Il CTO di Ledgers afferma che un importante attacco alla catena di fornitura sull’ecosistema del Node Package Manager è fortunatamente fallito con quasi nessuna vittima, grazie a un rilevamento rapido. L’incidente, che è iniziato con una campagna di phishing, ha permesso ai hacker di diffondere aggiornamenti di pacchetti JavaScript dannosi. L’attacco ha preso di mira Ethereum, Solana e altre catene, ma errori di implementazione hanno portato a una scoperta rapida. Sebbene il pericolo immediato sia passato, la minaccia rimane, spingendo gli utenti a utilizzare portafogli hardware e protezioni di firma chiare. Con molti nell’industria delle cripto risparmiati, ciò serve come un forte monito del potere e della crescente minaccia dei compromessi nella catena di fornitura del software.
Leggi tutto