- Giám đốc công nghệ Charles Guillemet của Ledger đã cảnh báo về một cuộc tấn công chuỗi cung ứng quy mô lớn có thể ảnh hưởng đến ví crypto phần mềm.
- Cảnh báo này được đưa ra sau khi có báo cáo về việc tài khoản NPM của một nhà phát triển uy tín bị xâm phạm.
- Guillemet đã cảnh báo không nên thực hiện các giao dịch trên chuỗi.
Charles Guillemet, Giám đốc công nghệ tại Ledger, đã cảnh báo vào thứ Hai về một cuộc tấn công chuỗi cung ứng quy mô lớn nhắm vào ví phần mềm crypto sau khi tài khoản Node Package Manager (NPM) của nhà phát triển mã nguồn mở qix bị xâm phạm.
Các ví phần mềm có thể đối mặt với các cuộc tấn công từ việc xâm phạm NPM
Các ví phần mềm crypto có thể dễ bị tổn thương trước các cuộc tấn công độc hại khi thực hiện giao dịch, Guillemet cho biết trong một bài đăng trên X vào thứ Hai.
Guillemet lưu ý rằng một cuộc tấn công chuỗi cung ứng lớn đã diễn ra sau khi tài khoản NPM của nhà phát triển uy tín qix bị xâm phạm.
Một cuộc tấn công chuỗi cung ứng nhắm vào một nhà cung cấp bên thứ ba cung cấp dịch vụ hoặc phần mềm thiết yếu cho chuỗi cung ứng.
NPM bị xâm phạm được cho là đã được sử dụng để phân phối phần mềm độc hại được thiết kế để quét và khai thác các ví crypto. Khi crypto được phát hiện, phần mềm độc hại sẽ thay đổi mã chịu trách nhiệm ký các giao dịch và chuyển hướng quỹ đến các địa chỉ do những kẻ tạo ra kiểm soát.
"Gói độc hại hoạt động bằng cách lén lút thay đổi địa chỉ crypto ngay lập tức để đánh cắp quỹ," Guillemet viết.
NPM phục vụ như một kho lưu trữ và thư viện trung tâm cho các gói phần mềm JavaScript, cung cấp các công cụ dòng lệnh cho phép các nhà phát triển cài đặt và quản lý các gói. NPM chủ yếu được sử dụng trên các nền tảng mã nguồn mở và là một phần cốt lõi của hệ sinh thái JavaScript, được dựa vào rộng rãi để chia sẻ và phân phối mã.
Guillemet cho biết các gói liên quan đã được tải xuống hơn một tỷ lần.
Ông lưu ý rằng phần mềm độc hại này gây ra rủi ro lớn hơn cho người dùng ví phần mềm so với những người sử dụng ví phần cứng, khuyến cáo những người trước nên tránh thực hiện các giao dịch trên chuỗi.
"Nếu bạn sử dụng ví phần cứng, hãy chú ý đến mọi giao dịch trước khi ký và bạn sẽ an toàn. Nếu bạn không sử dụng ví phần cứng, hãy tránh thực hiện bất kỳ giao dịch nào trên chuỗi trong thời điểm này," Guillemet nói thêm.
Sự phát triển này đã gây ra lo ngại trong cộng đồng các nhà phát triển crypto về tác động tiềm tàng của các cuộc tấn công đối với các ví crypto.
Nhà phát triển DefiLlama và nhân vật ẩn danh Oxngmi đã tuyên bố trên X rằng cuộc tấn công chuỗi cung ứng chỉ có thể ảnh hưởng đến các trang web đã "cập nhật kể từ khi gói NPM bị xâm phạm được công bố."
Ông đã nhắc lại quan điểm của Guillemet, cho rằng "an toàn hơn khi tránh sử dụng các trang web crypto cho đến khi tình hình ổn định và họ dọn dẹp các gói xấu."
Tuy nhiên, một số nền tảng crypto hàng đầu, bao gồm ví MetaMask, Uniswap, Aave và Jupiter đã tuyên bố rằng hệ thống của họ không bị ảnh hưởng bởi các diễn biến này.
Trong khi đó, sàn giao dịch crypto SwissBorg có trụ sở tại Thụy Sĩ đã bị tấn công, trong đó các hacker đã đánh cắp 193.000 SOL, trị giá khoảng 41,5 triệu đô la vào thời điểm đó. Sàn giao dịch cho biết cuộc tấn công liên quan đến việc xâm phạm một API đối tác trong Chương trình SOL Earn của họ, ảnh hưởng đến chưa đến 1% người dùng.
Thông tin trên các trang này chứa các tuyên bố mang tính chất dự báo về tương lai và chứa đựng sự rủi ro và không chắc chắn. Các thị trường và công cụ được mô tả trên trang này chỉ dành cho mục đích thông tin và không phải là các khuyến nghị về việc mua hoặc bán các tài sản này. Bạn nên tự nghiên cứu kỹ lưỡng trước khi đưa ra bất kỳ quyết định đầu tư nào. FXStreet không đảm bảo rằng thông tin này không có lỗi, sai sót hoặc sai sót trọng yếu. FXStreet cũng không đảm bảo rằng thông tin này có tính chất kịp thời. Việc đầu tư vào các thị trường mở chứa đựng nhiều rủi ro, bao gồm việc mất tất cả hoặc một phần khoản đầu tư của bạn cũng như sự đau khổ về cảm xúc. Tất cả các rủi ro, tổn thất và chi phí liên quan đến đầu tư, bao gồm việc mất toàn bộ vốn đầu tư, thuộc trách nhiệm của bạn. Các quan điểm và ý kiến thể hiện trong bài viết này là của các tác giả và không nhất thiết phản ánh chính sách hoặc quan điểm chính thức của FXStreet cũng như các nhà quảng cáo của nó. Tác giả sẽ không chịu trách nhiệm về thông tin được tìm thấy ở cuối các liên kết được đăng trên trang này.
Nếu không được đề cập rõ ràng trong nội dung bài viết, tại thời điểm viết bài, tác giả không nắm giữ vị thế nào đối với bất kỳ cổ phiếu nào được đề cập trong bài viết này và không có quan hệ kinh doanh với bất kỳ công ty nào được đề cập. Tác giả không nhận được tiền công cho việc viết bài này, ngoài từ FXStreet.
FXStreet và tác giả không cung cấp các đề xuất được cá nhân hóa. Tác giả không cam đoan về tính chính xác, đầy đủ hoặc phù hợp của thông tin này. FXStreet và tác giả sẽ không chịu trách nhiệm về bất kỳ sai sót, thiếu sót hoặc bất kỳ tổn thất, thương tích hoặc thiệt hại nào phát sinh từ thông tin này và việc hiển thị hoặc sử dụng thông tin này. Ngoại trừ các lỗi và thiếu sót.
Tác giả và FXStreet không phải là các cố vấn đầu tư đã đăng ký và không có nội dung nào trong bài viết này nhằm mục đích tư vấn đầu tư.
Nội dung được đề xuất
Выбор редакции
Giao dịch theo các sự kiện với Lịch kinh tế cập nhật nhất
Nhận tin tức về những sự kiện mới nhất đang diễn ra trên thị trường ngoại hối, từ các sự kiện kinh tế hiện tại đến các chỉ số kinh tế, với công cụ lịch kinh tế của chúng tôi. Lịch kinh tế của chúng tôi bao gồm hơn 1000 sự kiện trên khắp thế giới.
Crypto hôm nay: Bitcoin, Ethereum, XRP giảm đà tăng dù dự báo Fed hạ lãi suất ngày càng tăng
Bitcoin (BTC) đang ổn định trên mức 91.000$ vào thời điểm viết bài hôm thứ Sáu. Mức kháng cự tại 94.150$ đã hạn chế sự phục hồi vào thứ Tư, nhưng trong thời gian đó, phe đầu cơ giá lên đã kiểm soát rủi ro giảm trên 90.000$.
Theo dõi biến động của thị trường với Biểu đồ tương tác của FXStreet
Trở thành nhà giao dịch thông minh với biểu đồ tương tác của chúng tôi. Biểu đồ này cung cấp thông tin về hơn 1500 tài sản, lãi suất liên ngân hàng và khối dữ liệu lịch sử rộng lớn. Đây là một công cụ chuyên nghiệp trực tuyến bạn cần sử dụng, cung cấp cho bạn một nền tảng cung cấp thông tin theo thời gian thực tiên tiến, có thể tùy chỉnh và miễn phí
