Notícias do Gate News, a 31 de março, a Socket AI publicou um alerta de segurança: o pacote de dependência central do ecossistema npm, o axios, está a ser alvo de um ataque activo à cadeia de fornecimento. A sua versão mais recente, axios@1.14.1, foi infetada com um pacote malicioso plain-crypto-js@4.2.1, que nunca tinha existido antes. A análise da Socket AI confirmou que este pacote é malware. O número de downloads semanais do axios ultrapassa 100 milhões de vezes; todos os projetos que obtêm as versões mais recentes enfrentam um risco potencial de intrusão. O fundador da Socket AI, Feross, recomenda que todos os utilizadores do axios bloqueiem imediatamente a versão e revejam o ficheiro de bloqueio; não atualizem para a versão mais recente.
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o
Aviso Legal.
Related Articles
Atacantes do Wasabi Protocol transferem US$ 5,9 milhões em fundos roubados para o Tornado Cash em 5 de maio
De acordo com o analista on-chain Specter, os atacantes do protocolo Wasabi transferiram aproximadamente US$ 5,9 milhões em fundos roubados para o Tornado Cash em 5 de maio, concluindo uma operação centralizada de mistura de moedas. Os recursos seguem um caminho de transferência complexo em múltiplas etapas, envolvendo invasões anteriores na KelpDAO e
GateNews43m atrás
Ripple revela $285M brecha do Drift expôs novo padrão de engenharia social em abril
De acordo com a Ripple, a violação do protocolo April Drift, de US$ 285 milhões, revelou um novo padrão de ataques de engenharia social de longo ciclo, substituindo explorações tradicionais de contratos inteligentes.
GateNews2h atrás
ZachXBT: Tokenlon facilitou fundos do Grupo $45M Lazarus
Em 4 de maio de 2026, o investigador on-chain ZachXBT publicou um relatório detalhado acusando o agregador de exchange descentralizada Tokenlon de facilitar a movimentação de fundos ilícitos ligados ao Grupo Lazarus, a organização de hacking norte-coreana associada a grandes roubos de cripto. Segundo o relatório de ZachXBT's
CryptoFrontier3h atrás
Aave tenta bloquear a apreensão de US$ 71 milhões em ETH na Arbitrum após exploração do rsETH
Aave entrou com uma contestação judicial para bloquear uma notificação cautelar de restrição de Nova York que congelou US$ 71 milhões em ETH na Arbitrum após o exploit do rsETH. O credor argumenta que os fundos congelados pertencem a usuários do protocolo e não a credores ligados à Coreia do Norte, como alegado pelas autoridades. A ordem de restrição
GateNews3h atrás
Aftermath Finance abre página de reivindicações para usuários afetados pelo ataque após o incidente da semana passada
De acordo com a declaração oficial da Sui no X, a Aftermath Finance abriu uma página de reivindicações para os usuários afetados pelo ataque da semana passada, com todos os reembolsos processados. Quando os usuários reconectarem em aftermath.finance, o sistema vai solicitar que eles retirem seus saldos da Aftermath Perps. Usuários afetados podem contatar th
GateNews5h atrás
Ripple Compartilha Inteligência Sobre Hackers Norte-Coreanos com a Indústria de Cripto à medida que os Métodos de Ataque Mudam para Engenharia Social
De acordo com a BlockBeats, em 5 de maio a Ripple anunciou que está compartilhando inteligência interna de ameaças sobre hackers norte-coreanos com a indústria cripto por meio da Crypto ISAC. A medida trata de uma mudança fundamental na metodologia de ataque: em vez de explorar vulnerabilidades no código de contratos inteligentes, os agentes de ameaça
GateNews5h atrás