Hack Alerta
Tag

Tag: ethereum

7 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a ethereum.

React2Shell ligado a hackers norte-coreanos e EtherRAT

Análises conectam a exploração do React2Shell (CVE‑2025‑55182) à implantação do implant EtherRAT, que apresenta múltiplos mecanismos de persistência em Linux e usa contratos inteligentes em Ethereum como canal de comando e controle. Atribuições apontam para atores norte‑coreanos.

09/12/2025 14:04 Riscos e Ameaças #ethereum

Exploit na pool yETH do Yearn Finance rouba US$9 milhões

Um exploit contra a pool yETH do Yearn Finance em 30/11/2025 permitiu a mintagem massiva de tokens com um depósito de apenas 16 wei, resultando no roubo de ~US$9 milhões. A falha decorre de valores em cache (packed_vbs) que não foram zerados, permitindo state poisoning e mint excessiva de LP tokens.

03/12/2025 14:02 Mercado #ethereum

Tsundere: botnet usa npm e smart contracts Ethereum para C2

Pesquisadores relatam o botnet Tsundere, que combina pacotes npm maliciosos, instaladores disfarçados e smart contracts Ethereum para armazenar e rotear endereços de C2. O malware instala runtime Node.js legítimo, usa pm2 para persistência e pacotes como ws e ethers para comunicação via WebSocket. A técnica torna bloqueios baseados em IPs ineficazes e amplia risco em ambientes de desenvolvimento e endpoints.

20/11/2025 12:03 Riscos e Ameaças #ethereum

Outras tags relevantes