A equipe de segurança da Névoa Rara acabou de emitir um aviso: foi detectado um ataque coordenado e malicioso à cadeia de suprimentos direcionado a usuários do npm e desenvolvedores de DeFi ⚠️
De acordo com as verificações, os atacantes usam códigos-fonte de bibliotecas com robôs de transações falsas e pacotes npm com temas de DeFi para inserir um trojan de roubo de informações em JavaScript. Até o momento, já foram identificados 30 pacotes maliciosos, incluindo stake-math@3.5.4.
Os atacantes prepararam armadilhas com cuidado: definem os pacotes maliciosos como dependências, e os repositórios relacionados até apresentaram, de forma anormal, cerca de 2300 bifurcações em massa altamente semelhantes, concentradas na conta poly-stocks — com forte poder de engano.
Se você for infectado, suas informações locais sensíveis serão completamente roubadas: incluindo dados de carteiras criptográficas, cookies do navegador, senhas salvas, histórico de navegação, credenciais de desenvolvedor, histórico do shell, conteúdo de gerenciadores de senhas e até chaves privadas, frases-semente e tokens de API no código também serão furtados 😱
A Névoa Rara forneceu recomendações urgentes de ação:
1️⃣ Remova imediatamente os pacotes npm afetados
2️⃣ Audite package.json/package-lock.json e os logs de CI
3️⃣ Qualquer sistema que tenha executado npm install deve ser tratado como potencialmente comprometido
4️⃣ Troque em tempo hábil as carteiras, chaves privadas, várias credenciais e tokens que tenham sido expostos
5️⃣ Reconstrua o ambiente afetado a partir de uma imagem limpa
Desenvolvedores de DeFi, por favor, redobrem a vigilância: verifiquem imediatamente seus pacotes de dependência! Segurança não é questão de pouca importância; ataques à cadeia de suprimentos são difíceis de prever e prevenir 🔒
#npm安全 #慢雾预警 #Segurança da Cadeia de Suprimentos
De acordo com as verificações, os atacantes usam códigos-fonte de bibliotecas com robôs de transações falsas e pacotes npm com temas de DeFi para inserir um trojan de roubo de informações em JavaScript. Até o momento, já foram identificados 30 pacotes maliciosos, incluindo stake-math@3.5.4.
Os atacantes prepararam armadilhas com cuidado: definem os pacotes maliciosos como dependências, e os repositórios relacionados até apresentaram, de forma anormal, cerca de 2300 bifurcações em massa altamente semelhantes, concentradas na conta poly-stocks — com forte poder de engano.
Se você for infectado, suas informações locais sensíveis serão completamente roubadas: incluindo dados de carteiras criptográficas, cookies do navegador, senhas salvas, histórico de navegação, credenciais de desenvolvedor, histórico do shell, conteúdo de gerenciadores de senhas e até chaves privadas, frases-semente e tokens de API no código também serão furtados 😱
A Névoa Rara forneceu recomendações urgentes de ação:
1️⃣ Remova imediatamente os pacotes npm afetados
2️⃣ Audite package.json/package-lock.json e os logs de CI
3️⃣ Qualquer sistema que tenha executado npm install deve ser tratado como potencialmente comprometido
4️⃣ Troque em tempo hábil as carteiras, chaves privadas, várias credenciais e tokens que tenham sido expostos
5️⃣ Reconstrua o ambiente afetado a partir de uma imagem limpa
Desenvolvedores de DeFi, por favor, redobrem a vigilância: verifiquem imediatamente seus pacotes de dependência! Segurança não é questão de pouca importância; ataques à cadeia de suprimentos são difíceis de prever e prevenir 🔒
#npm安全 #慢雾预警 #Segurança da Cadeia de Suprimentos