Lieferkettenangriff zielt auf NPM-Pakete mit über 1 Milliarde Downloads
- Ein kompromittiertes Node Package Manager (NPM)-Konto hat zu einem groß angelegten Lieferkettenangriff geführt.
- Bösartiger Code in betroffenen Paketen kann unbemerkt Krypto-Wallet-Adressen während Transaktionen austauschen.
- Die bösartige Nutzlast wurde in Pakete integriert, die über 1 Milliarde Mal heruntergeladen wurden.
- Charles Guillemet, CTO von Ledger, betont das Risiko für Nutzer von dezentralen Anwendungen und Software-Wallets.
- Guillemet empfiehlt die Nutzung eines Hardware-Wallets mit sicherem Bildschirm für sichere Transaktionen.
Dieser Vorfall verdeutlicht Schwachstellen in Open-Source-Software und wie Sicherheitsverletzungen schnell das Kryptowährungsökosystem beeinflussen können. Nutzer werden aufgefordert, Transaktionsdetails zu überprüfen, um den Verlust von Geldern durch diese bösartigen Aktivitäten zu verhindern.
Der laufende Lieferkettenangriff stellt erhebliche Risiken dar, insbesondere da die betroffenen Pakete über 1 Milliarde Mal heruntergeladen wurden. Nutzer sollten Sicherheitsmaßnahmen wie Hardware-Wallets mit klaren Signiermöglichkeiten priorisieren, um ihre Vermögenswerte zu schützen.