Grupo de hackers norte-coreano utiliza pacotes npm maliciosos para roubar credenciais de carteiras de criptomoedas
Mostrar original
A Bitget oferece trading completo para criptomoedas, ações e ouro. Operar agora!
Presente de boas-vindas de 6.200 USDT para novos usuários! Crie sua conta agora!
Segundo o Cryptopolitan, a ReversingLabs descobriu que o grupo de hackers norte-coreano Famous Chollima utilizou o pacote malicioso npm chamado PromptMink para inserir código gerado pelo modelo Claude Opus AI da Anthropic no projeto open source de trading de criptomoedas openpaw-graveyard, a fim de roubar credenciais de carteiras cripto e chaves de sistema dos usuários. A partir de setembro de 2025, o grupo continuou a distribuir o pacote malicioso npm, adotando uma estratégia em duas camadas: primeiramente lançando um pacote "isca" sem código malicioso e, em seguida, utilizando um segundo pacote para realizar o ataque. Após a remoção do segundo pacote, versões de substituição eram rapidamente lançadas.
0
0
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!
Talvez também goste
Preços de criptomoedas
MaisBitcoin
BTC
$84,574.23
+0.35%
Ethereum
ETH
$2,690.57
+0.22%
Tether USDt
USDT
$0.9997
-0.02%
BNB
BNB
$777.49
+1.26%
XRP
XRP
$1.55
+3.10%
USDC
USDC
$0.9997
-0.01%
Solana
SOL
$117.38
+1.92%
TRON
TRX
$0.3400
-0.77%
Zcash
ZEC
$1,547.22
+2.21%
Hyperliquid
HYPE
$91.52
-2.62%
Como vender PI
Listagem de PI na Bitget: compre ou venda PI com rapidez!
Operar agora
Ainda não é um Bitgetter?Pacote de boas-vindas de 6.200 USDT para novos usuários!
Criar conta