Le directeur technique de Ledger, Charles Guillemet, a averti qu'une attaque de hacker logiciel clé met en danger un package JavaScript largement utilisé, "error-ex", dont les téléchargements ont dépassé le milliard. Lorsque les utilisateurs envoient des Bitcoins, des Éthers ou du Solana, le code malveillant échange l'adresse du destinataire par l'adresse du portefeuille de l'attaquant, détournant ainsi les transactions de cryptoactifs. Guillemet a conseillé aux utilisateurs de portefeuilles matériels de vérifier les transactions sur leurs appareils et a exhorté les utilisateurs de portefeuilles logiciels à éviter les activités off-chain jusqu'à ce que le problème soit résolu. Les chercheurs affirment qu'il pourrait s'agir de la plus grande attaque de chaîne d'approvisionnement open source de l'histoire.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Le directeur technique de Ledger, Charles Guillemet, a averti qu'une attaque de hacker logiciel clé met en danger un package JavaScript largement utilisé, "error-ex", dont les téléchargements ont dépassé le milliard. Lorsque les utilisateurs envoient des Bitcoins, des Éthers ou du Solana, le code malveillant échange l'adresse du destinataire par l'adresse du portefeuille de l'attaquant, détournant ainsi les transactions de cryptoactifs. Guillemet a conseillé aux utilisateurs de portefeuilles matériels de vérifier les transactions sur leurs appareils et a exhorté les utilisateurs de portefeuilles logiciels à éviter les activités off-chain jusqu'à ce que le problème soit résolu. Les chercheurs affirment qu'il pourrait s'agir de la plus grande attaque de chaîne d'approvisionnement open source de l'histoire.