Ví phần mềm tiền điện tử gặp rủi ro sau cuộc tấn công chuỗi cung ứng
Charles Guillemet, Giám đốc Công nghệ tại Ledger, đã cảnh báo vào thứ Hai về một cuộc tấn công chuỗi cung ứng quy mô lớn nhắm vào ví phần mềm tiền điện tử sau khi tài khoản Node Package Manager (NPM) của nhà phát triển mã nguồn mở qix bị xâm phạm.
- Giám đốc công nghệ của Ledger, Charles Guillemet, đã cảnh báo về một cuộc tấn công chuỗi cung ứng quy mô lớn có thể ảnh hưởng đến ví tiền điện tử phần mềm.
- Lời cảnh báo được đưa ra sau khi có báo cáo về việc tài khoản NPM của một nhà phát triển có uy tín bị xâm phạm.
- Guillemet cảnh báo không nên thực hiện giao dịch trên chuỗi.
Charles Guillemet, Giám đốc Công nghệ tại Ledger, đã cảnh báo vào thứ Hai về một cuộc tấn công chuỗi cung ứng quy mô lớn nhắm vào ví phần mềm tiền điện tử sau khi tài khoản Node Package Manager (NPM) của nhà phát triển mã nguồn mở qix bị xâm phạm.
Ví phần mềm có thể bị tấn công từ vi phạm NPM
Guillemet cho biết trong bài đăng trên X vào thứ Hai rằng ví phần mềm tiền điện tử có thể dễ bị tấn công độc hại khi thực hiện giao dịch.
Guillemet lưu ý rằng một cuộc tấn công chuỗi cung ứng lớn đã diễn ra sau khi tài khoản NPM của nhà phát triển uy tín qix bị xâm phạm.
Cuộc tấn công chuỗi cung ứng nhắm vào nhà cung cấp bên thứ ba cung cấp dịch vụ hoặc phần mềm cần thiết cho chuỗi cung ứng.
NPM bị hack được cho là đã được sử dụng để phát tán phần mềm độc hại được thiết kế để quét và khai thác ví tiền điện tử. Khi phát hiện tiền điện tử, phần mềm độc hại sẽ thay đổi mã chịu trách nhiệm ký giao dịch và chuyển hướng tiền đến các địa chỉ do người tạo ra nó kiểm soát.
Guillemet viết: "Phần mềm độc hại này hoạt động bằng cách âm thầm hoán đổi địa chỉ tiền điện tử để đánh cắp tiền".
NPM đóng vai trò là một thư viện và sổ đăng ký trung tâm cho các gói phần mềm JavaScript, cung cấp các công cụ dòng lệnh cho phép các nhà phát triển cài đặt và quản lý các gói. NPM chủ yếu được sử dụng trên các nền tảng nguồn mở và là một phần cốt lõi của hệ sinh thái JavaScript, được sử dụng rộng rãi để chia sẻ và phân phối mã.
Guillemet cho biết thêm rằng các gói tin liên quan đã được tải xuống hơn một tỷ lần.
Ông lưu ý rằng phần mềm độc hại gây ra rủi ro lớn hơn cho người dùng ví phần mềm so với người dùng ví phần cứng, đồng thời kêu gọi người dùng tránh thực hiện giao dịch trên chuỗi.
"Nếu bạn sử dụng ví phần cứng, hãy chú ý đến mọi giao dịch trước khi ký và bạn sẽ an toàn. Nếu bạn không sử dụng ví phần cứng, hãy tạm thời ngừng thực hiện bất kỳ giao dịch nào trên chuỗi", Guillemet nói thêm.
Sự phát triển này làm dấy lên mối lo ngại trong số các nhà phát triển tiền điện tử về tác động tiềm ẩn của các cuộc tấn công vào ví tiền điện tử.
Nhà phát triển DefiLlama và người dùng ẩn danh Oxngmi tuyên bố trên X rằng cuộc tấn công chuỗi cung ứng chỉ có thể ảnh hưởng đến các trang web "đã đẩy bản cập nhật kể từ khi gói NPM bị tấn công được phát hành".

Ông nhắc lại quan điểm của Guillemet, nói rằng "sẽ an toàn hơn nếu tránh sử dụng các trang web tiền điện tử cho đến khi mọi chuyện lắng xuống và họ dọn sạch các gói tin xấu".
Tuy nhiên, một số nền tảng tiền điện tử hàng đầu, bao gồm ví MetaMask, Uniswap, Aave và Jupiter đã tuyên bố rằng hệ thống của họ không bị ảnh hưởng bởi những diễn biến này.
Trong khi đó, sàn giao dịch tiền điện tử SwissBorg có trụ sở tại Thụy Sĩ đã bị tin tặc tấn công, đánh cắp 193.000 SOL, trị giá khoảng 41,5 triệu đô la vào thời điểm đó. Sàn giao dịch này cho biết vụ tấn công liên quan đến việc xâm nhập API của đối tác trong Chương trình Kiếm tiền SOL, ảnh hưởng đến chưa đến 1% người dùng.
- Tham khảo kế hoạch giao dịch VÀNG - TIỀN TỆ mới nhất hàng ngày tại TELEGRAM: Giao Lộ Đầu Tư
Michael Ebiekutan