Aviso do CTO da Ledger sobre Ataque de Cadeia de Suprimentos que Afeta Transações de Criptomoeda
- A conta NPM de um desenvolvedor respeitável foi comprometida, levando a um grande ataque de cadeia de suprimentos.
- Pacotes maliciosos baixados mais de 1 bilhão de vezes contêm código que troca endereços de criptomoedas para roubar fundos.
- Usuários de carteiras de hardware são aconselhados a verificar cada transação antes de assinar.
- Usuários de carteiras de software enfrentam maiores riscos e devem evitar transações onchain até que a situação seja resolvida.
- O ataque pode potencialmente afetar todas as cadeias, com esforços em andamento para remover o código malicioso.
O CTO da Ledger destacou uma ameaça significativa de uma conta NPM comprometida, afetando mais de um bilhão de downloads. Usuários de carteiras de hardware devem verificar transações, enquanto usuários de carteiras de software estão em maior risco e devem evitar atividades onchain.