto navegou em direção a Cuba esta semana, depois que odent Donald Trump reverteu sua decisão de bloquear o fornecimento de petróleo à ilha, afirmando não ver motivos para impedir que outros países enviem combustível para lá. Trump fez as declarações enquanto um navio russo sancionado seguia viagem […]
Autor  Cryptopolitan
8 horas atrás
Um petroleiro russo carregando centenas de milhares de barris de petróleo bruto navegou em direção a Cuba esta semana, depois que odent Donald Trump reverteu sua decisão de bloquear o fornecimento de petróleo à ilha, afirmando não ver motivos para impedir que outros países enviem combustível para lá. Trump fez as declarações enquanto um navio russo sancionado seguia viagem […]
placeholder
Ethereum lidera saída de criptomoedas no valor de US$ 414 milhões em meio a temores de conflito com o IrãEthereum foi o produto mais afetado pelas vendas da semana passada em ativos digitais, registrando saídas de US$ 221,8 milhões.
Autor  Cryptopolitan
8 horas atrás
Ethereum foi o produto mais afetado pelas vendas da semana passada em ativos digitais, registrando saídas de US$ 221,8 milhões.
goTop
quote