Aviso del CTO de Ledger sobre Ataque a la Cadena de Suministro que Afecta las Transacciones de Criptomonedas
- La cuenta NPM de un desarrollador reconocido fue comprometida, lo que llevó a un ataque masivo en la cadena de suministro.
- Paquetes maliciosos descargados más de 1.000 millones de veces contienen código que cambia direcciones de criptomonedas para robar fondos.
- Se aconseja a los usuarios de monederos de hardware que verifiquen cada transacción antes de firmar.
- Los usuarios de monederos de software enfrentan mayores riesgos y deben evitar transacciones en la cadena hasta que se resuelva el problema.
- El ataque podría afectar potencialmente a todas las cadenas, con esfuerzos en marcha para eliminar el código malicioso.
El CTO de Ledger destacó una amenaza significativa de una cuenta NPM comprometida que afecta a más de mil millones de descargas. Los usuarios de monederos de hardware deben verificar las transacciones, mientras que los usuarios de monederos de software están en mayor riesgo y deben evitar actividades en la cadena.