Hoje, pesquisadores de segurança descobriram um código malicioso oculto em um pacote NPM amplamente utilizado, com dezenas de milhões de downloads semanais.
O que este código faz?
Ele troca silenciosamente o endereço de cripto para o qual você está enviando, substituindo-o pelo endereço do invasor. Em vez de chegar ao seu amigo ou exchange, seus fundos vão direto para a carteira de um hacker.
Este é um ataque clássico à cadeia de suprimentos: software confiável é comprometido. E a parte assustadora? Até mesmo as ferramentas de código aberto amplamente confiáveis podem ser afetadas.
Para usuários de cripto, isso é um pesadelo. Você pensa que está no controle, mas, na realidade, o ataque acontece nos bastidores.
Por que os usuários ELLIPAL podem manter a calma
As carteiras ELLIPAL são projetadas para permanecerem seguras, não importa o quão comprometidos seu telefone, computador ou conexão com a internet possam estar.
Aqui está o porquê:
- Tela de 4 polegadas → Detalhes completos da transação em uma tela grande, sem adivinhações.
- Assinatura 100% Offline → As assinaturas acontecem apenas dentro da carteira, nunca online.
- Você está no controle → Verifique com seus próprios olhos antes de assinar.
É por isso que este ataque NPM não afeta os usuários ELLIPAL.
O poder da assinatura clara
Este ataque é um forte lembrete: sempre verifique suas transações na tela de sua carteira de hardware.
Com a Assinatura Clara, você vê:
- O endereço do destinatário
- O valor
- A rede
Se algo parecer errado, você simplesmente não aprova. Isso não é apenas um recurso. É a única solução real contra ataques de troca de endereço.
Tenha cuidado extra com DApps
Mesmo que sua carteira seja segura, o DApp ao qual você se conecta pode não ser. Se ele estiver executando código comprometido, os riscos permanecem.
Nosso conselho:
- Seja cauteloso com DApps por enquanto.
- Use as funções de swap e staking integradas da ELLIPAL para transações essenciais.
As carteiras frias são mais importantes do que nunca
As hot wallets (extensões de navegador ou aplicativos móveis) não podem protegê-lo aqui. Se um endereço for trocado, você não notará, apenas aprovará cegamente.
Com uma cold wallet como a ELLIPAL, você permanece no controle. A verificação final acontece em seu dispositivo seguro, não em software comprometido.
Consideração final
Este ataque NPM prova uma coisa: a segurança cripto não se trata apenas de senhas ou antivírus.
Trata-se de manter suas chaves completamente offline e verificar cada transação você mesmo.
A assinatura clara não é opcional. É a escolha inevitável para a segurança real.
E é exatamente isso que construímos a ELLIPAL para oferecer.




