Código malicioso incorporado em pacotes de código aberto comprometeu a exchange de criptomoedas dYdX, levando ao roubo de credenciais de carteiras de usuários e, potencialmente, dispositivos com backdoor, de acordo com pesquisadores de segurança. Os pacotes comprometidos, publicados nos repositórios npm e PyPI, afetaram aplicações que usam versões específicas, incluindo as versões 3.4.1 e 1.22.1 de dydxprotocolv4-client-js, conforme relatado pela empresa de segurança Socket. O ataque resultou em comprometimento completo da carteira e roubo irreversível de criptomoedas.
O ataque visou tanto desenvolvedores que testavam com credenciais reais quanto usuários finais da exchange dYdX. Os pesquisadores da Socket afirmaram que cada aplicação que usava as versões npm comprometidas estava em risco. O escopo do ataque incluiu todas as aplicações dependentes das versões comprometidas.
Em outras notícias, o mercado de criptomoedas experimentou volatilidade significativa. Os preços do Bitcoin despencaram, com uma queda de quase $15.000 em um período de 24 horas, lembrando o colapso de 2022 do império de Sam Bankman-Fried, de acordo com a Fortune. Embora o Bitcoin tenha recuperado algumas de suas perdas desde então, negociando em torno de $70.000 na sexta-feira, a queda repentina deixou muitos insiders de criptomoedas questionando a causa. Uma teoria, proposta por Parker White, ex-operador de ações e atual COO da DeFi Development Corporation, sugere que apostas de Bitcoin com alta alavancagem feitas por traders de Hong Kong podem ter contribuído para a queda.
Enquanto isso, os avanços em inteligência artificial continuam a levantar oportunidades e preocupações. O modelo mais recente da Anthropic, Claude Opus 4.6, demonstrou a capacidade de identificar vulnerabilidades de software, de acordo com um relatório da Frontier Red Team da empresa. O modelo detectou mais de 500 vulnerabilidades zero-day anteriormente desconhecidas em bibliotecas de software de código aberto. No entanto, essa capacidade também aumenta os riscos de segurança cibernética.
Em outros desenvolvimentos, os Centros de Controle e Prevenção de Doenças (CDC) reduziram o número de alertas de saúde emitidos, deixando os médicos se sentindo "voando às cegas", de acordo com a NPR News.
Discussion
AI Experts & Community
Be the first to comment