Charles Guillemet, Giám đốc công nghệ (CTO) của nhà sản xuất ví phần cứng Ledger, vừa cảnh báo về một cuộc tấn công chuỗi cung ứng quy mô lớn nhắm vào hệ sinh thái NPM (Node Package Manager). Kẻ tấn công đã chèn mã độc nhằm tự động thay đổi địa chỉ ví tiền điện tử, khiến nạn nhân vô tình gửi tiền đến địa chỉ sai.
Guillemet cho biết hiện chưa rõ mã độc có khả năng lấy cắp seed khôi phục từ các ví bị xâm nhập hay không.
🚨 There’s a large-scale supply chain attack in progress: the NPM account of a reputable developer has been compromised. The affected packages have already been downloaded over 1 billion times, meaning the entire JavaScript ecosystem may be at risk.
The malicious payload works…
— Charles Guillemet (@P3b7_) September 8, 2025
Các gói NPM bị xâm nhập đã được tải xuống hơn 1 tỷ lần, cho thấy phạm vi tấn công rất lớn. Mặc dù không phải mọi người dùng đều gặp rủi ro ngay lập tức, nhưng những ứng dụng tích hợp các gói này có nguy cơ bị ảnh hưởng, đặc biệt là ví tiền điện tử, nơi địa chỉ giao dịch có thể bị thay đổi. Cuộc tấn công đang ảnh hưởng đến nhiều blockchain, bao gồm Ethereum và Solana.
Một người tự xưng là 0xCygaar, cộng tác viên của AbstractChain, khuyến cáo người dùng không ký bất kỳ giao dịch crypto nào trong thời điểm hiện tại.
Guillemet khẳng định rằng người dùng ví phần cứng Ledger vẫn an toàn, vì các thiết bị này hiển thị địa chỉ giao dịch thực tế trên màn hình trước khi ký giao dịch. Ông cũng khuyến nghị người dùng nên hạn chế giao dịch trực tiếp trên blockchain nếu không sử dụng ví phần cứng.
Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.
- Thẻ đính kèm:
- Ledger