供应链攻击目标为下载量超过10亿次的NPM软件包
- 一个被攻破的Node Package Manager(NPM)账户导致了大规模的供应链攻击。
- 受影响的软件包中植入了恶意代码,可以在交易中悄悄更换加密钱包地址。
- 恶意代码已被整合到下载量超过10亿次的软件包中。
- Ledger的首席技术官Charles Guillemet强调,去中心化应用和软件钱包的用户面临风险。
- Guillemet建议使用带有安全屏幕的硬件钱包来保证交易安全。
这一事件突显了开源软件的漏洞,以及安全漏洞如何迅速影响加密货币生态系统。用户被敦促核实交易细节,以防止因这些恶意活动而导致资金损失。
正在进行的供应链攻击带来了重大风险,特别是考虑到受影响的软件包下载量已超过10亿次。用户应优先考虑安全措施,比如使用具有清晰签名功能的硬件钱包来保护资产。