Bitget App
Trade smarter
Comprar criptomoedasMercadosTradingFuturosBotsEarnCopy
Carteiras de Bitcoin são alvos de malware disfarçado de atualização

Carteiras de Bitcoin são alvos de malware disfarçado de atualização

CriptofacilCriptofacil2025/04/06 22:44
Por:Criptofacil

Pesquisadores da ReversingLabs identificaram malwares disfarçados de pacotes legítimos direcionados à bitcoinlib, uma biblioteca Python amplamente utilizada para criação e gerenciamento de carteiras de Bitcoin. Com mais de 1 milhão de downloads, a biblioteca atraiu a atenção de agentes maliciosos que publicaram dois pacotes comprometidos no repositório oficial: “bitcoinlibdbfix” e “bitcoinlib-dev”.

De acordo com o relatório , os pacotes se apresentavam como soluções para um erro que surgia durante transferências de Bitcoin. Isso enganava usuários que buscavam resolver o problema. Os códigos maliciosos tentavam sobrescrever comandos legítimos com o objetivo de acessar e extrair arquivos de banco de dados sensíveis. O ataque compromete informações dos desenvolvedores e, potencialmente, de usuários finais.

  • Leia também: CVM proíbe Eike Batista de vender token da supercana no Brasil

Carteiras de Bitcoin são alvo de malware

Os responsáveis pela publicação dos pacotes chegaram a participar de discussões no GitHub, pressionando outros desenvolvedores a adotarem as bibliotecas alteradas. No entanto, usuários reconheceram a fraude e houve a remoção dos pacotes. Ou seja, agora, isso não representa mais um risco.

A detecção ocorreu por meio de modelos de machine learning, que analisaram o comportamento dos pacotes e identificaram semelhanças com malwares anteriores. Conforme apontou a ReversingLabs, esse tipo de detecção automatizada é uma resposta necessária diante do aumento nos ataques à cadeia de suprimentos de software voltados ao setor de carteiras de Bitcoin e demais criptomoedas.

Karlo Zanki, engenheiro da empresa, afirmou que o volume crescente de novos pacotes publicados diariamente representa um desafio para organizações de segurança, e que modelos baseados em aprendizado de máquina são atualmente a melhor solução disponível para mitigar esses riscos.

Esse episódio soma-se a outras campanhas recentes voltadas a desenvolvedores cripto. Em fevereiro, a Kaspersky alertou sobre malwares distribuídos via repositórios GitHub, que sequestravam endereços de carteiras e redirecionavam fundos para os atacantes. Já variantes do malware XCSSET continuam em circulação, com capacidade de tirar capturas de tela, registrar atividades e extrair dados de contas do Telegram.

A crescente sofisticação desses ataques reforça a importância de verificações automatizadas e da atenção redobrada por parte de desenvolvedores ao integrar novas bibliotecas em seus projetos. Além disso, hackers estão vendendo celulares com malware que rouba criptomoedas .

  • Leia também: Solana: desbloqueio de US$ 200 milhões pressiona mercado e reduz atividade na rede
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: Bloqueie e ganhe
Pelo menos 12% de APR. Quanto mais bloquear, mais pode ganhar.
Bloquear agora!

Talvez também goste

ArbitrumDAO seleciona Franklin Templeton, Spiko e WisdomTree para a ETAPA 2 para expandir a adoção on-chain de ativos do mundo real

Em Breve A ArbitrumDAO aprovou a próxima fase do seu Programa de Doações de Tesouro Estável, alocando 35 milhões de ARB para ativos tokenizados do Tesouro dos EUA administrados pela Franklin Templeton, Spiko e WisdomTree.

MPOST2025/05/10 17:00
ArbitrumDAO seleciona Franklin Templeton, Spiko e WisdomTree para a ETAPA 2 para expandir a adoção on-chain de ativos do mundo real

O Futuro dos Agentes de IA: Inovação, Desafios e Oportunidades

Em Breve Na Hack Seasons Conference em Dubai, os líderes da indústria exploraram como os agentes de IA descentralizados estão prontos para transformar indústrias como mídia e saúde, revolucionando Web3 aplicativos e capacitar os usuários.

MPOST2025/05/10 17:00
O Futuro dos Agentes de IA: Inovação, Desafios e Oportunidades

Explorando a revolução da IA em Web3: IA descentralizada, propriedade de dados e o caminho a seguir

Em Breve Uma das discussões na Hack Seasons Conference em Dubai explorou como a onda da IA está remodelando o desenvolvimento de blockchain e a interação do usuário, com foco no surgimento de agentes autônomos, dApps com tecnologia de IA e avanços em segurança e análise de dados.

MPOST2025/05/10 17:00
Explorando a revolução da IA em Web3: IA descentralizada, propriedade de dados e o caminho a seguir