Le CTO de Ledgers indique qu’une attaque majeure sur la chaîne d’approvisionnement du Node Package Manager a heureusement échoué avec presque aucune victime, grâce à une détection rapide. L’incident, qui a commencé par une campagne de phishing, a permis aux pirates de pousser des mises à jour de packages JavaScript malveillants. L’attaque visait Ethereum, Solana et d’autres chaînes, mais des erreurs d’implémentation ont conduit à une découverte rapide. Bien que le danger immédiat soit passé, la menace persiste, incitant les utilisateurs à utiliser des portefeuilles matériels et des protections de signature claires. Bien que de nombreux représentants de l’industrie crypto aient été épargnés, cela sert de rappel frappant de la puissance et de la menace croissante des compromissions de la chaîne d’approvisionnement logicielle.
Lire la suite