O post Comprometimento da Biblioteca Javascript Ataca Carteiras Bitcoin apareceu no BitcoinEthereumNews.com. Um importante desenvolvedor NPM, qix, teve sua conta comprometida. Foi utilizada para distribuir malware que visa e procura carteiras de Bitcoin e criptomoedas nos dispositivos dos usuários. Se detectado, o malware modificaria as funções de código usadas para coordenar a assinatura de transações, e substituiria o endereço para o qual um usuário está tentando enviar dinheiro por um dos endereços do próprio criador do malware. Isso deve ser principalmente uma preocupação para usuários de carteiras web, como no ecossistema Bitcoin os usuários de Ordinals ou Runes/outros tokens, a menos que uma atualização para sua carteira de software normal tenha sido lançada hoje com a dependência comprometida, ou se sua carteira carrega dinamicamente código diretamente do back-end da carteira ignorando a app-store, você deve estar bem. NPM é um gerenciador de pacotes para Node.js, um popular framework Javascript. Isso significa que é usado para obter grandes conjuntos de código pré-escrito usado para funcionalidades comuns a serem integradas em diferentes programas sem que o desenvolvedor tenha que reescrever funções básicas. Os pacotes visados não eram específicos para criptomoedas, mas pacotes usados por inúmeras aplicações normais construídas com Node.js, não apenas carteiras de criptomoedas. Se você está usando uma carteira física em combinação com sua carteira web, tome cuidado extra para verificar no próprio dispositivo se o endereço de destino para o qual você está enviando está correto antes de assinar qualquer coisa. Se você está usando chaves de software na própria carteira web, seria aconselhável não abri-las ou realizar transações até ter certeza de que não está executando uma versão vulnerável da carteira. O curso de ação mais seguro seria esperar por um anúncio da equipe que desenvolve a carteira que você usa. Fonte: https://bitcoinmagazine.com/news/npm-attack-javascript-library-compromise-goes-after-bitcoin-walletsO post Comprometimento da Biblioteca Javascript Ataca Carteiras Bitcoin apareceu no BitcoinEthereumNews.com. Um importante desenvolvedor NPM, qix, teve sua conta comprometida. Foi utilizada para distribuir malware que visa e procura carteiras de Bitcoin e criptomoedas nos dispositivos dos usuários. Se detectado, o malware modificaria as funções de código usadas para coordenar a assinatura de transações, e substituiria o endereço para o qual um usuário está tentando enviar dinheiro por um dos endereços do próprio criador do malware. Isso deve ser principalmente uma preocupação para usuários de carteiras web, como no ecossistema Bitcoin os usuários de Ordinals ou Runes/outros tokens, a menos que uma atualização para sua carteira de software normal tenha sido lançada hoje com a dependência comprometida, ou se sua carteira carrega dinamicamente código diretamente do back-end da carteira ignorando a app-store, você deve estar bem. NPM é um gerenciador de pacotes para Node.js, um popular framework Javascript. Isso significa que é usado para obter grandes conjuntos de código pré-escrito usado para funcionalidades comuns a serem integradas em diferentes programas sem que o desenvolvedor tenha que reescrever funções básicas. Os pacotes visados não eram específicos para criptomoedas, mas pacotes usados por inúmeras aplicações normais construídas com Node.js, não apenas carteiras de criptomoedas. Se você está usando uma carteira física em combinação com sua carteira web, tome cuidado extra para verificar no próprio dispositivo se o endereço de destino para o qual você está enviando está correto antes de assinar qualquer coisa. Se você está usando chaves de software na própria carteira web, seria aconselhável não abri-las ou realizar transações até ter certeza de que não está executando uma versão vulnerável da carteira. O curso de ação mais seguro seria esperar por um anúncio da equipe que desenvolve a carteira que você usa. Fonte: https://bitcoinmagazine.com/news/npm-attack-javascript-library-compromise-goes-after-bitcoin-wallets

Comprometimento de biblioteca JavaScript visa carteiras Bitcoin

2025/09/09 03:56
Leu 2 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em crypto.news@mexc.com

Um importante desenvolvedor NPM, qix, teve a sua conta comprometida. Foi utilizada para distribuir malware que visa e procura por Bitcoin e carteiras de criptomoedas nos dispositivos dos utilizadores. Se detetado, o malware modificaria as funções de código utilizadas para coordenar a assinatura de transações, e substituiria o endereço para o qual um utilizador está a tentar enviar dinheiro por um dos endereços do próprio criador do malware.

Isto deve ser principalmente uma preocupação para utilizadores de carteiras web, portanto, no ecossistema Bitcoin, utilizadores de Ordinals ou Runes/outros tokens, a menos que uma atualização para a sua carteira de software normal tenha sido lançada hoje com a dependência comprometida, ou se a sua carteira carrega dinamicamente código diretamente do backend da carteira, ignorando a app-store, você deve estar bem.

NPM é um gestor de pacotes para Node.js, uma popular framework Javascript. Isto significa que é utilizado para obter grandes conjuntos de código pré-escrito usado para funcionalidades comuns a serem integradas em diferentes programas sem que o desenvolvedor tenha que reescrever funções básicas.

Os pacotes visados não eram específicos para criptomoedas, mas pacotes utilizados por inúmeras aplicações normais construídas com Node.js, não apenas carteiras de criptomoedas.

Se estiver a utilizar uma carteira física em combinação com a sua carteira web, tenha cuidado extra para verificar no próprio dispositivo que o endereço de destino para o qual está a enviar está correto antes de assinar qualquer coisa.

Se estiver a utilizar chaves de software na própria carteira web, seria aconselhável não abri-las ou realizar transações até ter certeza de que não está a executar uma versão vulnerável da carteira. O curso de ação mais seguro seria esperar por um anúncio da equipa que desenvolve a carteira que utiliza.

Fonte: https://bitcoinmagazine.com/news/npm-attack-javascript-library-compromise-goes-after-bitcoin-wallets

Oportunidade de mercado
Logo de TokenFi
Cotação TokenFi (TOKEN)
$0,00247
$0,00247$0,00247
-1,00%
USD
Gráfico de preço em tempo real de TokenFi (TOKEN)
Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail crypto.news@mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.

$30,000 em PRL + 15,000 USDT

$30,000 em PRL + 15,000 USDT$30,000 em PRL + 15,000 USDT

Deposite e negocie PRL e aumente suas recompensas!