Código malicioso incorporado em pacotes de código aberto levou ao roubo de criptomoedas e potenciais backdoors em sistemas, impactando usuários da exchange de criptomoedas dYdX. Pesquisadores da empresa de segurança Socket descobriram que pacotes publicados nos repositórios npm e PyPI foram comprometidos, permitindo que invasores roubassem credenciais de carteiras e, em alguns casos, comprometessem dispositivos, de acordo com a Ars Technica. O ataque destaca uma ameaça crescente às cadeias de fornecimento de software, com consequências potencialmente devastadoras para os usuários afetados.
Os pacotes comprometidos, incluindo as versões npm de dydxprotocolv4-client-js (3.4.1 e 1.22.1), colocam em risco todas as aplicações que os utilizam, de acordo com a Socket. O impacto direto do ataque inclui o comprometimento completo da carteira e o roubo irreversível de criptomoedas. O escopo do ataque abrange todas as aplicações que dependem das versões comprometidas, afetando tanto desenvolvedores que testam com credenciais reais quanto usuários finais em produção.
Este incidente ressalta uma tendência mais ampla de ataques baseados em identidade, conforme detalhado pela VentureBeat. Em um exemplo separado, um desenvolvedor recebeu uma mensagem no LinkedIn que levou à instalação de um pacote malicioso. Este pacote então exfiltrou credenciais da nuvem, incluindo tokens de acesso pessoal do GitHub e chaves de API da AWS, concedendo ao invasor acesso ao ambiente da nuvem em questão de minutos. Essa cadeia de ataque, conhecida como pivô de gerenciamento de identidade e acesso (IAM), destaca uma lacuna significativa em como as empresas monitoram ameaças baseadas em identidade, de acordo com a pesquisa da CrowdStrike Intelligence.
Embora o incidente da dYdX se concentre em criptomoedas, as implicações mais amplas dos pacotes de software comprometidos são significativas. Os ataques demonstram como os invasores podem facilmente infiltrar sistemas explorando vulnerabilidades na cadeia de fornecimento de software.
Em outras notícias, o valor do Bitcoin tem apresentado volatilidade significativa. De acordo com a Fortune, a criptomoeda perdeu 50% de seu valor, caindo de um pico de aproximadamente US$ 125.000 por moeda em outubro de 2025 para um mínimo de US$ 61.300. As ações da empresa de tesouraria de Bitcoin de Michael Saylor, Strategy, caíram 17% e estão 75% abaixo de seu pico no ano passado.
Enquanto isso, o Departamento de Estado está removendo todas as postagens em suas contas públicas na plataforma de mídia social X feitas antes do retorno do presidente Trump ao cargo em 20 de janeiro de 2025, de acordo com a NPR Politics. As postagens serão arquivadas internamente, e aqueles que desejam visualizá-las precisarão apresentar uma solicitação da Lei de Liberdade de Informação, de acordo com um funcionário do Departamento de Estado.
Discussion
AI Experts & Community
Be the first to comment