Zum Inhalt springen

Ledger-CTO warnt vor Krypto-Lieferangriff

Ledger-CTO warnt vor Supply-Chain-Angriff auf Krypto-Transaktionen

  • Das NPM-Konto eines angesehenen Entwicklers wurde kompromittiert, was zu einem groß angelegten Supply-Chain-Angriff führte.
  • Bösartige Pakete, die über 1 Milliarde Mal heruntergeladen wurden, enthalten Code, der Krypto-Adressen austauscht, um Gelder zu stehlen.
  • Benutzern von Hardware-Wallets wird geraten, jede Transaktion vor der Unterzeichnung zu überprüfen.
  • Benutzer von Software-Wallets sind einem größeren Risiko ausgesetzt und sollten On-Chain-Transaktionen vermeiden, bis das Problem gelöst ist.
  • Der Angriff könnte potenziell alle Chains betreffen, wobei Bemühungen im Gange sind, den schädlichen Code zu entfernen.

Der CTO von Ledger hob eine bedeutende Bedrohung durch ein kompromittiertes NPM-Konto hervor, das über eine Milliarde Downloads betrifft. Benutzer von Hardware-Wallets sollten Transaktionen überprüfen, während Software-Wallet-Benutzer einem erhöhten Risiko ausgesetzt sind und On-Chain-Aktivitäten vermeiden sollten.

Share