PortalCripto
  • Notícias
    • Bitcoin (BTC)
    • Ethereum (ETH)
    • Solana (SOL)
    • Ripple (XRP)
    • Cardano (ADA)
    • Dogecoin (DOGE)
    • Shiba Inu (SHIB)
    • NFTs Notícias
    • Meme Coins
    • Mercado & Análises
  • Mercado
    • Análise de preços
    • Política
    • Tecnologia
    • Finança
    • Opinião
  • Criptomoedas
    • Rankings
    • Ferramentas
      • Bitcoin ETF Tracker
      • Mapa de Calor Criptos
      • Gráficos & Tendência
      • Índice de Medo e Ganância
      • Grayscale Portfolio 2024
      • Converter
    • Cryptos Rating
  • Educação
  • Comunicados
  • Mais
    • Avaliações
    • Anunciar
PortalCripto
  • Notícias
    • Bitcoin (BTC)
    • Ethereum (ETH)
    • Solana (SOL)
    • Ripple (XRP)
    • Cardano (ADA)
    • Dogecoin (DOGE)
    • Shiba Inu (SHIB)
    • NFTs Notícias
    • Meme Coins
    • Mercado & Análises
  • Mercado
    • Análise de preços
    • Política
    • Tecnologia
    • Finança
    • Opinião
  • Criptomoedas
    • Rankings
    • Ferramentas
      • Bitcoin ETF Tracker
      • Mapa de Calor Criptos
      • Gráficos & Tendência
      • Índice de Medo e Ganância
      • Grayscale Portfolio 2024
      • Converter
    • Cryptos Rating
  • Educação
  • Comunicados
  • Mais
    • Avaliações
    • Anunciar
No Result
View All Result
PortalCripto
No Result
View All Result

BC-game

PortalCripto / Últimas notícias criptos / Ataque à Biblioteca Solana Web3.js Compromete Segurança e Rouba US$ 160 Mil

Ataque à Biblioteca Solana Web3.js Compromete Segurança e Rouba US$ 160 Mil

by Redator
04/12/2024
in Solana (SOL), Últimas notícias criptos
BC.GAMEBCGAME - Bônus diário grátis de 5BTC!BC.GAME Bônus diário grátis de 5BTC !
Cadastre-se agora

Share on FacebookShare on Twitter
  • Ataque compromete biblioteca web3.js e rouba criptomoedas
  • Versões 1.95.6 e 1.95.7 foram alteradas com código malicioso
  • Atualização para versão 1.95.8 é indispensável para segurança

Em 2 de dezembro de 2024, uma falha grave comprometeu a segurança da biblioteca JavaScript @solana/web3.js, amplamente utilizada no desenvolvimento de aplicativos descentralizados (dApps) baseados na blockchain Solana. O ataque à cadeia de suprimentos permitiu que invasores introduzissem código malicioso nas versões 1.95.6 e 1.95.7, resultando no roubo de chaves privadas e na drenagem de mais de US$ 160.000 em criptomoedas, segundo dados da Solscan.

anyone using @solana/web3.js, versions 1.95.6 and 1.95.7 are compromised with a secret stealer leaking private keys. if you or your product are using these versions, upgrade to 1.95.8 (1.95.5 is unaffected)

if you run a service that can blacklist addresses, do your thing with…

— trent.sol (@trentdotsol) December 3, 2024

Os responsáveis pelo ataque obtiveram acesso às credenciais de uma conta com permissões de publicação no registro npm, plataforma onde a biblioteca é hospedada. A partir disso, eles publicaram versões alteradas da biblioteca contendo a função maliciosa ‘addToQueue’. Essa função capturava informações das chaves privadas e as enviava para um servidor controlado pelos atacantes, disfarçando o tráfego em cabeçalhos Cloudflare aparentemente legítimos.

Histórias relacionadas

Solana (SOL)

Forward mira consolidação da Solana e busca comprar rivais com prêmio em ações

16/06/2026
Hyperliquid

ETFs HYPE se aproximam de US$ 900 milhões e destacam demanda institucional

16/06/2026

No momento da publicação, o preço de Solana estava cotado em US$ 230,19 com alta de 2.5% nas últimas 24 horas.

Impacto e Resposta da Comunidade
O ataque foi rapidamente identificado e as versões comprometidas foram removidas do npm dentro de cinco horas. Uma atualização limpa, versão 1.95.8, foi publicada para substituir as versões afetadas. O incidente afetou principalmente desenvolvedores que atualizaram para as versões comprometidas durante o intervalo de 3:20 PM UTC a 8:25 PM UTC no dia 2 de dezembro.

Steven Luscher, um dos mantenedores da biblioteca, esclareceu que “este não é um problema com o protocolo Solana, mas sim com uma biblioteca cliente específica em JavaScript.” Ele enfatizou que o incidente foi limitado a projetos que lidam diretamente com chaves privadas, como bots e sistemas de back-end. Carteiras não custodiais, como Phantom e Solflare, confirmaram que não foram impactadas, tranquilizando seus usuários sobre a segurança de seus fundos.

Medidas de Segurança Recomendadas
Ataques à cadeia de suprimentos, como este, demonstram o risco de confiar em dependências externas sem auditorias regulares. A comunidade de Solana instou os desenvolvedores a atualizarem imediatamente para a versão 1.95.8 e a realizarem uma revisão completa de seus projetos, especialmente aqueles que dependem de versões anteriores da biblioteca. Também é recomendada a rotação de todas as chaves privadas possivelmente comprometidas.

Práticas como manter uma lista de dependências auditadas, utilizar ferramentas de verificação de integridade e realizar atualizações regulares são essenciais para mitigar ataques semelhantes. Esse tipo de ataque não apenas ameaça desenvolvedores, mas também coloca em risco usuários finais que confiam na segurança das plataformas baseadas na blockchain Solana.

Isenção de responsabilidade: As visões e opiniões expressas pelo autor, ou qualquer pessoa mencionada neste artigo, são apenas para fins informativos e não constituem aconselhamento financeiro, de investimento ou outros. Investir ou negociar criptomoedas traz um risco de perda financeira.

Artigos relacionados

Solana (SOL)

Forward mira consolidação da Solana e busca comprar rivais com prêmio em ações

16/06/2026
Hyperliquid

ETFs HYPE se aproximam de US$ 900 milhões e destacam demanda institucional

16/06/2026
Kevin Warsh expõe investimentos em criptos e SpaceX antes do Fed

Futuros do Dow, S&P 500 e Nasdaq recuam com foco no Fed

16/06/2026
O Banco do Japão Hoje eleva a meta da taxa de juros para 0,75%

Banco do Japão leva juros a 1% e pressiona mercados globais

16/06/2026
Novos ETFs de Solana, XRP, Cardano e Mais em Processo de Aprovação pela SEC em 2025

Bitcoin e altcoins podem disparar com acordo entre EUA e Irã, diz analista

16/06/2026
Charles Hoskinson Cardano

Charles Hoskinson responde críticas sobre 1.096 BTC da venda inicial da Cardano

16/06/2026

Últimas Notícias

Forward mira consolidação da Solana e busca comprar rivais com prêmio em ações

ETFs HYPE se aproximam de US$ 900 milhões e destacam demanda institucional

Futuros do Dow, S&P 500 e Nasdaq recuam com foco no Fed

Banco do Japão leva juros a 1% e pressiona mercados globais

Plataformas de Jogos

converter-coin-logo
Plataforma 👑Rainbet
AnáliseSite
converter-coin-logo
Plataforma ❤️BC.GAME
AnáliseSite
converter-coin-logo
Plataforma1xBit
AnáliseSite
converter-coin-logo
Plataforma Bitsler
AnáliseSite
converter-coin-logo
Plataforma winwin.bet
AnáliseSite
ADVERTISEMENT
PortalCripto

Explore no PortalCripto as últimas notícias e análises sobre Bitcoin, Ethereum, XRP, Dogecoin, e outras criptomoedas hoje. Fique por dentro das novidades de blockchain, NFTs, DeFi e tendências de mercado. Acesse conteúdo atualizado e confiável sobre o mundo das criptomoedas.

Sobre

  • PortalCripto
  • Anunciar
  • Política de privacidade
  • Google News
  • Sitemap

Tópicos em alta

  • Bitcoin (BTC)
  • Mercado
  • Finança
  • Tecnologia
  • Política

Explore Mais

  • CoinMarketCap
  • Dicionário Online
  • Converter Bitcoin
  • Índice de Medo e Ganância Crypto
  • Pessoas

All Rights Reserved © 2024 - PortalCripto: Notícias Criptos hoje e muito mais.

No Result
View All Result
  • Notícias
    • Bitcoin (BTC)
    • Ethereum (ETH)
    • Solana (SOL)
    • Ripple (XRP)
    • Cardano (ADA)
    • Dogecoin (DOGE)
    • Shiba Inu (SHIB)
    • NFTs Notícias
    • Meme Coins
    • Mercado & Análises
  • Mercado
    • Análise de preços
    • Política
    • Tecnologia
    • Finança
    • Opinião
  • Criptomoedas
    • Rankings
    • Ferramentas
      • Bitcoin ETF Tracker
      • Mapa de Calor Criptos
      • Gráficos & Tendência
      • Índice de Medo e Ganância
      • Grayscale Portfolio 2024
      • Converter
    • Cryptos Rating
  • Educação
  • Comunicados
  • Mais
    • Avaliações
    • Anunciar

All Rights Reserved © 2024 - PortalCripto: Notícias Criptos hoje e muito mais.

O PortalCripto.com.br usa Cookies para prover a melhor experiência para você.