Binance Square
#supplychainattack

supplychainattack

8,554 visualizações
28 a discutir
PhoenixTraderpro
·
--
HACKERS COMPROMETERAM O KIT OFICIAL DEVELOPER $INJ DEVELOPER — 310 DOWNLOADS ⚠️ Uma versão com backdoor do SDK da Injective passou a circular por meio de uma conta do GitHub comprometida e roubou frases-semente da carteira e chaves privadas durante o uso normal. A carga maliciosa ficou no ar por menos de uma hora, se espalhou por 18 pacotes npm e foi baixada 310 vezes antes que uma correção fosse aplicada. Se você — ou qualquer projeto com o qual você interage — executa software de carteira ou bots construídos na Injective, essa janela de uma hora poderia ter vazado chaves. O código registrou silenciosamente segredos e os enviou para um servidor projetado para parecer legítimo. Os desenvolvedores foram orientados a tratar quaisquer chaves que tenham tocado essas versões como comprometidas. Você está verificando agora qual versão sua carteira ou bot está executando? Não é aconselhamento financeiro. Sempre gerencie seu risco. #INJ #SecurityAlert #SupplyChainAttack #CryptoWarning ⚡
HACKERS COMPROMETERAM O KIT OFICIAL DEVELOPER $INJ DEVELOPER — 310 DOWNLOADS ⚠️

Uma versão com backdoor do SDK da Injective passou a circular por meio de uma conta do GitHub comprometida e roubou frases-semente da carteira e chaves privadas durante o uso normal. A carga maliciosa ficou no ar por menos de uma hora, se espalhou por 18 pacotes npm e foi baixada 310 vezes antes que uma correção fosse aplicada.

Se você — ou qualquer projeto com o qual você interage — executa software de carteira ou bots construídos na Injective, essa janela de uma hora poderia ter vazado chaves. O código registrou silenciosamente segredos e os enviou para um servidor projetado para parecer legítimo. Os desenvolvedores foram orientados a tratar quaisquer chaves que tenham tocado essas versões como comprometidas.

Você está verificando agora qual versão sua carteira ou bot está executando?

Não é aconselhamento financeiro. Sempre gerencie seu risco.

#INJ #SecurityAlert #SupplyChainAttack #CryptoWarning

Vendedor da Polymarket Comprometido — Atacantes Esvaziaram US$ 2,9M de Carteiras Um ataque à cadeia de suprimentos atingiu a Polymarket no fim de semana. Um script malicioso injetado no front-end drenou aproximadamente US$ 2,9 milhões antes que a equipe o desativasse. Isso não é um exploit de contrato inteligente. Os atacantes miraram a cadeia de suprimentos de software da Polymarket, e não a infraestrutura principal. Ataques à cadeia de suprimentos se escondem em códigos de terceiros confiáveis, o que os torna mais difíceis de detectar. A Polymarket confirmou que todos os usuários afetados receberão reembolsos integrais. A equipe isolou a violação rapidamente. Mas o incidente evidencia como plataformas que dependem de serviços externos expõem superfícies de ataque além dos smart contracts. Mercados de previsão ganharam enorme atenção este ano. Esta violação testa se as plataformas conseguem manter a confiança conforme elas se expandem. Auditorias de segurança de dependências de terceiros podem precisar se tornar prática padrão. Plataformas descentralizadas deveriam auditar suas dependências de software de forma mais agressiva? A indústria está de olho. $BTC $ETH $SOL #Polymarket #SupplyChainAttack #Crypto
Vendedor da Polymarket Comprometido — Atacantes Esvaziaram US$ 2,9M de Carteiras

Um ataque à cadeia de suprimentos atingiu a Polymarket no fim de semana. Um script malicioso injetado no front-end drenou aproximadamente US$ 2,9 milhões antes que a equipe o desativasse.

Isso não é um exploit de contrato inteligente. Os atacantes miraram a cadeia de suprimentos de software da Polymarket, e não a infraestrutura principal. Ataques à cadeia de suprimentos se escondem em códigos de terceiros confiáveis, o que os torna mais difíceis de detectar.

A Polymarket confirmou que todos os usuários afetados receberão reembolsos integrais. A equipe isolou a violação rapidamente. Mas o incidente evidencia como plataformas que dependem de serviços externos expõem superfícies de ataque além dos smart contracts.

Mercados de previsão ganharam enorme atenção este ano. Esta violação testa se as plataformas conseguem manter a confiança conforme elas se expandem. Auditorias de segurança de dependências de terceiros podem precisar se tornar prática padrão.

Plataformas descentralizadas deveriam auditar suas dependências de software de forma mais agressiva? A indústria está de olho. $BTC $ETH $SOL
#Polymarket #SupplyChainAttack #Crypto
$INJ SDK COMPROMETIDO — 50.000 DOWNLOADS SEMANAIS AFETADOS ⚠️ O pacote npm @injectivelabs/sdk-ts foi modificado maliciosamente após a conta do GitHub de um desenvolvedor ter sido comprometida. A versão 1.20.21 contém código que rouba chaves privadas de carteiras e frases mnemônicas, codificando-as para um servidor disfarçado. Com cerca de 50.000 downloads semanais e 17 outros pacotes no mesmo escopo também bloqueados, trata-se de um amplo ataque à cadeia de suprimentos. Commits suspeitos começaram em 8 de junho. Você auditou suas dependências? Não é conselho financeiro. Sempre gerencie seu risco. #INJ #SupplyChainAttack #CryptoSecurity #SecurityAlert ⚠️
$INJ SDK COMPROMETIDO — 50.000 DOWNLOADS SEMANAIS AFETADOS ⚠️

O pacote npm @injectivelabs/sdk-ts foi modificado maliciosamente após a conta do GitHub de um desenvolvedor ter sido comprometida. A versão 1.20.21 contém código que rouba chaves privadas de carteiras e frases mnemônicas, codificando-as para um servidor disfarçado.

Com cerca de 50.000 downloads semanais e 17 outros pacotes no mesmo escopo também bloqueados, trata-se de um amplo ataque à cadeia de suprimentos. Commits suspeitos começaram em 8 de junho. Você auditou suas dependências?

Não é conselho financeiro. Sempre gerencie seu risco.

#INJ #SupplyChainAttack #CryptoSecurity #SecurityAlert

⚠️
30 PACOTES MALICIOSOS DO NPM MIRANDO $ETH DEVELOPERS ENCONTRADOS 🔥 Foi descoberto um ataque coordenado à cadeia de suprimentos, usando um repositório falso de bot de negociação e um pacote npm com temática de DeFi para injetar um roubador de informações em JavaScript. O escopo inclui 30 pacotes maliciosos, com stake-math@3.5.4 fixado como dependência em um repositório que gerou aproximadamente 2.300 forks quase idênticos — um sinal claro de automação. Dados sensíveis em risco: bibliotecas de carteiras, chaves privadas, mnemônicos, tokens de API e credenciais de navegador armazenadas. Se você executou npm install recentemente em qualquer projeto conectado a DeFi ou a bots de trading, seu ambiente pode já estar comprometido. Você está auditando suas dependências hoje? Não é aconselhamento financeiro. Sempre gerencie seu risco. #ETH #SecurityAlert #DeFi #SupplyChainAttack 🔥
30 PACOTES MALICIOSOS DO NPM MIRANDO $ETH DEVELOPERS ENCONTRADOS 🔥

Foi descoberto um ataque coordenado à cadeia de suprimentos, usando um repositório falso de bot de negociação e um pacote npm com temática de DeFi para injetar um roubador de informações em JavaScript. O escopo inclui 30 pacotes maliciosos, com stake-math@3.5.4 fixado como dependência em um repositório que gerou aproximadamente 2.300 forks quase idênticos — um sinal claro de automação.

Dados sensíveis em risco: bibliotecas de carteiras, chaves privadas, mnemônicos, tokens de API e credenciais de navegador armazenadas. Se você executou npm install recentemente em qualquer projeto conectado a DeFi ou a bots de trading, seu ambiente pode já estar comprometido. Você está auditando suas dependências hoje?

Não é aconselhamento financeiro. Sempre gerencie seu risco.

#ETH #SecurityAlert #DeFi #SupplyChainAttack

🔥
🚨 O ataque QuickFox explora a cadeia de suprimentos para distribuir software FDMTP A equipe de resposta a incidentes da FortiGuard Labs revelou detalhes de um ataque cibernético que teve como alvo a cadeia de suprimentos, no qual foram usadas ferramentas de instalação do Windows modificadas para comprometer sistemas. Este ataque é conhecido como QuickFox, e ele implantou um malware avançado chamado FDMTP, visando vítimas específicas com táticas sofisticadas. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 Alto 🏷️ OTHER #CyberSecurity #SupplyChainAttack #Malware #InformationSecurity #ThreatAnalysis 📰 Fonte: fortinet.com
🚨 O ataque QuickFox explora a cadeia de suprimentos para distribuir software FDMTP

A equipe de resposta a incidentes da FortiGuard Labs revelou detalhes de um ataque cibernético que teve como alvo a cadeia de suprimentos, no qual foram usadas ferramentas de instalação do Windows modificadas para comprometer sistemas. Este ataque é conhecido como QuickFox, e ele implantou um malware avançado chamado FDMTP, visando vítimas específicas com táticas sofisticadas.

━━━━━━━━━━━━━━
📊 Impacto: 📈 Alto
🏷️ OTHER

#CyberSecurity #SupplyChainAttack #Malware #InformationSecurity #ThreatAnalysis

📰 Fonte: fortinet.com
🚨 Violação atinge uma empresa de anúncios para visar carteiras de criptomoedas A empresa Adform, especializada em publicidade online, foi alvo de um ataque cibernético que teve como objetivo substituir os endereços de carteiras de criptomoedas copiados pelos usuários por endereços pertencentes ao atacante. A violação ocorreu por meio da exploração de scripts publicitários em sites que utilizam a plataforma da empresa, destacando os desafios de segurança da informação no setor. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 Alto 🏷️ OTHER #Cybersecurity #CryptoCrime #Adform #BlockchainSecurity #SupplyChainAttack 📰 Fonte: bleepingcomputer.com
🚨 Violação atinge uma empresa de anúncios para visar carteiras de criptomoedas

A empresa Adform, especializada em publicidade online, foi alvo de um ataque cibernético que teve como objetivo substituir os endereços de carteiras de criptomoedas copiados pelos usuários por endereços pertencentes ao atacante. A violação ocorreu por meio da exploração de scripts publicitários em sites que utilizam a plataforma da empresa, destacando os desafios de segurança da informação no setor.

━━━━━━━━━━━━━━
📊 Impacto: 📈 Alto
🏷️ OTHER

#Cybersecurity #CryptoCrime #Adform #BlockchainSecurity #SupplyChainAttack

📰 Fonte: bleepingcomputer.com
🚨 Ataque de ChainDrop mira pacotes npm e atinge 1300 deles Um relatório de segurança revelou a amplitude do ataque de ChainDrop, em que mais de 1300 pacotes foram atingidos nos repositórios populares do npm. Os atacantes usam fluxos de trabalho legítimos do GitHub Actions para distribuir instruções maliciosas, afetando projetos de software que dependem dessas bibliotecas. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 Alto 🏷️ OUTRO #Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec 📰 Fonte: 4sysops.com
🚨 Ataque de ChainDrop mira pacotes npm e atinge 1300 deles

Um relatório de segurança revelou a amplitude do ataque de ChainDrop, em que mais de 1300 pacotes foram atingidos nos repositórios populares do npm. Os atacantes usam fluxos de trabalho legítimos do GitHub Actions para distribuir instruções maliciosas, afetando projetos de software que dependem dessas bibliotecas.

━━━━━━━━━━━━━━
📊 Impacto: 📈 Alto
🏷️ OUTRO

#Cybersecurity #SupplyChainAttack #npm #GitHub #Infosec

📰 Fonte: 4sysops.com
🚨 2.000 PACOTES ENVENENADOS FOGEM $KEYV — 127M DE DOWNLOADS NA ZONA DE EXPLOSÃO! 💥 Com 127M de downloads por semana, isto não é um bug — é uma violação armada, com um enorme raio de explosão. 🦈 O atacante inundou o ecossistema Keyv/Cacheable com 2.000+ versões maliciosas, incluindo keyv@6.0.0, espelhando a automação do verme Shai-Hulud. 🔍 É assim que projetos são esvaziados por dentro: roubo de credenciais, vazamentos de chaves de CI/CD, cargas remotas, movimento lateral através de ambientes de desenvolvimento. Cada aplicação a jusante que toca esta biblioteca fica exposta. 📊 Se você tem chaves ou executa pipelines de build no Node.js, trate suas dependências como comprometidas até serem auditadas. Faça a rotação de credenciais e inspecione os arquivos de lock agora. ⚠️ 💬 A árvore de dependências do seu projeto está limpa, ou você está a um pacote de um pesadelo? 👇 ⚠️ Não é aconselhamento financeiro. Gerencie sempre seu risco. 🛡️ 🏷️ #KEYV #SupplyChainAttack #CryptoSecurity #CyberAlert #NPM 🔍 🛡️
🚨 2.000 PACOTES ENVENENADOS FOGEM $KEYV — 127M DE DOWNLOADS NA ZONA DE EXPLOSÃO! 💥

Com 127M de downloads por semana, isto não é um bug — é uma violação armada, com um enorme raio de explosão. 🦈 O atacante inundou o ecossistema Keyv/Cacheable com 2.000+ versões maliciosas, incluindo keyv@6.0.0, espelhando a automação do verme Shai-Hulud. 🔍

É assim que projetos são esvaziados por dentro: roubo de credenciais, vazamentos de chaves de CI/CD, cargas remotas, movimento lateral através de ambientes de desenvolvimento. Cada aplicação a jusante que toca esta biblioteca fica exposta. 📊

Se você tem chaves ou executa pipelines de build no Node.js, trate suas dependências como comprometidas até serem auditadas. Faça a rotação de credenciais e inspecione os arquivos de lock agora. ⚠️ 💬 A árvore de dependências do seu projeto está limpa, ou você está a um pacote de um pesadelo? 👇

⚠️ Não é aconselhamento financeiro. Gerencie sempre seu risco. 🛡️

🏷️ #KEYV #SupplyChainAttack #CryptoSecurity #CyberAlert #NPM

🔍 🛡️
⚠️ Ataque de malware mirando o Vite via pacotes npm maliciosos Pesquisadores de segurança cibernética descobriram sete pacotes npm maliciosos que miram o ambiente de ferramentas de frontend Vite em um ataque à cadeia de suprimentos de software. Esses pacotes usam a técnica Blockchain C2 para entregar um RAT, destacando os riscos crescentes no ecossistema de desenvolvimento de software. ━━━━━━━━━━━━━━ 📊 Impacto: 📈 Alto 🏷️ OTHER #Cybersecurity #SupplyChainAttack #npm #Vite #Malware 🔗 Fonte: https://thehackernews.com/2026/07/seven-malicious-vite-npm-packages-use.html
⚠️ Ataque de malware mirando o Vite via pacotes npm maliciosos

Pesquisadores de segurança cibernética descobriram sete pacotes npm maliciosos que miram o ambiente de ferramentas de frontend Vite em um ataque à cadeia de suprimentos de software. Esses pacotes usam a técnica Blockchain C2 para entregar um RAT, destacando os riscos crescentes no ecossistema de desenvolvimento de software.

━━━━━━━━━━━━━━
📊 Impacto: 📈 Alto
🏷️ OTHER

#Cybersecurity #SupplyChainAttack #npm #Vite #Malware

🔗 Fonte: https://thehackernews.com/2026/07/seven-malicious-vite-npm-packages-use.html
$INJ SDK BACKDOOR – 310 DOWNLOADS DE CÓDIGO MALICIOSO ANTES DO CORREÇÃO 🔥 Uma versão adulterada do pacote principal TypeScript da Injective ficou no ar por menos de uma hora no npm, exfiltrando silenciosamente frases-semente de carteiras e chaves privadas. O lançamento malicioso se espalhou por 18 pacotes e foi baixado 310 vezes antes de ser retirado. A empresa de segurança Socket confirmou que a invasão teve origem em uma conta de contribuinte do GitHub comprometida. O código malicioso se disfarçou como analytics e enviou chaves roubadas para um servidor que imitava a infraestrutura legítima da Injective. Qualquer chave que tenha passado pela versão 1.20.21 deve ser tratada como comprometida. Seus projetos estão usando o pacote @injectivelabs/sdk-ts afetado? Não é aconselhamento financeiro. Gerencie sempre seu risco. #INJ #SecurityAlert #CryptoAlert #WalletSafety #SupplyChainAttack 🔥
$INJ SDK BACKDOOR – 310 DOWNLOADS DE CÓDIGO MALICIOSO ANTES DO CORREÇÃO 🔥

Uma versão adulterada do pacote principal TypeScript da Injective ficou no ar por menos de uma hora no npm, exfiltrando silenciosamente frases-semente de carteiras e chaves privadas. O lançamento malicioso se espalhou por 18 pacotes e foi baixado 310 vezes antes de ser retirado.

A empresa de segurança Socket confirmou que a invasão teve origem em uma conta de contribuinte do GitHub comprometida. O código malicioso se disfarçou como analytics e enviou chaves roubadas para um servidor que imitava a infraestrutura legítima da Injective. Qualquer chave que tenha passado pela versão 1.20.21 deve ser tratada como comprometida.

Seus projetos estão usando o pacote @injectivelabs/sdk-ts afetado?

Não é aconselhamento financeiro. Gerencie sempre seu risco.

#INJ #SecurityAlert #CryptoAlert #WalletSafety #SupplyChainAttack

🔥
HACK DE PACOTE $INJ NPM — 50K DOWNLOADS SEMANAIS COMPROMETIDOS 🔥 A versão maliciosa 1.20.21 de injectivelabs/sdk-ts está roubando chaves privadas e frases de recuperação. A conta do GitHub do desenvolvedor foi comprometida em um ataque clássico de cadeia de suprimentos direcionado a desenvolvedores. Com cerca de 50.000 downloads por semana, este não é um incidente de pequena escala. Se você ou sua equipe interagiram com este pacote desde 8 de junho, altere suas chaves imediatamente. A Injective reagiu rápido, mas o ecossistema do npm ainda tem lacunas. Você está verificando suas dependências em busca de atualizações maliciosas? Não é aconselhamento financeiro. Sempre gerencie seu risco. #INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3 ⚡
HACK DE PACOTE $INJ NPM — 50K DOWNLOADS SEMANAIS COMPROMETIDOS 🔥

A versão maliciosa 1.20.21 de injectivelabs/sdk-ts está roubando chaves privadas e frases de recuperação. A conta do GitHub do desenvolvedor foi comprometida em um ataque clássico de cadeia de suprimentos direcionado a desenvolvedores. Com cerca de 50.000 downloads por semana, este não é um incidente de pequena escala. Se você ou sua equipe interagiram com este pacote desde 8 de junho, altere suas chaves imediatamente.

A Injective reagiu rápido, mas o ecossistema do npm ainda tem lacunas. Você está verificando suas dependências em busca de atualizações maliciosas?

Não é aconselhamento financeiro. Sempre gerencie seu risco.

#INJ #SecurityAlert #SupplyChainAttack #CryptoNews #Web3

Inicia sessão para explorar mais conteúdos
Junta-te a utilizadores de criptomoedas de todo o mundo na Binance Square
⚡️ Obtém informações úteis e recentes sobre criptomoedas.
💬 Com a confiança da maior exchange de criptomoedas do mundo.
👍 Descobre perspetivas reais de criadores verificados.
E-mail/Número de telefone