Relatório de Segurança Cripto: Agosto de 2024

Integração com Wallet Guard, Gal Weizman sobre LavaDome e Shadow DOM, malware Cthulhu Stealer para Mac, malware em pacote npm falso de emprego dev e desenvolvedores da RPDC em 25+ projetos cripto.

5 minutos
Relatório de Segurança Cripto: Agosto de 2024

Cada mês, o Diretor de Segurança da MetaMask, Luker, relata os mais recentes ataques cripto e riscos emergentes que você precisa conhecer.

Em agosto de 2024, a MetaMask compartilhou como a nova integração com o Wallet Guard adiciona camadas extras de proteção de segurança para os usuários. Além disso, Gal Weizman deu sua perspectiva sobre injeção de CSS, LavaDome e Shadow DOM. Também compartilhamos detalhes das ameaças e ataques mais recentes: o malware Cthulhu Stealer teve como alvo usuários de Mac, e um pacote npm malicioso disfarçado de vaga de emprego para desenvolvedores roubou criptomoedas e credenciais. Por último, mas não menos importante, ZachXBT descobriu trabalhadores de TI norte-coreanos que haviam sido contratados como desenvolvedores em mais de 25 projetos cripto. A análise completa está abaixo, mas primeiro...

Pioneira em STEM em destaque: Grace Hopper, pioneira da programação independente de máquina

Grace Hopper (1906–1992) foi uma contra-almirante da Marinha dos EUA e cientista da computação que desenvolveu pela primeira vez a teoria das linguagens de programação independentes de máquina — trabalho que contribuiu para o surgimento do COBOL — e é creditada por ter escrito o primeiro manual de computador. Ela também é frequentemente associada à popularização do termo "debugging." Sua famosa palestra de 1982 vale muito a pena assistir. O empenho de Hopper em tornar a computação compreensível e acessível é o mesmo instinto que norteia uma boa educação em segurança ainda hoje.

A integração com o Wallet Guard torna a MetaMask mais segura

O Wallet Guard se uniu à Consensys em julho de 2024, e a MetaMask detalhou três formas pelas quais a integração torna a MetaMask mais segura: integração de tecnologia central, proteção abrangente ao longo do ciclo de vida e resposta mais rápida a ameaças.

Em breve: State of Security da MetaMask e do Wallet Guard em 25 de setembro de 2024

O próximo State of Security no X, co-apresentado pela MetaMask e pelo Wallet Guard, está marcado para 25 de setembro de 2024 e irá examinar o cenário atual de ameaças cripto, além das melhores práticas de segurança, com Miles e Jackson participando da equipe de Inteligência de Ameaças e Pesquisa de Segurança da MetaMask. Quem não puder acompanhar ao vivo pode assistir à gravação aqui.

Gal Weizman sobre injeção de CSS, LavaDome e Shadow DOM

Em uma resposta a um episódio recente do Critical Thinking - Bug Bounty Podcast sobre vulnerabilidades de injeção de CSS, Gal Weizman explicou o design do LavaDome e por que ele utiliza Shadow DOM em vez de iframes para equilibrar segurança e experiência do usuário. Seu thread destaca o objetivo mais amplo de integrar dados sensíveis com segurança em aplicações web e fechar lacunas no design de segurança web, além de revisitar como o projeto Snow influenciou os fornecedores de navegadores a considerar a resolução da preocupação com same origin no nível do navegador.

O malware Cthulhu Stealer tem como alvo usuários de Mac

O que aconteceu

O malware Cthulhu Stealer tem como alvo usuários de macOS, desafiando a crença de que sistemas macOS são imunes a ameaças de malware. Desenvolvido como malware-as-a-service (MaaS), ele se disfarça de software legítimo por meio de uma imagem de disco Apple, solicitando ao usuário sua senha e a senha da MetaMask durante a execução. O malware então rouba uma variedade de informações sensíveis, incluindo carteiras de criptomoedas e cookies de navegador, armazenando-os em um diretório para exfiltração. O Cthulhu Stealer, com funcionalidade semelhante ao malware Atomic Stealer, faz parte de uma tendência crescente de malwares direcionados ao macOS, reforçando a necessidade de vigilância entre os usuários da Apple.

Como os usuários podem se proteger

Para se proteger contra ameaças como o Cthulhu Stealer, os usuários de macOS devem baixar software apenas de fontes confiáveis, como a Apple App Store ou sites oficiais de desenvolvedores. Ativar recursos de segurança integrados como o Gatekeeper, que bloqueia aplicativos não verificados, e manter o sistema e os aplicativos atualizados com os patches de segurança mais recentes também são medidas essenciais. Além disso, o uso de um antivírus confiável pode oferecer uma camada extra de proteção.

Mantendo-se informados sobre possíveis ameaças e adotando essas medidas de segurança proativas, os usuários podem reduzir significativamente o risco de infecções por malware e proteger suas informações sensíveis.

Falsas vagas para desenvolvedores carregadas de malware em um pacote npm

A sofisticada campanha de malware que vem mirando desenvolvedores com falsas ofertas de emprego há meses não dá sinais de arrefecimento. O malware, disfarçado de um pacote npm legítimo chamado "execution-time-async," instala scripts maliciosos que roubam criptomoedas e credenciais das vítimas. Os atacantes esconderam habilmente o malware dentro de um arquivo de teste, explorando técnicas de engenharia social para atrair desenvolvedores a baixar e executar o pacote comprometido. O malware pode fazer parte de uma campanha maior de engenharia social, com ligações a atividades patrocinadas pelo Estado norte-coreano.

ZachXBT descobre desenvolvedores da RPDC trabalhando em mais de 25 projetos cripto

O que aconteceu

Após uma equipe descobrir que US$ 1,3 milhão havia desaparecido de seu tesouro, eles recorreram ao ZachXBT para investigar. Ele descobriu que a equipe havia contratado, sem saber, trabalhadores de TI norte-coreanos (RPDC) que se passavam por desenvolvedores sob identidades falsas, com os fundos roubados sendo lavados por um caminho complexo de exchanges, bridges e mixers. ZachXBT identificou ainda mais de 25 projetos cripto adicionais que haviam contratado desenvolvedores da RPDC.

Como os usuários podem se proteger

Este incidente ressalta a importância crítica de uma verificação e monitoramento rigorosos dos membros da equipe, especialmente em funções com acesso a operações sensíveis. As equipes devem implementar verificações de antecedentes rigorosas, adotar práticas seguras de código e manter supervisão estrita das transações do tesouro. Além disso, fomentar uma cultura de conscientização em segurança e incentivar o reporte de atividades suspeitas pode proteger ainda mais as equipes.


O Relatório de Segurança Cripto de agosto de 2024 da MetaMask abordou a integração com o Wallet Guard que adiciona novas camadas de proteção à MetaMask, o malware Cthulhu Stealer direcionado a usuários de Mac e a descoberta de ZachXBT sobre trabalhadores de TI norte-coreanos contratados como desenvolvedores em mais de 25 projetos cripto. Confira as edições anteriores do Relatório de Segurança Cripto da MetaMask para mais ameaças, tendências e dicas para se manter seguro em todo o ecossistema.

Traduzido por IA. Pode conter erros. Por favor, verifique sempre as informações.

Avalie a tradução
  • Luker
    Luker

      Jen Luker, conhecida pela maioria simplesmente como Luker, é a Diretora de Segurança de Produto na Consensys, onde lidera os defensores da linha de frente que protegem milhões de usuários contra vulnerabilidades, ameaças emergentes e agentes maliciosos em toda a tecnologia descentralizada. Participante ativa no ecossistema Ethereum desde 2017, ela ocupou funções-chave, incluindo Editora no ETHNews e Gerente de Projetos na MyCrypto. Luker é palestrante frequente em conferências do setor, autora do Relatório Mensal de Segurança Cripto da MetaMask e detentora oficial do ETH Security Badge designado pela The DAO. Ela também é uma defensora apaixonada da educação contínua e da conscientização sobre segurança como pilares essenciais para o futuro do Ethereum e da tecnologia blockchain.

      Ler todos os artigos