Uma nova ameaça à segurança foi detectada na blockchain do Bitcoin. O pesquisador de segurança, Alex Birsan, descobriu uma vulnerabilidade no uso de NFTs (tokens não fungíveis) na rede. A falha permite aos invasores inserir malwares nas transações de BTC, tornando possível a transferência desses malwares para as carteiras das vítimas.
A técnica, usa o hype dos NFT Ordinals e aproveita as características destes NFTs no Bitcoin. A tecnología permite a criação de endereços personalizados para cada transação, podendo adicionar códigos maliciosos nesses endereços. Esses códigos, no entanto, podem infectar as carteiras das vítimas, permitindo o controle remoto da carteira de criptomoedas.
Embora seus criadores tenham limitado os tipos de arquivos a poucos, como imagens (jpg e jpeg), textos (txt e HTML) e até arquivos mais complexos como PDF, existe a possibilidade de upload de um vírus de computador
Perigo na rede do Bitcoin
Recentemente, um usuário do Twitter, @ShitcoinSherpa, relatou que um PDF com código malicioso foi carregado na rede Bitcoin . O arquivo, conforme explicado , continha um script que faz solicitações às carteiras instaladas no navegador da web, como Phantom ou MetaMask, para extrair a semente de recuperação.
O analista Miguel Arroyo, explicou que baixar um PDF malicioso não é prejudicial por si só, mas ao ser aberto, o script malicioso será executado.
Confira nossas sugestões de Pre-Sales para investir agora
“Deve-se notar que este problema não está limitado apenas a arquivos PDF . Arquivos do Excel, por exemplo, que executam macros (um tipo de script ), também podem conter algum tipo de malware”, disse.
Ele ainda aponta que como qualquer coisa pode ser expressa em hexadecimal, e o Bitcoin permite o upload de dados de até 4 MB expressos nesse formato, pode-se dizer que qualquer coisa digital, limitada por esse tamanho, pode estar nessa rede. No entanto, os desenvolvedores do Ordinals limitam os tipos de arquivos que podem ser carregados .
“Vídeos em formato MP4 e arquivos SLT usados para impressão 3D foram incluídos na última atualização. No entanto é preciso atenção”, finaliza.