Uma enorme violação na cadeia de fornecimento comprometeu mais de 400 pacotes NPM num ataque que os investigadores de segurança estão a classificar como propagação em estilo de worm. O incidente visou especificamente infraestruturas críticas, afetando bibliotecas ENS importantes e várias ferramentas de desenvolvimento de criptomoeda amplamente utilizadas. Os atacantes conseguiram exfiltrar credenciais de autenticação de programadores juntamente com chaves privadas de carteiras, expondo potencialmente tanto bases de código de projetos como fundos de utilizadores. O vetor de ataque parece aproveitar cadeias de dependências, permitindo que código malicioso se propague automaticamente por pacotes interligados. As equipas de desenvolvimento que dependem de bibliotecas afetadas são aconselhadas a rodar imediatamente as credenciais e a realizar auditorias de segurança exaustivas nos seus ambientes de implementação.

ENS2,69%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 8
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
LiquidationWizardvip
· 2025-11-27 15:02
Mais de 400 pacotes foram comprometidos, desta vez realmente foi um pouco severo...

---

Não é de se admirar que tantos projetos tenham problemas recentemente, a cadeia de fornecimento foi totalmente infiltrada

---

As chaves privadas da carteira foram expostas? Meu Deus, quem ainda se atreve a usar isso

---

a dependência é realmente uma bomba-relógio, um pacote ruim pode causar uma explosão em cadeia

---

Vai ter que mudar senhas e fazer auditorias, a equipe de desenvolvimento deve estar à beira do colapso nestes dias

---

Essa propagação tipo verme é realmente difícil de prevenir, a segurança do ecossistema npm definitivamente precisa ser repensada
Ver originalResponder0
LootboxPhobiavip
· 2025-11-25 23:48
De novo? Esta é quantas vezes que o ecossistema npm falhou? Estou realmente farto disto, 400 pacotes diretamente comprometidos, quem conseguirá sair vivo desta vez...
Ver originalResponder0
WalletWhisperervip
· 2025-11-24 17:08
Mais de 400 pacotes npm foram comprometidos? Esta situação é grave, estão a extrair diretamente as chaves das carteiras... Os programadores têm de mudar as palavras-passe rapidamente.
Ver originalResponder0
GasGuzzlervip
· 2025-11-24 17:07
Cá, 400 pacotes foram comprometidos? Desta vez, a questão da cadeia de fornecimento é realmente absurda, a chave privada da carteira foi mesmo exposta, é preciso trocar os certificados rapidamente.
Ver originalResponder0
BearMarketLightningvip
· 2025-11-24 16:58
Mais de 400 pacotes foram afetados, agora o inferno das dependências está completamente dominado.
Ver originalResponder0
MEVSandwichvip
· 2025-11-24 16:53
Mais de 400 pacotes foram comprometidos? Esta situação é grave, é melhor mudar as chaves rapidamente.
Ver originalResponder0
RektCoastervip
· 2025-11-24 16:53
Cacete, veio de novo? O ecossistema npm realmente é absurdo, 400 pacotes foram comprometidos ao mesmo tempo, desta vez, vamos ser mais espertos, pessoal.
Ver originalResponder0
CryptoGoldminevip
· 2025-11-24 16:46
400 pacotes foram atacados, o período de recuperação do ROI terá que ser adiado por vários meses.
Ver originalResponder0
  • Fixar