Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaAICentralMais
Hackers de Cripto agora estão usando contratos inteligentes da Ethereum para mascarar cargas de malware

Hackers de Cripto agora estão usando contratos inteligentes da Ethereum para mascarar cargas de malware

CryptoNewsNetCryptoNewsNet2025/09/04 08:44
Mostrar original
Por:coindesk.com

Ethereum tornou-se o mais novo alvo para ataques à cadeia de suprimentos de software.

Pesquisadores da ReversingLabs descobriram no início desta semana dois pacotes NPM maliciosos que usaram contratos inteligentes de Ethereum para ocultar códigos nocivos, permitindo que o malware burlasse verificações de segurança tradicionais.

NPM é um gerenciador de pacotes para o ambiente de execução Node.js e é considerado o maior registro de software do mundo, onde desenvolvedores podem acessar e compartilhar códigos que contribuem para milhões de programas de software.

Os pacotes, “colortoolsv2” e “mimelib2”, foram enviados ao amplamente utilizado repositório Node Package Manager em julho. À primeira vista, pareciam utilitários simples, mas, na prática, utilizavam a blockchain do Ethereum para buscar URLs ocultas que direcionavam sistemas comprometidos a baixar um malware de segunda fase.

Ao incorporar esses comandos dentro de um contrato inteligente, os atacantes disfarçaram sua atividade como tráfego legítimo da blockchain, tornando a detecção mais difícil.

“Isso é algo que não havíamos visto anteriormente”, disse a pesquisadora da ReversingLabs, Lucija Valentić, em seu relatório. “Isso destaca a rápida evolução das estratégias de evasão de detecção por atores maliciosos que estão explorando repositórios de código aberto e desenvolvedores.”

A técnica se baseia em um antigo manual de ataques. Ataques anteriores já usaram serviços confiáveis como GitHub Gists, Google Drive ou OneDrive para hospedar links maliciosos. Ao utilizar contratos inteligentes do Ethereum, os atacantes adicionaram um toque cripto a uma tática de cadeia de suprimentos já perigosa.

O incidente faz parte de uma campanha mais ampla. A ReversingLabs descobriu que os pacotes estavam ligados a repositórios falsos do GitHub que se passavam por cryptocurrency trading bots. Esses repositórios eram preenchidos com commits fabricados, contas de usuários falsas e contagens de estrelas infladas para parecerem legítimos.

Desenvolvedores que baixaram o código corriam o risco de importar malware sem perceber.

Os riscos na cadeia de suprimentos em ferramentas cripto de código aberto não são novidade. No ano passado, pesquisadores identificaram mais de 20 campanhas maliciosas direcionadas a desenvolvedores por meio de repositórios como npm e PyPI.

Muitas tinham como objetivo roubar credenciais de carteiras ou instalar mineradores de criptomoedas. Mas o uso de contratos inteligentes do Ethereum como mecanismo de entrega mostra que os adversários estão se adaptando rapidamente para se misturar ao ecossistema blockchain.

Uma lição para os desenvolvedores é que commits populares ou mantenedores ativos podem ser falsificados, e até mesmo pacotes aparentemente inofensivos podem carregar cargas ocultas.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Os fundos de hedge acabaram de reconstruir posições compradas em tecnologia, mas o suporte chave do Nasdaq já começou a enfraquecer

O índice Nasdaq 100 está se aproximando da faixa inferior da zona de consolidação de vários meses; os futuros romperam a linha de tendência de alta e a média móvel de 100 dias, indicando fraqueza técnica. Hedge funds haviam comprado massivamente ações de tecnologia, com posições concentradas aumentando o risco de queda. Controvérsias sobre a segurança da IA e riscos de fornecimento de energia atuam como catalisadores duplos. Se o suporte chave for perdido e o mercado permanecer com baixa percepção de risco, a volatilidade pode ser reavaliada.

华尔街见闻2026/09/14 16:12

O rendimento dos títulos do Tesouro dos EUA de 10 anos ultrapassa 5%! "Profeta" alerta: a liquidação ainda não acabou

Steven Barrow, chefe de estratégia G10 do Standard Bank, que foi o primeiro a prever 5% em fevereiro deste ano, elevou sua previsão para o rendimento dos títulos do Tesouro dos EUA de 10 anos para 5,2% até o final do ano e espera que suba ainda mais para 5,3% no primeiro trimestre de 2027. Ele afirmou que as pressões nas cadeias de suprimentos, as mudanças climáticas e as restrições da política de imigração dos EUA na oferta de mão de obra estão se tornando mais fortes do que nunca. Ao mesmo tempo, o índice do dólar registrou um ganho diário máximo de 0,6%, podendo alcançar seu melhor desempenho diário desde 17 de junho.

华尔街见闻2026/09/14 15:46

Avançando contra a tempestade de "desaceleração da IA"? Rumores indicam que a Kioxia planeja levantar pelo menos 10 bilhões de dólares em uma oferta pública inicial nos EUA

Kioxia está supostamente considerando levantar US$ 10 bilhões por meio de uma oferta pública nos Estados Unidos.

智通财经2026/09/14 13:56
Avançando contra a tempestade de "desaceleração da IA"? Rumores indicam que a Kioxia planeja levantar pelo menos 10 bilhões de dólares em uma oferta pública inicial nos EUA

A construção de poder computacional AI está mudando de "falta de energia" para "falta de pessoas": modularização em ascensão, Schneider, Vertiv e Eaton recebem novas oportunidades

Recentemente, a Bernstein publicou um relatório de pesquisa apontando que, diante da rápida expansão da capacidade computacional da IA, o principal fator limitante para o desenvolvimento dos centros de dados está passando por uma mudança.

智通财经2026/09/14 13:46
A construção de poder computacional AI está mudando de "falta de energia" para "falta de pessoas": modularização em ascensão, Schneider, Vertiv e Eaton recebem novas oportunidades