Атака на цепочку поставок нацелена на пакеты NPM с более чем миллиардами загрузок
- Взломанный аккаунт Node Package Manager (NPM) привел к крупномасштабной атаке на цепочку поставок.
- Злонамеренный код в пострадавших пакетах может незаметно подменять адреса криптовалютных кошельков во время транзакций.
- Вредоносная нагрузка была интегрирована в пакеты, которые были загружены более 1 миллиарда раз.
- Шарль Гийемет, технический директор Ledger, подчеркивает риск для пользователей децентрализованных приложений и программных кошельков.
- Гийемет рекомендует использовать аппаратный кошелек с безопасным экраном для безопасных транзакций.
Этот инцидент подчеркивает уязвимости в программном обеспечении с открытым исходным кодом и то, как быстро нарушения безопасности могут повлиять на криптовалютную экосистему. Пользователям рекомендуется проверять детали транзакций, чтобы предотвратить потерю средств из-за этих злонамеренных действий.
Продолжающаяся атака на цепочку поставок представляет значительные риски, особенно учитывая, что пострадавшие пакеты были загружены более 1 миллиарда раз. Пользователи должны отдавать приоритет мерам безопасности, таким как аппаратные кошельки с четкими возможностями подписания, чтобы защитить свои активы.