Ledger首席技术官警告大规模NPM供应链攻击瞄准加密货币用户

Ledger首席技术官警告大规模NPM供应链攻击瞄准加密货币用户

Ledger首席技术官Charles Guillemet警告称,受感染的NPM软件包威胁JavaScript生态系统,这些恶意代码通过替换加密货币地址窃取资金,尽管硬件钱包未受影响。

事实核查
该声明得到了众多独立且可信来源(来源3-13)的充分佐证,包括 CoinDesk、The Block 和 Bitcoinist 等加密货币新闻媒体。这些来源明确且一致地报道,Ledger 首席技术官 Charles Guillemet 警告称,一起大规模供应链攻击源自一个被攻陷的 NPM 账户,目标直指加密货币用户。
    参考链接123
摘要

Ledger首席技术官Charles Guillemet报告称,一名知名开发者的NPM账户遭入侵,导致发生重大供应链攻击。受影响的软件包累计下载量超过10亿次,包含可篡改加密货币地址并窃取资金的恶意代码。Guillemet强调,使用硬件钱包并在签名前验证每笔交易的用户不会受到影响,因为Ledger及其他支持明文签名的设备未受此攻击影响。但他警告,使用软件钱包的用户在情况澄清前应暂时避免链上交易,并指出是否有种子短语遭直接盗取尚存不确定性。

术语与概念
  • 供应链攻击: 一种网络攻击方式,针对软件开发或分发流程,在可信软件包中注入恶意代码。
  • NPM(Node Package Manager): JavaScript生态系统中广泛使用的包管理器,负责分发可重复使用的代码模块。
  • 加密货币地址替换: 一种恶意手段,恶意软件将交易中原本的收款加密货币地址替换为攻击者的地址,从而转移资金。