Многие пользователи криптовалют могут столкнуться с риском кражи своих средств после обнаружения скомпрометированных пакетов кода JavaScript, предупредил в понедельник технический директор Ledger Чарльз Гиймет.
NPM является известным пакетным менеджером для JavaScript, и Гийме заявил на X, что вся экосистема языка программирования может быть уязвима после того, как учетная запись уважаемого разработчика была скомпрометирована.
«Вредоносная полезная нагрузка работает путем тихой подмены криптоадресов на лету для кражи средств», — сказал он, добавив, что скомпрометированные пакеты были загружены более 1 миллиарда раз 😱😱😱. Гийемет добавил, что средства на «потенциально во всех цепочках» могут быть уязвимы для эксплойта.
jdstaerk.substack.com/p/we-just-found-malicious-code-in-the