logo

Ledger CTO: Large-Scale Supply Chain Attack Underway, Entire JavaScript Ecosystem at Risk

By: theblockbeats.news|2025/09/08 21:02:00

BlockBeats News, September 9, Ledger's Chief Technology Officer Charles Guillemet wrote that, "A large-scale supply chain attack is currently taking place: a well-known developer's NPM account has been compromised. The affected package has been downloaded over 1 billion times, which means the entire JavaScript ecosystem could be at risk.


The malicious code works by silently tampering with cryptocurrency addresses in the background to steal funds.


If you use a hardware wallet, please carefully verify each signature transaction, and you are safe.
If you do not use a hardware wallet, please refrain from making any on-chain transactions for now.
It is currently unclear whether the attacker has already stolen the software wallet's mnemonic phrase.

For more details, see the report. If you are using Ledger or another hardware wallet that supports clear signatures, you will not be affected. My previous tweets were a reminder: Users who do not use hardware wallets that support clear signatures are at risk. Please be sure to carefully review each transaction before signing."

WEEX تشارك في Blockchain Life دبي 2025
أكبر صفقة تجارية تُشعل شرارة ارتفاع البيتكوين: 5 رؤى رئيسية لهذا الأسبوع في عالم العملات المشفرة

قد يعجبك أيضاً

مشاركة
copy

الرابحون

أحدث أخبار العملات المشفرة

13:34

بافيل دوروف: تيليجرام تطلق Cocoon، شبكة الحوسبة الآمنة المفتوحة، في نوفمبر

13:32

العد التنازلي لمزاد RIVER العام لمدة ساعة واحدة: اشتراك BNB مفتوح خلال 48 ساعة، استرداد الأموال بأقل سعر في المزاد

13:29

معاينة قرار بنك الاحتياطي الفيدرالي: قد يتضمن بيان السياسة تعديلات على الأقسام التالية

13:27

معاينة اجتماع بنك الاحتياطي الفيدرالي: قد يُحدث المؤتمر الصحفي مفاجأةً كبيرة

13:25

"حوت ذو معدل فوز ١٠٠٪" يستثمر طويل الأجل في SOL بحجم مركز يتجاوز ١٠٠ مليون دولار

قراءة المزيد
المجتمع
icon
icon
icon
icon
icon
icon
icon

دعم العملاء@weikecs

التعاون التجاري@weikecs

التداول الكمي وصناع السوق[email protected]

خدمات (VIP)[email protected]