SEAL Revela Maior Ataque à Cadeia de Suprimentos de Criptomoedas via NPM com Impacto Financeiro Mínimo
A SEAL descobriu o maior ataque à cadeia de suprimentos baseado em NPM na história das criptomoedas, embora a violação tenha resultado em apenas US$ 50 em fundos roubados. O ataque visou contas do Node Package Manager (NPM), injetando malware em bibliotecas JavaScript amplamente utilizadas para comprometer carteiras de criptomoedas. Apesar de sua escala, o dano financeiro foi insignificante.
A campanha de três meses explorou bibliotecas de código aberto, distribuindo pacotes maliciosos que coletavam dados de carteiras e chaves privadas. As descobertas da SEAL destacam as ameaças cibernéticas em evolução no ecossistema cripto, enfatizando a necessidade de medidas de segurança reforçadas entre desenvolvedores e projetos.