【区块律动】9 сентября главный технический директор Ledger Шарль Гийемет опубликовал обновление, в котором сообщил, что «последние новости о нападении NPM: к счастью, атака не удалась, и почти не было жертв.
Атака началась с фишингового письма, замаскированного под домен поддержки npm, которое украло учетные данные пользователей, что позволило злоумышленникам публиковать обновления вредоносных пакетов. Внедренный код нацелен на сетевую криптографическую деятельность, проникая в такие цепочки, как Ethereum, Solana, перехватывая транзакции и напрямую заменяя адреса кошельков в ответах сети. Ошибка злоумышленника привела к сбою CI/CD конвейера, что позволило раннее обнаружение, влияние ограничено.
Тем не менее, это ясное предупреждение: если ваши средства хранятся в программном кошельке или на бирже, всего один выполненный код может привести к потере всего. Атаки на цепочку поставок по-прежнему являются мощным способом распространения вредоносного ПО, и мы также видим все большее количество.