Сегодня, CTO Ledger заявил, что стало известно о масштабной supply chain атаке: был взломан аккаунт разработчика в NPM, а его заражённые пакеты уже загружены более 1 миллиарда раз. Это может повлиять на весь JavaScript-экосистему, включая множество веб-приложений, кошельков и DeFi-инструментов.
🟠Что делает вредоносный код?
Он незаметно подменяет адреса кошельков в момент транзакции, крадя средства.
❗️ Если у вас аппаратный кошелёк — внимательно проверяйте адрес перед подписью, вы в безопасности.
❗️ Если вы используете софт-кошелёк — временно воздержитесь от любых ончейн-операций.
Дней без взломов — 0!
Берегите свои средства — кибербезопасность начинается с вас.