Código malicioso incorporado em pacotes de código aberto levou ao roubo de credenciais de carteiras de criptomoedas de desenvolvedores e sistemas de backend da dYdX, resultando em roubo irreversível de criptomoedas, de acordo com pesquisadores. Os pacotes comprometidos, incluindo versões de npm (dydxprotocolv4-client-js), colocaram em risco todas as aplicações que os utilizam.
Pesquisadores da empresa de segurança Socket relataram que o escopo do ataque incluiu todas as aplicações dependentes das versões comprometidas, afetando tanto desenvolvedores que testavam com credenciais reais quanto usuários finais em produção. O impacto direto do ataque foi o comprometimento completo das carteiras.
Em outras notícias, o mercado de criptomoedas experimentou volatilidade significativa esta semana. O preço do Bitcoin despencou, com uma queda de quase $15.000 em 24 horas, lembrando a crise do mercado de criptomoedas de 2022. Embora o Bitcoin tenha recuperado algumas de suas perdas, negociando em torno de $70.000 na sexta-feira, a queda repentina deixou muitos insiders de criptomoedas questionando a causa. De acordo com Parker White, ex-operador de ações e atual COO da DeFi Development Corporation, as evidências apontam para apostas de Bitcoin com alta alavancagem feitas por traders de Hong Kong que deram errado.
Enquanto isso, um atentado suicida em uma mesquita xiita nos arredores de Islamabad, Paquistão, resultou em pelo menos 31 mortes e 169 feridos. O ataque, que ocorreu durante as orações de sexta-feira, foi um incidente raro na capital do Paquistão, enquanto o governo luta para controlar um aumento nos ataques militantes em todo o país.
No campo da segurança cibernética, o novo modelo de IA da Anthropic, Claude Opus 4.6, demonstrou capacidade de identificar vulnerabilidades de software. De acordo com um relatório da Frontier Red Team da empresa, o modelo identificou mais de 500 vulnerabilidades zero-day anteriormente desconhecidas em bibliotecas de software de código aberto. O modelo detectou e sinalizou os problemas por conta própria, sem instruções explícitas para procurar falhas de segurança.
Finalmente, um estudo revelou que as regiões produtoras de petróleo e gás nos Estados Unidos continentais estão emitindo até cinco vezes mais metano do que as empresas estão relatando aos reguladores governamentais.
Discussion
AI Experts & Community
Be the first to comment