Binance Square
#supplychainattack

supplychainattack

8,544 visualizações
24 discutindo
PhoenixTraderpro
·
--
HACKERS COMPROMETERAM O KIT OFICIAL DEVELOPER $INJ DEVELOPER — 310 DOWNLOADS ⚠️ Uma versão com backdoor do SDK da Injective passou a circular por meio de uma conta do GitHub comprometida e roubou frases-semente da carteira e chaves privadas durante o uso normal. A carga maliciosa ficou no ar por menos de uma hora, se espalhou por 18 pacotes npm e foi baixada 310 vezes antes que uma correção fosse aplicada. Se você — ou qualquer projeto com o qual você interage — executa software de carteira ou bots construídos na Injective, essa janela de uma hora poderia ter vazado chaves. O código registrou silenciosamente segredos e os enviou para um servidor projetado para parecer legítimo. Os desenvolvedores foram orientados a tratar quaisquer chaves que tenham tocado essas versões como comprometidas. Você está verificando agora qual versão sua carteira ou bot está executando? Não é aconselhamento financeiro. Sempre gerencie seu risco. #INJ #SecurityAlert #SupplyChainAttack #CryptoWarning ⚡
HACKERS COMPROMETERAM O KIT OFICIAL DEVELOPER $INJ DEVELOPER — 310 DOWNLOADS ⚠️

Uma versão com backdoor do SDK da Injective passou a circular por meio de uma conta do GitHub comprometida e roubou frases-semente da carteira e chaves privadas durante o uso normal. A carga maliciosa ficou no ar por menos de uma hora, se espalhou por 18 pacotes npm e foi baixada 310 vezes antes que uma correção fosse aplicada.

Se você — ou qualquer projeto com o qual você interage — executa software de carteira ou bots construídos na Injective, essa janela de uma hora poderia ter vazado chaves. O código registrou silenciosamente segredos e os enviou para um servidor projetado para parecer legítimo. Os desenvolvedores foram orientados a tratar quaisquer chaves que tenham tocado essas versões como comprometidas.

Você está verificando agora qual versão sua carteira ou bot está executando?

Não é aconselhamento financeiro. Sempre gerencie seu risco.

#INJ #SecurityAlert #SupplyChainAttack #CryptoWarning

$INJ SDK COMPROMETIDO — 50.000 DOWNLOADS SEMANAIS AFETADOS ⚠️ O pacote npm @injectivelabs/sdk-ts foi modificado maliciosamente após a conta do GitHub de um desenvolvedor ter sido comprometida. A versão 1.20.21 contém código que rouba chaves privadas de carteiras e frases mnemônicas, codificando-as para um servidor disfarçado. Com cerca de 50.000 downloads semanais e 17 outros pacotes no mesmo escopo também bloqueados, trata-se de um amplo ataque à cadeia de suprimentos. Commits suspeitos começaram em 8 de junho. Você auditou suas dependências? Não é conselho financeiro. Sempre gerencie seu risco. #INJ #SupplyChainAttack #CryptoSecurity #SecurityAlert ⚠️
$INJ SDK COMPROMETIDO — 50.000 DOWNLOADS SEMANAIS AFETADOS ⚠️

O pacote npm @injectivelabs/sdk-ts foi modificado maliciosamente após a conta do GitHub de um desenvolvedor ter sido comprometida. A versão 1.20.21 contém código que rouba chaves privadas de carteiras e frases mnemônicas, codificando-as para um servidor disfarçado.

Com cerca de 50.000 downloads semanais e 17 outros pacotes no mesmo escopo também bloqueados, trata-se de um amplo ataque à cadeia de suprimentos. Commits suspeitos começaram em 8 de junho. Você auditou suas dependências?

Não é conselho financeiro. Sempre gerencie seu risco.

#INJ #SupplyChainAttack #CryptoSecurity #SecurityAlert

⚠️
30 PACOTES MALICIOSOS DO NPM MIRANDO $ETH DEVELOPERS ENCONTRADOS 🔥 Foi descoberto um ataque coordenado à cadeia de suprimentos, usando um repositório falso de bot de negociação e um pacote npm com temática de DeFi para injetar um roubador de informações em JavaScript. O escopo inclui 30 pacotes maliciosos, com stake-math@3.5.4 fixado como dependência em um repositório que gerou aproximadamente 2.300 forks quase idênticos — um sinal claro de automação. Dados sensíveis em risco: bibliotecas de carteiras, chaves privadas, mnemônicos, tokens de API e credenciais de navegador armazenadas. Se você executou npm install recentemente em qualquer projeto conectado a DeFi ou a bots de trading, seu ambiente pode já estar comprometido. Você está auditando suas dependências hoje? Não é aconselhamento financeiro. Sempre gerencie seu risco. #ETH #SecurityAlert #DeFi #SupplyChainAttack 🔥
30 PACOTES MALICIOSOS DO NPM MIRANDO $ETH DEVELOPERS ENCONTRADOS 🔥

Foi descoberto um ataque coordenado à cadeia de suprimentos, usando um repositório falso de bot de negociação e um pacote npm com temática de DeFi para injetar um roubador de informações em JavaScript. O escopo inclui 30 pacotes maliciosos, com stake-math@3.5.4 fixado como dependência em um repositório que gerou aproximadamente 2.300 forks quase idênticos — um sinal claro de automação.

Dados sensíveis em risco: bibliotecas de carteiras, chaves privadas, mnemônicos, tokens de API e credenciais de navegador armazenadas. Se você executou npm install recentemente em qualquer projeto conectado a DeFi ou a bots de trading, seu ambiente pode já estar comprometido. Você está auditando suas dependências hoje?

Não é aconselhamento financeiro. Sempre gerencie seu risco.

#ETH #SecurityAlert #DeFi #SupplyChainAttack

🔥
Vendedor da Polymarket Comprometido — Atacantes Esvaziaram US$ 2,9M de Carteiras Um ataque à cadeia de suprimentos atingiu a Polymarket no fim de semana. Um script malicioso injetado no front-end drenou aproximadamente US$ 2,9 milhões antes que a equipe o desativasse. Isso não é um exploit de contrato inteligente. Os atacantes miraram a cadeia de suprimentos de software da Polymarket, e não a infraestrutura principal. Ataques à cadeia de suprimentos se escondem em códigos de terceiros confiáveis, o que os torna mais difíceis de detectar. A Polymarket confirmou que todos os usuários afetados receberão reembolsos integrais. A equipe isolou a violação rapidamente. Mas o incidente evidencia como plataformas que dependem de serviços externos expõem superfícies de ataque além dos smart contracts. Mercados de previsão ganharam enorme atenção este ano. Esta violação testa se as plataformas conseguem manter a confiança conforme elas se expandem. Auditorias de segurança de dependências de terceiros podem precisar se tornar prática padrão. Plataformas descentralizadas deveriam auditar suas dependências de software de forma mais agressiva? A indústria está de olho. $BTC $ETH $SOL #Polymarket #SupplyChainAttack #Crypto
Vendedor da Polymarket Comprometido — Atacantes Esvaziaram US$ 2,9M de Carteiras

Um ataque à cadeia de suprimentos atingiu a Polymarket no fim de semana. Um script malicioso injetado no front-end drenou aproximadamente US$ 2,9 milhões antes que a equipe o desativasse.

Isso não é um exploit de contrato inteligente. Os atacantes miraram a cadeia de suprimentos de software da Polymarket, e não a infraestrutura principal. Ataques à cadeia de suprimentos se escondem em códigos de terceiros confiáveis, o que os torna mais difíceis de detectar.

A Polymarket confirmou que todos os usuários afetados receberão reembolsos integrais. A equipe isolou a violação rapidamente. Mas o incidente evidencia como plataformas que dependem de serviços externos expõem superfícies de ataque além dos smart contracts.

Mercados de previsão ganharam enorme atenção este ano. Esta violação testa se as plataformas conseguem manter a confiança conforme elas se expandem. Auditorias de segurança de dependências de terceiros podem precisar se tornar prática padrão.

Plataformas descentralizadas deveriam auditar suas dependências de software de forma mais agressiva? A indústria está de olho. $BTC $ETH $SOL
#Polymarket #SupplyChainAttack #Crypto
⚠️ Ataque de malware mirando o Vite via pacotes npm maliciosos Pesquisadores de segurança cibernética descobriram sete pacotes npm maliciosos que miram o ambiente de ferramentas de frontend Vite em um ataque à cadeia de suprimentos de software. Esses pacotes usam a técnica Blockchain C2 para entregar um RAT, destacando os riscos crescentes no ecossistema de desenvolvimento de software. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 Alto 🏷️ OTHER #Cybersecurity #SupplyChainAttack #npm #Vite #Malware 🔗 Fonte: https://thehackernews.com/2026/07/seven-malicious-vite-npm-packages-use.html
⚠️ Ataque de malware mirando o Vite via pacotes npm maliciosos

Pesquisadores de segurança cibernética descobriram sete pacotes npm maliciosos que miram o ambiente de ferramentas de frontend Vite em um ataque à cadeia de suprimentos de software. Esses pacotes usam a técnica Blockchain C2 para entregar um RAT, destacando os riscos crescentes no ecossistema de desenvolvimento de software.

━━━━━━━━━━━━━━
📊 Impacto: 📈 Alto
🏷️ OTHER

#Cybersecurity #SupplyChainAttack #npm #Vite #Malware

🔗 Fonte: https://thehackernews.com/2026/07/seven-malicious-vite-npm-packages-use.html
HACK DE PACOTE $INJ NPM — 50K DOWNLOADS SEMANAIS COMPROMETIDOS 🔥 A versão maliciosa 1.20.21 de injectivelabs/sdk-ts está roubando chaves privadas e frases de recuperação. A conta do GitHub do desenvolvedor foi comprometida em um ataque clássico de cadeia de suprimentos direcionado a desenvolvedores. Com cerca de 50.000 downloads por semana, este não é um incidente de pequena escala. Se você ou sua equipe interagiram com este pacote desde 8 de junho, altere suas chaves imediatamente. A Injective reagiu rápido, mas o ecossistema do npm ainda tem lacunas. Você está verificando suas dependências em busca de atualizações maliciosas? Não é aconselhamento financeiro. Sempre gerencie seu risco. #INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3 ⚡
HACK DE PACOTE $INJ NPM — 50K DOWNLOADS SEMANAIS COMPROMETIDOS 🔥

A versão maliciosa 1.20.21 de injectivelabs/sdk-ts está roubando chaves privadas e frases de recuperação. A conta do GitHub do desenvolvedor foi comprometida em um ataque clássico de cadeia de suprimentos direcionado a desenvolvedores. Com cerca de 50.000 downloads por semana, este não é um incidente de pequena escala. Se você ou sua equipe interagiram com este pacote desde 8 de junho, altere suas chaves imediatamente.

A Injective reagiu rápido, mas o ecossistema do npm ainda tem lacunas. Você está verificando suas dependências em busca de atualizações maliciosas?

Não é aconselhamento financeiro. Sempre gerencie seu risco.

#INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3

$INJ SDK BACKDOOR – 310 DOWNLOADS DE CÓDIGO MALICIOSO ANTES DO CORREÇÃO 🔥 Uma versão adulterada do pacote principal TypeScript da Injective ficou no ar por menos de uma hora no npm, exfiltrando silenciosamente frases-semente de carteiras e chaves privadas. O lançamento malicioso se espalhou por 18 pacotes e foi baixado 310 vezes antes de ser retirado. A empresa de segurança Socket confirmou que a invasão teve origem em uma conta de contribuinte do GitHub comprometida. O código malicioso se disfarçou como analytics e enviou chaves roubadas para um servidor que imitava a infraestrutura legítima da Injective. Qualquer chave que tenha passado pela versão 1.20.21 deve ser tratada como comprometida. Seus projetos estão usando o pacote @injectivelabs/sdk-ts afetado? Não é aconselhamento financeiro. Gerencie sempre seu risco. #INJ #SecurityAlert #CryptoAlert #WalletSafety #SupplyChainAttack 🔥
$INJ SDK BACKDOOR – 310 DOWNLOADS DE CÓDIGO MALICIOSO ANTES DO CORREÇÃO 🔥

Uma versão adulterada do pacote principal TypeScript da Injective ficou no ar por menos de uma hora no npm, exfiltrando silenciosamente frases-semente de carteiras e chaves privadas. O lançamento malicioso se espalhou por 18 pacotes e foi baixado 310 vezes antes de ser retirado.

A empresa de segurança Socket confirmou que a invasão teve origem em uma conta de contribuinte do GitHub comprometida. O código malicioso se disfarçou como analytics e enviou chaves roubadas para um servidor que imitava a infraestrutura legítima da Injective. Qualquer chave que tenha passado pela versão 1.20.21 deve ser tratada como comprometida.

Seus projetos estão usando o pacote @injectivelabs/sdk-ts afetado?

Não é aconselhamento financeiro. Gerencie sempre seu risco.

#INJ #SecurityAlert #CryptoAlert #WalletSafety #SupplyChainAttack

🔥
Faça login para explorar mais conteúdos
Junte-se a usuários de criptomoedas de todo o mundo no Binance Square.
⚡️ Obter informações mais recentes e úteis sobre criptomoeda.
💬 Com a confiança da maior corretora de criptomoedas do mundo.
👍 Descubra insights reais de criadores verificados.
E-mail / número de telefone