QRコードをスキャンしてダウンロードしてください。
BTC $77,633.67 +1.83%
ETH $2,332.03 +2.59%
BNB $626.34 +0.71%
XRP $1.39 +0.89%
SOL $84.85 +1.74%
TRX $0.3229 -0.18%
DOGE $0.1102 +11.77%
ADA $0.2515 +2.49%
BCH $454.08 +1.59%
LINK $9.35 +1.73%
HYPE $40.29 +0.64%
AAVE $96.92 +0.46%
SUI $0.9297 +1.02%
XLM $0.1629 +0.68%
ZEC $333.83 -0.23%
BTC $77,633.67 +1.83%
ETH $2,332.03 +2.59%
BNB $626.34 +0.71%
XRP $1.39 +0.89%
SOL $84.85 +1.74%
TRX $0.3229 -0.18%
DOGE $0.1102 +11.77%
ADA $0.2515 +2.49%
BCH $454.08 +1.59%
LINK $9.35 +1.73%
HYPE $40.29 +0.64%
AAVE $96.92 +0.46%
SUI $0.9297 +1.02%
XLM $0.1629 +0.68%
ZEC $333.83 -0.23%

Ledger CTO:現在、大規模なサプライチェーン攻撃が発生しており、JavaScriptエコシステム全体がリスクにさらされている可能性があります。

2025-09-09 04:57:10
コレクション

ChainCatcher のメッセージによると、Ledger の最高技術責任者 Charles Guillemet が投稿したところによれば、現在大規模なサプライチェーン攻撃が発生しています:著名な開発者の NPM アカウントが侵害されました。影響を受けたパッケージのダウンロード数は 10 億回を超えており、これは JavaScript エコシステム全体がリスクにさらされる可能性があることを意味します。悪意のあるコードの動作原理は、バックグラウンドで静かに暗号通貨アドレスを改ざんし、資金を盗むことです。ハードウェアウォレットを使用している場合は、各署名取引を慎重に確認してください。そうすれば安全です。ハードウェアウォレットを使用していない場合は、一時的にオンチェーン取引を避けてください。攻撃者がソフトウェアウォレットのリカバリーフレーズを直接盗んでいるかどうかはまだ不明です。

詳細な報告。Ledger やその他のクリア署名をサポートするハードウェアウォレットを使用している場合は、影響を受けません。私の以前のツイートは、クリア署名をサポートしていないハードウェアウォレットを使用しているユーザーにリスクがあることを警告するものでした。署名前に各取引を必ず慎重に確認してください。

app_icon
ChainCatcher Building the Web3 world with innovations.