BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Mais de 400 bibliotecas NPM comprometidas – Seu projeto cripto está seguro?
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Início > Web3 > Mais de 400 bibliotecas NPM comprometidas – Seu projeto cripto está seguro?
Web3

Mais de 400 bibliotecas NPM comprometidas – Seu projeto cripto está seguro?

Por Emillio Marello
Atualizado em: 24/11/2025
Compartilhe
Mais de 400 bibliotecas NPM comprometidas – Seu projeto cripto está seguro?
Compartilhe
  • Mais de 400 pacotes NPM foram infectados pelo malware Shai Hulud.
  • Pelo menos 10 bibliotecas críticas do ENS e do ecossistema cripto foram afetadas.
  • Pesquisadores alertam para contaminação rápida, com mais de 25 mil repositórios atingidos.

Um ataque de supply chain ao NPM comprometeu centenas de pacotes JavaScript. Entre eles estão bibliotecas essenciais usadas pelo Ethereum Name Service (ENS).

Além disso, o malware Shai Hulud se espalha sozinho e acendeu um alerta sobre vulnerabilidades no desenvolvimento do setor cripto.

Ataque atinge pacotes críticos e expõe risco no NPM

O pesquisador Charlie Eriksen, da Aikido Security, detectou infecções em mais de 400 pacotes NPM. Ele revisou cada caso manualmente para evitar falsos positivos. Entre os afetados, ao menos 10 estão ligados ao ecossistema cripto. Além disso, muitos têm dezenas de milhares de downloads semanais, o que aumenta o impacto do ataque.

CONTINUA APÓS A PUBLICIDADE

O Shai Hulud funciona como um verme autônomo. Ele se replica, torna repositórios privados públicos e coleta credenciais armazenadas no ambiente. Portanto, qualquer sistema com chaves sensíveis corre risco imediato.

Mais de 400 bibliotecas NPM comprometidas – Seu projeto cripto está seguro?

Entre os pacotes do ENS afetados estão content-hash (36 mil downloads semanais), address-encoder (37,5 mil), ensjs (30 mil), ethereum-ens (12,6 mil), ens-validation e ens-contracts. Outro pacote cripto comprometido é o crypto-addr-codec, com quase 35 mil downloads semanais.

CONTINUA APÓS A PUBLICIDADE

Segundo Slava Demchuk, CEO da AMLBot:

“O malware coleta segredos, se replica e torna repositórios privados públicos. Assim, se houver chaves de acesso no ambiente, assuma que foram expostas.”

Escalada do ataque e conexão com incidentes anteriores

O Shai Hulud surgiu dias após o maior ataque NPM já registrado, que resultou no roubo de US$ 50 milhões em criptomoedas. No entanto, diferente do ataque anterior, este mira roubo de credenciais, não fundos digitais.

A Amazon Web Services alertou que o malware se espalhou rapidamente após o primeiro ataque, evidenciando sua velocidade. Por isso, a atenção de desenvolvedores e empresas deve ser imediata.

CONTINUA APÓS A PUBLICIDADE

Escala massiva e impactos para o setor cripto

Pesquisadores da Wiz detectaram mais de 25 mil repositórios contaminados e 350 usuários afetados. Durante o pico, surgiam 1.000 novos repositórios infectados a cada 30 minutos.

Pacotes populares fora do setor cripto também sofreram impacto, incluindo módulos usados pela Zapier e bibliotecas com mais de 1,5 milhão de downloads semanais. Além disso, isso aumenta o risco para empresas e desenvolvedores.

Eriksen afirmou:

CONTINUA APÓS A PUBLICIDADE

“Este ataque é massivo. Vai fazer o anterior parecer pequeno.”

Portanto, para o setor cripto, qualquer vazamento pode gerar perda de fundos, ataques secundários ou acesso não autorizado a sistemas privados.

Especialistas recomendam investigar imediatamente e reinstalar todos os pacotes afetados.

Fragilidades expostas

O incidente revela fragilidades na cadeia de dependências. Assim, reforça a necessidade de segurança ativa e monitoramento constante.

CONTINUA APÓS A PUBLICIDADE

A propagação silenciosa do Shai Hulud exige atenção máxima nos próximos dias.

Desbloqueio de US$ 314 milhões na Hyperliquid acende alerta máximo: holders temem “tsunami de vendas”
ETFs spot de Bitcoin nos EUA acumulam US$ 4,34 bilhões em saídas após quatro semanas seguidas
Solana está a beira de um colapso, diz análise
Confira por que 15 de janeiro pode ser um dia fatal para a Strategy e para o Bitcoin
Solana prepara o maior choque de oferta da sua história — e US$ 3 bilhões podem simplesmente desaparecer
TagsCriptomoedasMalware
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Emillio Marello
PorEmillio Marello
Siga:
Adepto do DeFi e convertido à descentralização, deixei o sistema financeiro tradicional para viver a revolução cripto de dentro. Respirando blockchain, escrevendo sobre o que move o futuro — longe dos bancos, perto da liberdade.
Publicidade

Últimas Notícias

BlackRock agita o mercado com venda de Bitcoin US$ 500 milhões
Bitcoin pode cair para US$ 50 mil? Os três motivos que acendem o alerta entre analistas
4 min
O mistério da Pump.fun: token “invisível” atrai milhões e deixa traders intrigados
Pump.fun movimenta US$ 436 milhões enquanto mercado de memecoins enfrenta desaceleração acentuada
3 min
Rumo aos US$ 3.000 Ethereum enfrenta resistência com a entrada de novos investidores
Rumo aos US$ 3.000? Ethereum enfrenta resistência com a entrada de novos investidores
4 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2025 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?