Ledger首席技术官Charles Guillemet警告称,受感染的NPM软件包威胁JavaScript生态系统,这些恶意代码通过替换加密货币地址窃取资金,尽管硬件钱包未受影响。
194d ago
Ledger首席技术官Charles Guillemet报告称,一名知名开发者的NPM账户遭入侵,导致发生重大供应链攻击。受影响的软件包累计下载量超过10亿次,包含可篡改加密货币地址并窃取资金的恶意代码。Guillemet强调,使用硬件钱包并在签名前验证每笔交易的用户不会受到影响,因为Ledger及其他支持明文签名的设备未受此攻击影响。但他警告,使用软件钱包的用户在情况澄清前应暂时避免链上交易,并指出是否有种子短语遭直接盗取尚存不确定性。