BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Malware escondido em contratos Ethereum ameaça desenvolvedores com pacotes NPM falsos
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Início > Notícias > Malware escondido em contratos Ethereum ameaça desenvolvedores com pacotes NPM falsos
Notícias

Malware escondido em contratos Ethereum ameaça desenvolvedores com pacotes NPM falsos

Por Carlos Schuabb
Atualizado em: 04/09/2025
Compartilhe
EIP-7702 vira armadilha no Ethereum: hacker drena $1,54 milhão em minutos
Compartilhe
  • Hackers estão implantando uma nova tática de evasão usando contratos inteligentes Ethereum para ignorar a detecção em pacotes NPM maliciosos
  • Dois pacotes em especial, “colortoolsv2” e “mimelib2”, acessam contratos Ethereum para baixar comandos remotos de ataque
  • Segundo a pesquisadora Lucija Valentić, esse padrão marca uma evolução nos ataques a ecossistemas Web3

Pesquisadores da ReversingLabs identificaram uma nova ameaça que atinge desenvolvedores Ethereum. Pacotes NPM maliciosos agora utilizam contratos inteligentes para esconder links que ativam malwares. Dois pacotes em especial, “colortoolsv2” e “mimelib2”, acessam contratos Ethereum para baixar comandos remotos de ataque. Essa técnica inovadora representa um avanço na sofisticação de ataques à cadeia de suprimentos de software. Além disso, o método contorna ferramentas tradicionais de segurança ao usar infraestrutura legítima da blockchain como vetor de ataque.

Código malicioso acessa contratos Ethereum para buscar comandos remotos

Os pacotes foram publicados entre julho e agosto e se disfarçavam como bibliotecas comuns para manipulação de cores e e-mails. Entretanto, após a instalação, eles conectam-se a contratos Ethereum para extrair links de payload malicioso. Essa abordagem engana firewalls, já que o tráfego parece legítimo.

⚠️ New RL threat research: 2 malicious #npm packages abuse #Ethereum smart contracts to load #malware on compromised devices. https://t.co/wzDRKfm2yh

— ReversingLabs (@ReversingLabs) September 3, 2025

CONTINUA APÓS A PUBLICIDADE

Segundo a pesquisadora Lucija Valentić, esse padrão marca uma evolução nos ataques a ecossistemas Web3. Além disso, os pacotes vieram acompanhados de repositórios GitHub falsos com commits forjados e perfis simulados para reforçar a credibilidade.

Os contratos usados hospedam apenas um campo de dados com o link malicioso, o que reduz chances de detecção por sistemas automatizados.

Repositórios falsos e recomendações para desenvolvedores

A campanha de disseminação incluiu dezenas de repositórios com nomes atraentes, como bots de negociação de criptomoedas e utilitários populares. Os invasores apostaram em engenharia social, com descrições bem escritas, perfis profissionais e histórico de atividade artificial.

CONTINUA APÓS A PUBLICIDADE

Além disso, a presença de estrelas falsas e contribuições fictícias ajudou a iludir usuários. Portanto, desenvolvedores devem evitar confiar apenas em popularidade ou aparência de um pacote. É essencial utilizar ferramentas de auditoria de dependências, validar códigos-fonte e rastrear conexões externas.

Assim, é possível reduzir o risco de inclusão de malwares sofisticados como os analisados. A vigilância se torna cada vez mais necessária diante da evolução das ameaças no desenvolvimento descentralizado.

Baleias acumulam 47.584 BTC em dezembro e viram o jogo após um mês de vendas
Altseason à vista? Descubra os Indicadores que apontam para um boom das altcoins
Bitcoin pode crescer 200 vezes – diz Tom Lee
Bitcoin se descola das ações dos EUA: O sinal de uma nova era para o mercado cripto
Upbit exclui endereços antigos após ataque de hacker que causou prejuízo de 44,5 bilhões de Won
TagsBlockchainContratos InteligentesEthereumHackerMalware
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Carlos Schuabb
PorCarlos Schuabb
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Publicidade

Últimas Notícias

Western Union cria moeda própria e aposta na Solana para dominar o mercado de remessas
Western Union cria moeda própria e aposta na Solana para dominar o mercado de remessas
3 min
BitMine investe US$ 199 milhões em Ethereum — Mas traders veteranos apostam na queda do ETH
BitMine investe US$ 199 milhões em Ethereum — Mas traders veteranos apostam na queda do ETH
3 min
Reversão à vista XRP mostra gorça mesmo após forte desvalorização
Reversão à vista? XRP mostra força mesmo após forte desvalorização
4 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2025 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?