Segurança

Atenção: NFTs no Bitcoin podem conter vírus

Uma nova ameaça à segurança foi detectada na blockchain do Bitcoin. O pesquisador de segurança,  Alex Birsan, descobriu uma vulnerabilidade no uso de NFTs (tokens não fungíveis) na rede. A falha permite aos invasores inserir malwares nas transações de BTC, tornando possível a transferência desses malwares para as carteiras das vítimas.

A técnica, usa o hype dos NFT Ordinals e aproveita as características destes NFTs no Bitcoin. A tecnología permite a criação de endereços personalizados para cada transação, podendo adicionar códigos maliciosos nesses endereços. Esses códigos, no entanto, podem infectar as carteiras das vítimas, permitindo o controle remoto da carteira de criptomoedas.

Embora seus criadores tenham limitado os tipos de arquivos a poucos, como imagens (jpg e jpeg), textos (txt e HTML) e até arquivos mais complexos como PDF, existe a possibilidade de upload de um vírus de computador

Perigo na rede do Bitcoin

Recentemente, um usuário do Twitter, @ShitcoinSherpa, relatou que um PDF com código malicioso foi carregado na rede Bitcoin . O arquivo, conforme explicado , continha um script que faz solicitações às carteiras instaladas no navegador da web, como Phantom ou MetaMask, para extrair a semente de recuperação.

🚀 Buscando a próxima moeda 100x?
Confira nossas sugestões de Pre-Sales para investir agora

O analista Miguel Arroyo, explicou que baixar um PDF malicioso não é prejudicial por si só, mas ao ser aberto, o script malicioso será executado.

“Deve-se notar que este problema não está limitado apenas a arquivos PDF . Arquivos do Excel, por exemplo, que executam macros (um tipo de script ), também podem conter algum tipo de malware”, disse.

Ele ainda aponta que como qualquer coisa pode ser expressa em hexadecimal, e o Bitcoin permite o upload de dados de até 4 MB expressos nesse formato, pode-se dizer que qualquer coisa digital, limitada por esse tamanho, pode estar nessa rede. No entanto, os desenvolvedores do Ordinals limitam os tipos de arquivos que podem ser carregados .

“Vídeos em formato MP4 e arquivos SLT usados ​​para impressão 3D foram incluídos na última atualização. No entanto é preciso atenção”, finaliza.

Compartilhar
Cassio Gusson

Cássio Gusson é jornalista há mais de 20 anos com mais de 10 anos de experiência no mercado de criptomoedas. É formado em jornalismo pela FACCAMP e com pós-graduação em Globalização e Cultura. Ao longo de sua carreira entrevistou grandes personalidades como Adam Back, Bill Clinton, Henrique Meirelles, entre outros. Além de participar de importantes fóruns multilaterais como G20 e FMI. Cássio migrou do poder público para o setor de blockchain e criptomoedas por acreditar no potencial transformador desta tecnologia para moldar o novo futuro da economia digital.

This website uses cookies.