Ataque massivo ao NPM infecta bibliotecas cripto e ENS
Ataque massivo à cadeia de suprimentos JavaScript comprometeu mais de 400 bibliotecas NPM, incluindo pacotes-chave de cripto e ENS, com o malware Shai Hulud roubando credenciais e se espalhando rapidamente.
Um ataque em larga escala à cadeia de suprimentos JavaScript comprometeu mais de 400 bibliotecas NPM, incluindo pelo menos 10 amplamente utilizadas no ecossistema cripto, especialmente aquelas ligadas ao Ethereum Name Service (ENS). O malware Shai Hulud, um worm autorreplicante, foi encontrado embutido nesses pacotes, permitindo o roubo autônomo de credenciais e chaves de carteiras em ambientes infectados. O ataque está se intensificando rapidamente, com mais de 25.000 repositórios afetados e 1.000 novos comprometidos a cada 30 minutos. Pacotes de destaque como content-hash, address-encoder, ensjs, ens-validation, ethereum-ens, ens-contracts e crypto-addr-codec foram impactados, ameaçando a integridade de ferramentas essenciais para desenvolvedores e expondo segredos sensíveis. O malware coleta credenciais, se replica e torna repositórios privados públicos, representando risco significativo para projetos cripto e não cripto. Recomenda-se investigação e remediação imediata para qualquer desenvolvedor que utilize pacotes npm, a fim de evitar novos comprometimentos.