Шарль Гийеме, технический директор разработчика аппаратных кошельков Ledger, сообщил на платформе X, что предыдущие атаки NPM, способные подменять адреса кошельков, имели минимальный ущерб и мало жертв благодаря раннему обнаружению. Ранее он сообщил о взломе учётной записи NPM известного разработчика, что потенциально поставило под угрозу экосистему JavaScript. Вредоносные данные могут похищать средства, подменяя зашифрованные адреса. Если вы используете аппаратный кошелёк, будьте внимательны перед подписанием каждой транзакции. Неясно, могут ли злоумышленники украсть мнемонические коды непосредственно из программных кошельков.
Все комментарии