Der CTO von Ledger sagt, dass ein großer Angriff auf das Node Package Manager-Ökosystem glücklicherweise fast ohne Opfer gescheitert ist, dank schneller Erkennung. Der Vorfall, der mit einer Phishing-Kampagne begann, ermöglichte es Hackern, schädliche JavaScript-Paketaktualisierungen zu verbreiten. Der Angriff zielte auf Ethereum, Solana und andere Ketten ab, aber Implementierungsfehler führten zu einer schnellen Entdeckung. Obwohl die unmittelbare Gefahr vorüber ist, bleibt die Bedrohung bestehen und veranlasst die Benutzer, Hardware-Wallets und klare Signaturschutzmaßnahmen zu verwenden. Da viele in der Kryptoindustrie verschont blieben, dient dies als eine drastische Erinnerung an die Macht und die zunehmende Bedrohung von Software-Lieferkettenkompromissen.
Weiterlesen