Nagbabala ang Ledger CTO tungkol sa Pag-atake ng Supply-Chain ng NPM sa 1B+ Downloads

Nagbabala ang Ledger CTO tungkol sa Pag-atake ng Supply-Chain ng NPM sa 1B+ Downloads

Ayon kay Guillemet, ang malisyosong code — naipasok na sa mga pakete na may higit sa 1 bilyong pag-download — ay idinisenyo upang tahimik na magpalit ng mga address ng Crypto wallet sa mga transaksyon. Nangangahulugan iyon na ang mga hindi pinaghihinalaang gumagamit ay maaaring direktang magpadala ng mga pondo sa umaatake nang hindi namamalayan.

Ledger CTO Warns of NPM Supply-Chain Attack Hitting 1B+ Downloads

Ledger CTO Warns of NPM Supply-Chain Attack Hitting 1B+ Downloads

According to Guillemet, the malicious code — already pushed into packages with over 1 billion downloads — is designed to silently swap crypto wallet addresses in transactions. That means unsuspecting users could send funds directly to the attacker without realizing it.