BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Bilhões em perigo: Malware em bibliotecas JavaScript pode roubar suas criptomoedas
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Início > Notícias > Bilhões em perigo: Malware em bibliotecas JavaScript pode roubar suas criptomoedas
Notícias

Bilhões em perigo: Malware em bibliotecas JavaScript pode roubar suas criptomoedas

Por Emillio Marello
Atualizado em: 08/09/2025
Compartilhe
Bilhões em perigo: Malware em bibliotecas JavaScript pode roubar seus Bitcoin
Compartilhe
  • Hackers invadiram contas no NPM e inseriram malware em bibliotecas JS.
  • Bibliotecas como chalk e strip-ansi já têm mais de 1 bilhão de downloads.
  • Malware pode trocar endereços de carteiras, desviando fundos cripto.

O ecossistema JavaScript sofreu um dos maiores ataques de cadeia de suprimentos da história. Hackers invadiram contas no NPM e inseriram malware em bibliotecas usadas por milhões de aplicativos.

POLÍTICA

Preço vai atingir No change?

96.1%
CHANCE
👍 SIM 👎 NÃO
Volume: $240.6M Polymarket

Além disso, a ameaça atinge usuários de criptomoedas, porque os invasores podem alterar endereços de carteiras e desviar transações, mesmo em sites confiáveis.

Como o ataque foi realizado e quais pacotes foram afetados

Os hackers comprometeram bibliotecas essenciais, como chalk, strip-ansi e color-convert, que aparecem indiretamente em muitas aplicações. Charles Guillemet, CTO da Ledger, alertou:

CONTINUA APÓS A PUBLICIDADE

“Os pacotes afetados já foram baixados mais de 1 bilhão de vezes, colocando todo o ecossistema JavaScript em risco.”

Ataque Histórico: Malware em bibliotecas JavaScript pode roubar seus Bitcoin

O NPM funciona como uma loja de aplicativos para desenvolvedores, onde eles compartilham pacotes de código e os integram em seus projetos. Para piorar, os hackers enviaram e-mails de phishing, se passaram pelo suporte oficial e capturaram credenciais de alguns mantenedores. Em seguida, publicaram atualizações maliciosas que alteram transações de criptomoedas.

Perigo para usuários de criptomoedas

O malware, conhecido como crypto-clipper, não rouba automaticamente os fundos. No entanto, ele substitui endereços de carteiras durante operações, como swaps e transferências. Segundo Oxngmi, fundador da DefiLlama:

CONTINUA APÓS A PUBLICIDADE

“Usuários precisam aprovar a transação para que o desvio ocorra. Porém, não há como identificar facilmente sites afetados.”

Portanto, especialistas recomendam evitar transações de criptomoedas até que as bibliotecas sejam atualizadas, principalmente para quem utiliza carteiras de software. Usuários de hardware wallets permanecem protegidos, pois conferem manualmente cada transação.

Consequências e medidas de prevenção

O ataque pode afetar globalmente o ecossistema, considerando a popularidade das bibliotecas comprometidas. Projetos que atualizaram dependências após a publicação maliciosa permanecem vulneráveis, enquanto aqueles que mantiveram versões antigas continuam seguros.

Especialistas reforçam que os usuários devem:

CONTINUA APÓS A PUBLICIDADE
  • Conferir cuidadosamente os pacotes e versões utilizadas;
  • Evitar clicar em links suspeitos ou abrir e-mails não verificados;
  • Usar carteiras físicas para realizar transações de criptomoedas.

Além disso, o incidente evidencia os riscos do software open-source e da dependência de cadeias de suprimentos digitais. Assim, até pequenas bibliotecas podem afetar bilhões de usuários.

Bitcoin travado: Por que a criptomoeda não rompe a resistência e o que isso significa para os investidores
Colômbia avança na tributação de criptomoedas com novas regras alinhadas a padrões globais
Novo índice Nasdaq-CME promete redefinir o mercado de criptomoedas
Solana tem crescimento espetacular e bate recordes
O fim do HODL? Califórnia aprova lei e pode ‘roubar’ Bitcoin de usuários
TagsBitcoinBlockchainMalware
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Emillio Marello
PorEmillio Marello
Siga:
Adepto do DeFi e convertido à descentralização, deixei o sistema financeiro tradicional para viver a revolução cripto de dentro. Respirando blockchain, escrevendo sobre o que move o futuro — longe dos bancos, perto da liberdade.
Publicidade

Últimas Notícias

SOL 3.0.14 Entra no ar O que esperar do preço do Solana após a atualização
SOL 3.0.14 Entra no ar: O que esperar do preço do Solana após a atualização?
4 min
Baleia “fantasma” acorda após 1 ano e retira 80 mil SOL da Binance: sinal de alta à vista?
Baleia “fantasma” acorda após 1 ano e retira 80 mil SOL da Binance: sinal de alta à vista?
3 min
Você vai usar cripto sem perceber: cartões com stablecoins viram tendência global para 2026
Você vai usar cripto sem perceber: cartões com stablecoins viram tendência global para 2026
4 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2025 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?