BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Mais de 400 bibliotecas NPM comprometidas – Seu projeto cripto está seguro?
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhor Hard Wallet
    • Melhor Carteira de Criptomoedas
    • Melhor Cartão Cripto
    • Melhor Corretora de Criptomoedas
    • Como Comprar Criptomoedas
    • Glossário
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Início > Web3 > Mais de 400 bibliotecas NPM comprometidas – Seu projeto cripto está seguro?
Web3

Mais de 400 bibliotecas NPM comprometidas – Seu projeto cripto está seguro?

Por Emillio Marello
Atualizado em: 24/11/2025
Compartilhe
Mais de 400 bibliotecas NPM comprometidas – Seu projeto cripto está seguro?
Compartilhe
  • Mais de 400 pacotes NPM foram infectados pelo malware Shai Hulud.
  • Pelo menos 10 bibliotecas críticas do ENS e do ecossistema cripto foram afetadas.
  • Pesquisadores alertam para contaminação rápida, com mais de 25 mil repositórios atingidos.

Um ataque de supply chain ao NPM comprometeu centenas de pacotes JavaScript. Entre eles estão bibliotecas essenciais usadas pelo Ethereum Name Service (ENS).

Além disso, o malware Shai Hulud se espalha sozinho e acendeu um alerta sobre vulnerabilidades no desenvolvimento do setor cripto.

Ataque atinge pacotes críticos e expõe risco no NPM

O pesquisador Charlie Eriksen, da Aikido Security, detectou infecções em mais de 400 pacotes NPM. Ele revisou cada caso manualmente para evitar falsos positivos. Entre os afetados, ao menos 10 estão ligados ao ecossistema cripto. Além disso, muitos têm dezenas de milhares de downloads semanais, o que aumenta o impacto do ataque.

CONTINUA APÓS A PUBLICIDADE

O Shai Hulud funciona como um verme autônomo. Ele se replica, torna repositórios privados públicos e coleta credenciais armazenadas no ambiente. Portanto, qualquer sistema com chaves sensíveis corre risco imediato.

Mais de 400 bibliotecas NPM comprometidas – Seu projeto cripto está seguro?

Entre os pacotes do ENS afetados estão content-hash (36 mil downloads semanais), address-encoder (37,5 mil), ensjs (30 mil), ethereum-ens (12,6 mil), ens-validation e ens-contracts. Outro pacote cripto comprometido é o crypto-addr-codec, com quase 35 mil downloads semanais.

CONTINUA APÓS A PUBLICIDADE

Segundo Slava Demchuk, CEO da AMLBot:

“O malware coleta segredos, se replica e torna repositórios privados públicos. Assim, se houver chaves de acesso no ambiente, assuma que foram expostas.”

Escalada do ataque e conexão com incidentes anteriores

O Shai Hulud surgiu dias após o maior ataque NPM já registrado, que resultou no roubo de US$ 50 milhões em criptomoedas. No entanto, diferente do ataque anterior, este mira roubo de credenciais, não fundos digitais.

A Amazon Web Services alertou que o malware se espalhou rapidamente após o primeiro ataque, evidenciando sua velocidade. Por isso, a atenção de desenvolvedores e empresas deve ser imediata.

CONTINUA APÓS A PUBLICIDADE

Escala massiva e impactos para o setor cripto

Pesquisadores da Wiz detectaram mais de 25 mil repositórios contaminados e 350 usuários afetados. Durante o pico, surgiam 1.000 novos repositórios infectados a cada 30 minutos.

Pacotes populares fora do setor cripto também sofreram impacto, incluindo módulos usados pela Zapier e bibliotecas com mais de 1,5 milhão de downloads semanais. Além disso, isso aumenta o risco para empresas e desenvolvedores.

Eriksen afirmou:

CONTINUA APÓS A PUBLICIDADE

“Este ataque é massivo. Vai fazer o anterior parecer pequeno.”

Portanto, para o setor cripto, qualquer vazamento pode gerar perda de fundos, ataques secundários ou acesso não autorizado a sistemas privados.

Especialistas recomendam investigar imediatamente e reinstalar todos os pacotes afetados.

Fragilidades expostas

O incidente revela fragilidades na cadeia de dependências. Assim, reforça a necessidade de segurança ativa e monitoramento constante.

CONTINUA APÓS A PUBLICIDADE

A propagação silenciosa do Shai Hulud exige atenção máxima nos próximos dias.

O futuro das criptomoedas: BITmarkets divulga projeções para 2026
Nasdaq fecha parceria com a Kraken para conectar ações tokenizadas a redes DeFi
Strategy compra 17.994 BTC por US$ 1,28 bilhão mesmo abaixo do custo médio
Ethereum recebe US$ 18 milhões em entradas — Veja o que isso sinaliza para o preço do ETH
Binance vence processo nos EUA após tribunal rejeitar todas as acusações
TagsCriptomoedasMalware
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Emillio Marello
PorEmillio Marello
Siga:
Adepto do DeFi e convertido à descentralização, deixei o sistema financeiro tradicional para viver a revolução cripto de dentro. Respirando blockchain, escrevendo sobre o que move o futuro — longe dos bancos, perto da liberdade.
Publicidade

Últimas Notícias

Rali de US$ 500 mil para o Bitcoin? Trader com 50 anos de mercado descarta padrão técnico
3 min
SharpLink tem prejuízo de US$ 734 milhões, apesar da alta na receita com staking de Ethereum
SharpLink tem prejuízo de US$ 734 milhões, apesar da alta na receita com staking de Ethereum
3 min
Bitcoin atinge 20 milhões de moedas mineradas e reforça narrativa de escassez digital
Bitcoin atinge 20 milhões de moedas mineradas e reforça narrativa de escassez digital
4 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Sitemap
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2025 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?