Hackers Escondem Malware em Contratos Inteligentes Ethereum

4 Min Read Tags:

  • Dois pacotes NPM maliciosos foram descobertos utilizando contratos inteligentes Ethereum para ocultar comandos.
  • Esse método contorna ferramentas de varredura tradicionais, complicando a detecção de ameaças.
  • A campanha fazia parte de um esquema mais amplo de engenharia social via GitHub.

Hackers Aprendem a Esconder Malware em Contratos Inteligentes Ethereum

Em um desenvolvimento inovador, pesquisadores da ReversingLabs descobriram um método novo de espalhar malware usando contratos inteligentes Ethereum. Esses contratos são usados para a entrega oculta de comandos e links, representando um desafio significativo para as ferramentas padrão de cibersegurança. De acordo com os pesquisadores, hackers embutiram pacotes infectados em repositórios públicos, explorando características do blockchain para escapar de medidas de proteção típicas.

Análise Técnica: Como Funciona

Usuários que baixaram dois pacotes maliciosos—colortoolsv2 e mimelib2—do NPM, o maior repositório de bibliotecas JavaScript, correram risco. Publicados em julho de 2025, esses pacotes não continham links diretos para servidores de controle. Em vez disso, eles obtinham esses links a partir de contratos inteligentes Ethereum, fazendo o tráfego de rede parecer legítimo e complicando os esforços de detecção.

Após a instalação, os pacotes se conectavam ao blockchain para extrair endereços de servidores e baixar a segunda fase do malware. Esse mecanismo transformava efetivamente contratos inteligentes padrão em ferramentas para camuflagem de URL, ajudando atacantes a contornar verificações de segurança automatizadas.

Uma Nova Fronteira nos Ataques Cibernéticos

A ReversingLabs destaca que, embora o uso de blockchain em ataques não seja novo—já visto anteriormente com grupos como o Lazarus—a abordagem atual se destaca porque contratos Ethereum não são usados para distribuição de arquivos, mas para hospedar links de controle. Isso representa uma evolução sem precedentes nas técnicas de evasão.

Os pacotes maliciosos faziam parte de uma campanha maior de engenharia social onde atacantes criaram repositórios falsos no GitHub, disfarçados como bots de negociação de criptomoedas. Eles adicionaram commits falsos e múltiplas contas de observadores enquanto publicavam documentação profissionalmente elaborada para imitar a atividade de desenvolvedores reais.

Implicações Mais Amplas na Segurança de Código Aberto

Ataques a repositórios abertos estão se tornando mais prevalentes. Só em 2024, houve pelo menos 23 campanhas relacionadas a ativos digitais que visavam vários ecossistemas além do Ethereum. Por exemplo, um bot falso visando Solana foi disseminado online em abril, roubando carteiras de criptomoedas. Ataques semelhantes já tinham como alvo o Bitcoinlib—uma popular biblioteca Python para Bitcoin.

Especialistas veem essa mistura de tecnologia blockchain com engenharia social como um testemunho da crescente engenhosidade dos hackers. Tais métodos contornam defesas tradicionais e representam uma ameaça crescente para desenvolvedores e usuários de software de código aberto.

Conforme observado anteriormente este ano, em agosto de 2025, as perdas devido a ataques de hackers ultrapassaram $163 milhões em toda a indústria—destacando o impacto severo que essas estratégias sofisticadas podem ter no mercado de criptomoedas e além.

Este artigo serve tanto como um aviso quanto uma visão sobre o cenário em evolução das ameaças cibernéticas dentro dos ecossistemas de criptomoedas. É crucial que partes interessadas em todas as indústrias que lidam com moedas digitais e projetos de código aberto permaneçam vigilantes contra tais metodologias de ataque avançadas.

Índia mira tokenizar US$ 627 bilhões em títulos corporativos

O SEBI lançou o piloto Demat 2.0, no qual três empresas emitiram títulos corporativos tokenizados e captaram conjuntamente 10,25 bilhões de rúpias até 10 de setembro.

6 Min Read
OpenAI enfrenta ação: homem diz que ChatGPT o fez acreditar ser Jesus

Michael Lines, de 34 anos, processou a OpenAI e Sam Altman, alegando que o ChatGPT agravou delírios durante episódio maníaco que terminou em tentativa de suicídio em março de 2025.

6 Min Read
Canary Capital lança primeiro ETF spot de TRX dos EUA com staking

A Canary Capital lançou em 9 de setembro de 2026 o Canary Staked TRX ETF, negociado na Cboe BZX sob o ticker TRXS, com exposição direta ao TRX e recompensas…

5 Min Read
Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read