notíciasnoBR
  • Diversos
  • Política
  • Brasil
  • Mundo
  • História
  • Economia
  • Agronegócio
  • Últimas do Brasil
  • Bitcoin
Facebook X (Twitter) Instagram
Trending
  • Defesa de Bolsonaro aponta vícios em julgamento no STF
  • Procon multa Piracanjuba por confundir consumidor com embalagens
  • TCU identifica R$ 85 milhões em emendas sem projeto formal
  • CCJ retoma processo que pode cassar mandato de Carla Zambelli
  • Macron fica sem primeiro-ministro pela 6ª vez na França
  • “Evite fazer qualquer transação de criptomoedas”, diz diretor da Ledger citando ataque de larga escala Noticias No BR
  • Assista ao programa Esporte sem Firula de 8/9/2025
  • Manifestação de 7 de Setembro reforça apoio à Bolsonaro no Brasil
Facebook X (Twitter) Instagram
notíciasnoBRnotíciasnoBR
  • Diversos
  • Política
  • Brasil
  • Mundo
  • História
  • Economia
  • Agronegócio
  • Últimas do Brasil
  • Bitcoin
notíciasnoBR
Home - Bitcoin - “Evite fazer qualquer transação de criptomoedas”, diz diretor da Ledger citando ataque de larga escala Noticias No BR

“Evite fazer qualquer transação de criptomoedas”, diz diretor da Ledger citando ataque de larga escala Noticias No BR

Escrito por Henrique HK8 de setembro de 2025Tempo de Leitura 3 Mins
Gostou? Compartilhe essa matéria Facebook Pinterest WhatsApp
“Evite fazer qualquer transação de criptomoedas”, diz diretor da Ledger citando ataque de larga escala
Gostou?
Facebook Pinterest WhatsApp

Charles Guillemet, diretor de tecnologia da Ledger, publicou nesta segunda-feira (8) um aviso em suas redes sociais sobre o andamento de um ataque em larga escala na cadeia de suprimentos de software.

Como recomendação aos usuários de carteiras de hardware, o executivo afirmou que investidores devem prestar atenção ao assinar transações. Para quem não usa essas carteiras, ele recomendou evitar fazer qualquer transação de criptomoedas por enquanto.

“Ainda não está claro se o invasor também está roubando seeds de carteiras de software diretamente neste estágio”Comentou Guillemet.

🟠Receba consultoria em Bitcoin com os maiores especialistas do mercado.

De que se trata esse ataque?

Questionado sobre qual criptomoeda teria sido afetada por esse ataque, Charles Guillemet, CTO da Ledger, escreveu “potencialmente todas as chains”. Ao final de seu tuíte, o executivo publicou um link para uma página que explica detalhadamente a situação.

Escrito por JD Staerk, o artigo aponta que um popular pacote chamado ‘npm error-ex’, com 47 milhões de downloads semanais, foi comprometido.

“É um “crypto-clipper” que rouba criptomoedas ao sequestrar requisições de rede e transações de carteiras, substituindo os endereços dos destinatários pelos do atacante.”

“É um pacote utilitário pequeno, com apenas uma linha, escondido nas dependências de milhares de projetos pelo mundo”escreveu JD. “É o tipo de pacote que você herda sem nunca saber que existe. E por um curto período, ele foi comprometido, transformando seu alcance massivo em uma bomba-relógio para uma parte significativa do ecossistema JavaScript.”

🔔 Entre em nosso grupo no WhatsApp e fique atualizado.

Do ponto de vista técnico, a versão 1.3.3 dessa dependência busca carteiras de criptomoedas em navegadores e intercepta todas as requisições dos sites visitados.

O segundo passo do ataque é substituir os endereços das vítimas por outros que se pareçam com os seus.

O texto aponta que uma determinada função contém listas enormes de endereços usados ​​para este fim, incluindo de redes como Bitcoin, Ethereum, Solana, Tron, Litecoin e Bitcoin Cash, outra mostra da amplitude do ataque.

“Quando uma requisição interceptada contém dados, o código busca strings que pareçam endereços de criptomoedas”explicou JD. “Se encontrar, substitui pelo endereço do atacante mais parecido visualmente (usando o algoritmo de distância de Levenshtein). Isso dificulta que a vítima perceba a troca.”

Dado que os caracteres iniciais e finais podem ser idênticos, a vítima acaba assinando a transação e perdendo seus fundos. A mesma estratégia é usada em golpes de endereço contaminado.

Nas redes sociais, o desenvolvedor Josh Junon revelou ter caído em um golpe de phishing. Nos comentários, é notado que alguns repositórios continuam infectados, o que pode aumentar a escala do ataque.

“Sim, fui hackeado. O e-mail de redefinição de 2FA parecia muito legítimo. Somente o NPM foi afetado”escreveu Junon, também conhecido como ‘qix’. “Desculpem, pessoal, eu deveria ter prestado mais atenção. Não é meu jeito; tive uma semana estressante. Vou trabalhar para resolver isso.”

https://diclotrans.com/redirect?id=41928&auth=49e94614f6987ef93673017ac5a16616c706109f
Mantenedor do NPM afirma que sua conta foi hackeada. Fonte: BlueSky.

Diretor da Ledger recomenda que investidores de criptomoedas tenham atenção

Voltando a Charles Guillemet, o diretor de tecnologia da Ledger recomenda que usuários tomem cuidado ao realizar transações até que o problema seja totalmente resolvido.

“Se você usa uma carteira de hardware, preste atenção a cada transação antes de assinar e estará seguro”, escreveu Guillemet. “Se você não usa uma carteira de hardware, evite fazer qualquer transação on-chain por enquanto.”

CTO da Ledger, Charles Guillemet, faz alerta sobre ataque de larga escala que pode roubar criptomoedas. Fonte: X.
CTO da Ledger, Charles Guillemet, faz alerta sobre ataque de larga escala que pode roubar criptomoedas. Fonte: X.

Apesar da dimensão do ataque, não há informações sobre vítimas até o fechamento desta redação.

(Tagstotranslate) Criptomoedas



Leia a materia original do artigo em livecoins.com.br

Post AnteriorAssista ao programa Esporte sem Firula de 8/9/2025
Próximo Post Macron fica sem primeiro-ministro pela 6ª vez na França
Henrique HK

Veja outras matérias!

Detecção de ameaças em tempo real e com IA na Cardano começa a valer

Detecção de ameaças em tempo real e com IA na Cardano começa a valer Noticias No BR

Bybit anuncia premiação recorde de 10 milhões de USDT no WSOT 2025

Bybit anuncia premiação recorde de 10 milhões de USDT no WSOT 2025 Noticias No BR

"Pump.fun brasileira" permite criar tokens em segundos e aceita PIX

“Pump.fun brasileira” permite criar tokens em segundos e aceita PIX Noticias No BR

Streamer faz criptomoeda cair 99% após “clicar em botão errado” e é acusado de golpe

Streamer faz criptomoeda cair 99% após “clicar em botão errado” e é acusado de golpe Noticias No BR

Maior evento de Bitcoin do Brasil começa venda de ingressos e promete reunir os maiores nomes do mundo

Maior evento de Bitcoin do Brasil começa venda de ingressos e promete reunir os maiores nomes do mundo Noticias No BR

El Salvador divide bitcoin em 14 endereços para se proteger de ameaça quântica

El Salvador divide bitcoin em 14 endereços para se proteger de ameaça quântica Noticias No BR

Derivativos de ativos virtuais: por que o Brasil precisa enfrentar esse debate regulatório

Derivativos de ativos virtuais: por que o Brasil precisa enfrentar esse debate regulatório Noticias No BR

"Pessoas entenderam que o Drex era para nos vigiar, por isso o banco central recuou", diz Julia Zanatta

“Pessoas entenderam que o Drex era para nos vigiar, por isso o banco central recuou”, diz Julia Zanatta Noticias No BR

A Bitunix listou a $SKY Coin após o rebranding da MakerDAO para Sky Protocol

A Bitunix listou a $SKY Coin após o rebranding da MakerDAO para Sky Protocol Noticias No BR

EM DESTAQUE
Análise do Ledger Flex – A carteira criptografada com tela sensível ao toque da Ledger vale a pena?

Estudo do Ledger Flex – A carteira criptografada com tela sensível ao toque da Ledger vale a pena?

7 de novembro de 2024
Tecnologias emergentes transformam politica

Tecnologias emergentes transformam política, economia e sociedade no Brasil

9 de agosto de 2025
Conflito em Israel: uma análise sobre proteção, política e internationalismo

Conflito em Israel: uma análise sobre proteção, política e internationalismo

19 de junho de 2025
Política de Musk e Trump revela conflitos na direita conservadora

Política de Musk e Trump revela conflitos na direita conservadora

7 de junho de 2025
Populismo: O Discurso que Conquista

Populismo: O Discurso que Conquista

3 de março de 2025
NOVIDADES
Defesa de Bolsonaro aponta vícios em julgamento no STF

Defesa de Bolsonaro aponta vícios em julgamento no STF

9 de setembro de 2025
Procon multa Piracanjuba por confundir consumidor com embalagens

Procon multa Piracanjuba por confundir consumidor com embalagens

9 de setembro de 2025
TCU identifica R$ 85 milhões em emendas sem projeto formal

TCU identifica R$ 85 milhões em emendas sem projeto formal

9 de setembro de 2025

Links rápidos

  • Sobre nós
  • Anuncie conosco
  • Quero ser um redator
  • Contato

Transparência

  • Informações de Propriedade e Financiamento
  • Política de Correções
  • Política de Diversidade
  • Política de Ética
  • Política de Feedback Acionável
  • Política de Princípios de Publicação
  • Política de privacidade
  • Relatório de Pessoal de Diversidade

Contatos

  • [email protected]
  • [email protected]
  • +55 (11)94720-6114
  • © 2024 NoticiasnoBR Todos os direitos reservados
  • Desenvolvido por Creativelabs Studio

Digite acima e pressione Enter para pesquisar. Digite Esc para sair.

Ad Blocker Habilitado!
Ad Blocker Habilitado!
Nosso site é possível exibindo anúncios online para nossos visitantes. Por favor, apoie-nos desabilitando seu Ad Blocker.