Desenvolvedores de criptomoedas enfrentam nova ameaça de malware baseado em Claude

Fonte Cryptopolitan

Um projeto de negociação de criptomoedas de código aberto recebeu um pacote npm malicioso chamado @validate-sdk/v2 depois que o modelo de IA Claude Opus da Anthropic o tornou uma dependência. Isso deu aos hackers acesso às carteiras e fundos de criptomoedas dos usuários.

Pesquisadores de segurança da ReversingLabs (RL) descobriram a brecha no projeto openpaw-graveyard, um agente autônomo de negociação de criptomoedas hospedado no npm. Eles o chamaram de PromptMink.

O commit malicioso foi feito em 28 de fevereiro de 2026. A ReversingLabs afirma que o pacote se apresenta como uma ferramenta para verificar dados, mas na verdade rouba segredos do ambiente hospedeiro.

Hackers norte-coreanos ligados ao malware PromptMink

A ReversingLabs afirmou que o ataque partiu do Famous Chollima, um grupo de ameaças cibernéticas patrocinado pelo Estado norte-coreano.

O grupo vem disseminando pacotes npm maliciosos desde pelo menos setembro de 2025. Eles vêm aprimorando uma estratégia de duas camadas destinada a enganar tanto desenvolvedores humanos quanto assistentes de programação com inteligência artificial.

A primeira camada é composta por pacotes que não contêm nenhum código malicioso. Esses pacotes "isca", como @solana-launchpad/sdk e @meme-sdk/trade, parecem ferramentas reais para desenvolvedores de criptomoedas.

Eles listam alguns pacotes de segunda camada que carregam a carga útil propriamente dita, juntamente com pacotes populares do npm, como axios e bn.js, como dependências.

Quando os pacotes da segunda camada são denunciados e removidos do npm, os atacantes simplesmente instalam um novo sem perder a reputação que construíram em torno dos pacotes de isca.

A ReversingLabs afirma que, quando o pacote @hash-validator/v2 foi removido do npm, os atacantes lançaram o pacote @validate-sdk/v2 no mesmo dia, com o mesmo número de versão e código-fonte.

Agentes de IA são mais suscetíveis a ataques cibernéticos do que humanos

Pesquisadores de segurança afirmaram que o método do Famous Chollima parece mais adequado para explorar assistentes de programação de IA do que desenvolvedores humanos. O grupo escreve documentação longa e detalhada para seus pacotes maliciosos, que os pesquisadores chamam de "abuso de otimização LLM"

O objetivo é fazer com que os pacotes pareçam suficientemente reais para que os agentes de IA os sugiram e instalem sem problemas. Os pacotes infectados foram "vibe" por ferramentas generativas de IA. Respostas residuais do LLM são visíveis nos comentários dos arquivos.

Desde o final de 2025, o malware PromptMink assumiu muitas formas diferentes.

Começou como um simples programa em JavaScript para roubar informações, depois evoluiu para grandes aplicações executáveis únicas e agora vem como payloads compilados em Rust, projetados para serem furtivos, de acordo com a ReversingLabs.

Após a instalação, o malware procura arquivos de configuração relacionados a criptomoedas, roubadentde carteiras e informações do sistema, compacta e envia o código-fonte do projeto para si mesmo e instala chaves SSH em máquinas Linux e Windows para poder acessá-las remotamente.

A campanha PromptMink não é o único ataque recente direcionado a desenvolvedores de criptomoedas por meio de gerenciadores de pacotes.

No mês passado, Cryptopolitan noticiou o GhostClaw, um malware que tinha como alvo a comunidade OpenClaw por meio de um instalador falso do npm. Ele coletou dados de carteiras de criptomoedas, senhas do Keychain do macOS e tokens de API de plataformas de IA de 178 desenvolvedores antes de ser removido do registro do npm.

PromptMink e GhostClaw usam engenharia social como ponto de entrada e têm como alvo desenvolvedores que trabalham com criptografia e Web3. O que diferencia o PromptMink é que ele visa agentes de programação de IA e os utiliza como caminho de ataque.

As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
O ouro se recupera da mínima mensal, enquanto o dólar americano consolida os ganhos obtidos após a reunião do Fed, em meio às tensões entre os EUA e o IrãO ouro (XAU/USD) dá continuidade à modesta recuperação registrada durante a madrugada, a partir da faixa dos US$ 4.500 — que marcou uma nova mínima mensal —, e ganha algum impulso positivo durante o pregão asiático desta quinta-feira.
Autor  FXStreet
17 horas atrás
O ouro (XAU/USD) dá continuidade à modesta recuperação registrada durante a madrugada, a partir da faixa dos US$ 4.500 — que marcou uma nova mínima mensal —, e ganha algum impulso positivo durante o pregão asiático desta quinta-feira.
placeholder
A Microsoft reportou uma receita de US$ 82,9 bilhões, superando a estimativa de US$ 81,39 bilhõesA Microsoft (NASDAQ: MSFT) reportou receita de US$ 82,9 bilhões no terceiro trimestre fiscal, superando as estimativas de Wall Street, com o crescimento do Azure atingindo 40% e o negócio de IA da empresa continuando a se expandir rapidamente. As ações ainda caíram 3% na quarta-feira, porque os investidores não interpretaram o resultado acima do esperado como uma vitória definitiva. Os números foram maistrondo que o previsto, mas o mercado está […]
Autor  Cryptopolitan
21 horas atrás
A Microsoft (NASDAQ: MSFT) reportou receita de US$ 82,9 bilhões no terceiro trimestre fiscal, superando as estimativas de Wall Street, com o crescimento do Azure atingindo 40% e o negócio de IA da empresa continuando a se expandir rapidamente. As ações ainda caíram 3% na quarta-feira, porque os investidores não interpretaram o resultado acima do esperado como uma vitória definitiva. Os números foram maistrondo que o previsto, mas o mercado está […]
placeholder
As ações da Meta caíram 7% após o fechamento do mercado, apesar de terem superado as estimativas de receitaAs ações da Meta (META) caíram 7% no pregão estendido de quarta-feira, após a empresa superar a meta de receita de Wall Street, mas ainda apresentar dois pontos negativos para os investidores: crescimento de usuários mais fraco e gastos de capital abaixo de algumas expectativas para o trimestre. A reação pareceu severa à primeira vista, pois os números principais não foram […]
Autor  Cryptopolitan
21 horas atrás
As ações da Meta (META) caíram 7% no pregão estendido de quarta-feira, após a empresa superar a meta de receita de Wall Street, mas ainda apresentar dois pontos negativos para os investidores: crescimento de usuários mais fraco e gastos de capital abaixo de algumas expectativas para o trimestre. A reação pareceu severa à primeira vista, pois os números principais não foram […]
placeholder
A Bain & Company apoia o setor de stablecoins de US$ 320 bilhões para revolucionar o setor bancário de atacadoUm novo relatório da Bain & Company, uma consultoria global que integra o grupo das três maiores empresas de consultoria do mundo, juntamente com a McKinsey & Company e o Boston Consulting Group (BCG), apontou as stablecoins como fundamentais para o futuro do setor bancário de atacado. A Bain & Company publicou o relatório em 29 de abril, argumentando que as stablecoins e os depósitos tokenizados não são […]
Autor  Cryptopolitan
21 horas atrás
Um novo relatório da Bain & Company, uma consultoria global que integra o grupo das três maiores empresas de consultoria do mundo, juntamente com a McKinsey & Company e o Boston Consulting Group (BCG), apontou as stablecoins como fundamentais para o futuro do setor bancário de atacado. A Bain & Company publicou o relatório em 29 de abril, argumentando que as stablecoins e os depósitos tokenizados não são […]
placeholder
Os contribuintes americanos já gastaram US$ 25 bilhões na guerra contra o IrãOs contribuintes americanos agora enfrentam uma conta de US$ 25 bilhões referente à guerra entre Trump e Israel no Irã, enquanto o impasse em Hormuz mantém os mercados de petróleo, gás e transporte marítimo sob pressão. Jules Hurst, exercendo as funções de controlador do Pentágono, apresentou o primeiro valor oficial dos custos na quarta-feira perante o Comitê de Serviços Armados da Câmara dos Representantes. Ele afirmou que a maior parte do […]
Autor  Cryptopolitan
21 horas atrás
Os contribuintes americanos agora enfrentam uma conta de US$ 25 bilhões referente à guerra entre Trump e Israel no Irã, enquanto o impasse em Hormuz mantém os mercados de petróleo, gás e transporte marítimo sob pressão. Jules Hurst, exercendo as funções de controlador do Pentágono, apresentou o primeiro valor oficial dos custos na quarta-feira perante o Comitê de Serviços Armados da Câmara dos Representantes. Ele afirmou que a maior parte do […]
goTop
quote