Крупнейшая атака на цепочку поставок в истории: взломаны библиотеки NPM с загрузками, превышающими миллиард
- 09.09.2025 15:08

Крупнейшая supply chain-атака в истории — взломаны пакеты NPM, загруженные более 1 млрд раз.
Хакеры взломали популярные библиотеки в NPM, которые программисты используют для JavaScript. Вредонос перехватывает адреса криптокошельков, автоматически подменяет их на адреса злоумышленников и изменяет API-ответы и интерфейсы в браузере, чтобы пользователь думал, что подписывает корректную транзакцию.
CTO Ledger советует внимательно проверять каждую операцию при использовании холодных кошельков и временно воздержаться от любых on-chain транзакций через горячие кошельки, типа Metamask или Trust Wallet.