Crypto software wallets at risk following supply chain attack

Nguồn Fxstreet
  • Ledger CTO Charles Guillemet warned of a large-scale supply chain attack that could affect software crypto wallets.
  • The warning follows reports of a reputable developer's NPM account being compromised.
  • Guillemet cautioned against performing on-chain transactions.

Charles Guillemet, Chief Technology Officer at Ledger, warned on Monday of a large-scale supply chain attack targeting crypto software wallets after the Node Package Manager (NPM) account of open-source developer qix was compromised.

Software wallets could face attacks from NPM breach

Crypto software wallets could be vulnerable to malicious attacks when performing transactions, said Guillemet in an X post on Monday.

Guillemet noted that a major supply chain attack has been underway after reputable developer qix's NPM account was compromised.

A supply chain attack targets a third-party vendor that provides services or software essential to the supply chain.

The hacked NPM was reportedly used to distribute malware designed to scan and exploit crypto wallets. Once crypto is detected, the malware alters the code responsible for signing transactions and redirects funds to addresses controlled by its creators.

"The malicious payload works by silently swapping crypto addresses on the fly to steal funds," wrote Guillemet.

NPM serves as a central registry and library for JavaScript software packages, offering command-line tools that allow developers to install and manage packages. NPM is largely used on open-source platforms and is a core part of the JavaScript ecosystem, widely relied upon for sharing and distributing code.

Guillemet added that the packages involved had been downloaded more than a billion times.

He noted that the malware poses a greater risk to software wallet users than to those with hardware wallets, urging the former to avoid making on-chain transactions.

"If you use a hardware wallet, pay attention to every transaction before signing and you're safe. If you don't use a hardware wallet, refrain from making any on-chain transactions for now," Guillemet added.

The development sparked concerns among crypto developers about the potential impact of the attacks on crypto wallets.

DefiLlama developer and pseudonymous figure Oxngmi stated on X that the supply-chain attack can only affect websites that "pushed an update since the hacked NPM package was published."

https://x.com/0xngmi/status/1965125988016087050

He reiterated Guillemet's view, stating that it is "safer to avoid using crypto websites till this blows over and they clean up the bad packages."

However, several top crypto platforms, including MetaMask wallet, Uniswap, Aave and Jupiter have stated that their systems are unaffected by the developments.

Meanwhile, Switzerland-based crypto exchange SwissBorg suffered an attack in which hackers stole 193,000 SOL, worth about $41.5 million at the time. The exchange stated that the attack involved the compromise of a partner API in its SOL Earn Program, affecting less than 1% of users.

Tuyên bố miễn trừ trách nhiệm: Chỉ dành cho mục đích thông tin. Hiệu suất trong quá khứ không đảm bảo cho kết quả trong tương lai.
placeholder
Nhìn lại lịch sử giá vàng trong 50 năm qua. Liệu vàng còn tiếp tục thời kỳ hoàng kim thêm 50 năm nữa? Trong 50 năm qua, vàng vẫn luôn giữ được vị thế là tài sản được ưa chuộng và phổ biến nhất thế giới. Giao dịch vàng luôn được các nhà đầu tư quan tâm do mức độ thanh khoản cao và tầm ảnh hưởng lớn đến toàn bộ thị trường tài chính. Vậy, lịch sử giá vàng như thế nào và cách đầu tư vàng ra sao? Chúng ta sẽ cùng tìm hiểu qua bài viết dưới đây.
Tác giả  Nhóm Traderins
ngày11 tháng 12 năm 2023
Trong 50 năm qua, vàng vẫn luôn giữ được vị thế là tài sản được ưa chuộng và phổ biến nhất thế giới. Giao dịch vàng luôn được các nhà đầu tư quan tâm do mức độ thanh khoản cao và tầm ảnh hưởng lớn đến toàn bộ thị trường tài chính. Vậy, lịch sử giá vàng như thế nào và cách đầu tư vàng ra sao? Chúng ta sẽ cùng tìm hiểu qua bài viết dưới đây.
placeholder
Dự báo giá vàng: XAU/USD trượt xuống dưới mức 3.350$ trong bối cảnh giảm căng thẳng ở Trung ĐôngGiá Vàng (XAU/USD) giảm nhẹ xuống gần 3.325$ trong phiên giao dịch đầu tiên của châu Á vào thứ Tư. Kim loại quý này mất giá do sự giảm căng thẳng ở Trung Đông. Các nhà giao dịch chuẩn bị cho lời khai của Thống đốc Cục Dự trữ Liên bang (Fed) Jerome Powell vào cuối ngày thứ Tư.
Tác giả  FXStreet
6 tháng 25 ngày Thứ Tư
Giá Vàng (XAU/USD) giảm nhẹ xuống gần 3.325$ trong phiên giao dịch đầu tiên của châu Á vào thứ Tư. Kim loại quý này mất giá do sự giảm căng thẳng ở Trung Đông. Các nhà giao dịch chuẩn bị cho lời khai của Thống đốc Cục Dự trữ Liên bang (Fed) Jerome Powell vào cuối ngày thứ Tư.
placeholder
Thẻ Pokémon được mã hóa gây bùng nổ tiền điện tử cho nhà sưu tập khi RWA thẻ giao dịch tăng vọtThị trường cho thẻ Pokémon được mã hóa đang phát triển nhanh chóng, với sự ra mắt của Collector Crypt thu hút các nhà đầu tư và nhà sưu tập vào giao dịch trên chuỗi. Token CARDS của nó đã tăng gấp mườ
Tác giả  BeInCrypto
9 tháng 05 ngày Thứ Sáu
Thị trường cho thẻ Pokémon được mã hóa đang phát triển nhanh chóng, với sự ra mắt của Collector Crypt thu hút các nhà đầu tư và nhà sưu tập vào giao dịch trên chuỗi. Token CARDS của nó đã tăng gấp mườ
placeholder
GBP/USD vẫn thận trọng dưới 1,3500 do USD mạnh hơn; xu hướng giảm có vẻ bị hạn chếCặp GBP/USD khởi đầu tuần mới với tâm trạng nhẹ nhàng hơn và giảm trở lại dưới mốc tâm lý 1,3500 trong phiên giao dịch châu Á
Tác giả  FXStreet
5 giờ trước
Cặp GBP/USD khởi đầu tuần mới với tâm trạng nhẹ nhàng hơn và giảm trở lại dưới mốc tâm lý 1,3500 trong phiên giao dịch châu Á
placeholder
3 altcoin có thể đạt mức cao nhất mọi thời đại trong tuần thứ hai của tháng 09Thị trường tiền điện tử đã có một tuần tăng giá đối với các altcoin, với nhiều token tiến gần hơn đến mức cao nhất mọi thời đại của chúng. Trong số đó, dẫn đầu là altcoin Ethereum (ETH), hiện đang các
Tác giả  BeInCrypto
5 giờ trước
Thị trường tiền điện tử đã có một tuần tăng giá đối với các altcoin, với nhiều token tiến gần hơn đến mức cao nhất mọi thời đại của chúng. Trong số đó, dẫn đầu là altcoin Ethereum (ETH), hiện đang các
goTop
quote