El CTO de Ledgers dice que un ataque importante a la cadena de suministro en el ecosistema del Administrador de Paquetes de Nodo, afortunadamente, fracasó con casi ninguna víctima, gracias a la rápida detección. El incidente, que comenzó con una campaña de phishing, permitió a los hackers empujar actualizaciones de paquetes de JavaScript maliciosos. El ataque apuntó a Ethereum, Solana y otras cadenas, pero los errores de implementación llevaron a un rápido descubrimiento. Aunque el peligro inmediato ha pasado, la amenaza permanece, instando a los usuarios a utilizar carteras de hardware y protecciones de firmas claras. Con muchos en la industria de criptografía salvados, esto sirve como un sombrío recordatorio del poder y la creciente amenaza de los compromisos de la cadena de suministro de software.
Leer más