🚨 npmocalypse agora: hackers, criptografia, & um bilhão de downloads 😱

Em um toque digno de um thriller cibernético, o CTO de Ledger, Charles Guillemet-um homem cujo nome parece ter sido arrancado de um devaneio proustiano emitido por uma terrível missiva na segunda-feira, aconselhando certos usuários a se abster de Dalliances na cadeia. A causa? Um ataque da cadeia de suprimentos de uma audácia tão descarada que sequestrou a conta da NPM de um desenvolvedor, os pacotes de contas baixaram um bilhão impressionante à prova de vezes, talvez que o código não seja imune à propensão humana a travessuras.


Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


“Há um ataque da cadeia de suprimentos em larga escala em andamento”, declarou Guillemet, com a solenidade de um homem anunciando a chegada de gafanhotos. “Se você exercer uma carteira de hardware, examine cada transação como um filologista analisando runas antigas-então você está seguro. Se não, abster-se de brincadeiras de blockchain para o Nonce”.

🚨 Há um ataque da cadeia de suprimentos em larga escala em andamento: a conta do NPM de um desenvolvedor respeitável foi comprometida. Os pacotes afetados já foram baixados mais de 1 bilhão de vezes, o que significa que todo o ecossistema JavaScript pode estar em risco.

A carga útil maliciosa funciona…

A anatomia do bandido digital

Ataques da cadeia de suprimentos, aqueles atos elegantes de subterfúgios, ignoram completamente o indivíduo, optando por envenenar o poço do qual todos devem beber. Nesse caso, os malfeitores aproveitaram a conta do NPM de um ‘qix’, um pseudônimo que evoca imagens de figuras sombrias em casacos de trincheira. Sua carga útil? Um truqueroo desonesto redireciona os endereços de criptomoeda, garantindo que os fundos fluíssem não para o destinatário pretendido, mas para os bolsos dos rodoviários digitais. Uma tática tão refinada que faria com que os ciber-privados da Coréia do Norte corriam.

🔥 IMPERDÍVEL: Dólar pode DISPARAR contra o Real! Saiba antes que seja tarde!

Ver previsão agora!

Os desenvolvedores de criptografia de olhos nítidos logo levaram o alarme. @0x_ultra observou que, mesmo que seja compatível com bilhões de bilhões, foi comprometido, seu código outrora inocente agora um ladrão de chaves privadas. O desenvolvedor sitiado confirmou o ataque, revelando que os e -mails de phishing, disfarçando os bibliotecários severos da NPM, haviam ameaçado bloqueios de contas, a menos que os mantenedores visitassem sites desonestos. No entanto, em uma reviravolta da ironia cósmica, os atacantes rejeitaram US $ 498 hardamente o assalto do século.

Um guia do usuário para sobrevivência

Os pacotes comprometidos foram remendados com a urgência de um bibliotecário detectando um livro de um livro com calma 15:15 UTC. Mas cuidado: os aplicativos recentemente atualizados ainda podem abrigar víboras digitais. Enquanto isso, Uniswap, Metamask, Ledger e outros acenaram com as mãos com desdém, assegurando as massas que permaneceram ileso.

Guillemet, sempre o estóico e tranquilizou os usuários de carteira de hardware que a assinatura clara os protegia de danos. Enquanto isso, os desenvolvedores foram instados a inspecionar dependências com o rigor de um auditor fiscal-a-auditor, que eles também seriam vítimas desse maior dos debaculos da cadeia de suprimentos, um lembrete de que no oeste selvagem do código, mesmo os barris mais confiáveis ​​podem ser atados a arsênico.

2025-09-09 09:58