Ledger-CTO warnt vor Supply-Chain-Angriff auf Krypto-Transaktionen
- Das NPM-Konto eines angesehenen Entwicklers wurde kompromittiert, was zu einem groß angelegten Supply-Chain-Angriff führte.
- Bösartige Pakete, die über 1 Milliarde Mal heruntergeladen wurden, enthalten Code, der Krypto-Adressen austauscht, um Gelder zu stehlen.
- Benutzern von Hardware-Wallets wird geraten, jede Transaktion vor der Unterzeichnung zu überprüfen.
- Benutzer von Software-Wallets sind einem größeren Risiko ausgesetzt und sollten On-Chain-Transaktionen vermeiden, bis das Problem gelöst ist.
- Der Angriff könnte potenziell alle Chains betreffen, wobei Bemühungen im Gange sind, den schädlichen Code zu entfernen.
Der CTO von Ledger hob eine bedeutende Bedrohung durch ein kompromittiertes NPM-Konto hervor, das über eine Milliarde Downloads betrifft. Benutzer von Hardware-Wallets sollten Transaktionen überprüfen, während Software-Wallet-Benutzer einem erhöhten Risiko ausgesetzt sind und On-Chain-Aktivitäten vermeiden sollten.