ハッカーはJavaScriptアカウントを利用して大規模な暗号攻撃を仕掛け、10億回のダウンロードに影響を及ぼす可能性があります。
ChainCatcher のメッセージによると、Finance Magnates が報じたところでは、Ledger の CTO チャールズ・ギルメが X で NPM サプライチェーン攻撃について警告しました。ハッカーは著名な開発者のアカウントを侵害し、広く使用されている JavaScript パッケージに悪意のあるコードをプッシュしました。このパッケージの累計ダウンロード数は 10 億回を超えるとされています。
報道によると、今回の侵入は NPM のメンテナンス担当者に送信されたフィッシングメールから始まり、9 月 10 日までに二要素認証を更新しないとアカウントがロックされると主張していました。






