Bitget App
Trade smarter
amp.open
wiki.nav.homeamp.sign_up
Bitget>
_news.coin_news.news>
Nagbabala ang CTO ng Ledger sa mga may hawak ng wallet matapos ang pag-hack ng NPM account

Nagbabala ang CTO ng Ledger sa mga may hawak ng wallet matapos ang pag-hack ng NPM account

Cryptotale2025/09/09 11:32
_news.coin_news.by: Yusuf Islam
SOL-3.08%XRP-0.91%ETH-2.20%
Nagbabala ang CTO ng Ledger sa mga may hawak ng wallet matapos ang pag-hack ng NPM account image 0
  • Isang malaking pag-atake ang tumama sa mga JavaScript tools na ginagamit ng milyon-milyong tao sa mga crypto platform.
  • Pinayuhan ng Ledger CTO ang mga user na suriin ang bawat transaksyon at iwasan ang blind signing.
  • Sinabihan ang mga developer na siguraduhin ang mga package at itigil muna ang auto-updates hanggang matapos ang mga pag-aayos.

Isang malawakang supply chain attack sa JavaScript ecosystem ang nagpagulo sa crypto industry, na naglantad ng kahinaan ng mga dependency sa buong imprastraktura nito. Noong Setyembre 8, 2025, kinumpirma ng Chief Technology Officer ng Ledger na si Charles Guillemet na na-hack ng mga umaatake ang NPM (Node Package Manager) account ng isang kilalang developer. Ang compromised na account ay nagbigay-daan sa mga hacker na mag-inject ng “crypto-clipper” malware sa mga malawakang ginagamit na JavaScript packages. 

NEW: SABI NG LEDGER CTO "KUNG GUMAGAMIT KA NG HARDWARE WALLET, BIGYAN NG PANSIN ANG BAWAT TRANSAKSYON BAGO PUMIRMA AT LIGTAS KA. KUNG HINDI KA GUMAGAMIT NG HARDWARE WALLET, IWASANG GUMAWA NG ANUMANG ON-CHAIN TRANSACTIONS SA NGAYON"

— DEGEN NEWS September 8, 2025

Ang mga infected na library na ito, kabilang ang chalk, debug, strip-ansi, at color-convert, ay may kabuuang higit sa isang bilyong downloads, na nagpapakita ng napakalaking lawak ng exposure. Ayon kay Guillemet, tahimik na pinapalitan ng malicious code ang mga crypto wallet address tuwing may transaksyon, kaya’t napupunta ang pondo sa mga account na kontrolado ng umaatake. Nangangahulugan ito na ang mga user na walang kamalay-malay ay nakakakumpleto ng mga transaksyon na akala nila ay lehitimo ngunit hindi nila alam na nawawala na pala ang kanilang mga asset.

Ang mga apektadong tools ay hindi basta-basta. Ang mga library tulad ng Chalk at Debug ay sumusuporta sa maraming decentralized applications at crypto platforms at, dahil dito, ay malapit na kaugnay sa araw-araw na operasyon ng ecosystem. Ang paglabag sa mga library na ito ay nagpapahiwatig na ang isang breach ay maaaring mabilis na makaapekto sa milyun-milyong wallet at application.

Mga Agarang Babala mula sa Ledger CTO

Hindi pinangalanan ni Guillemet ang developer na na-kompromiso ang account. Gayunpaman, nilinaw niya na malawak ang banta. “Ito ay isang malakihang supply chain attack. Maaaring maapektuhan ang buong JavaScript ecosystem,” isinulat niya sa kanyang opisyal na babala.

Binigyang-diin niya ang kahalagahan ng paggamit ng hardware wallet na may secure na screen na sumusuporta sa Clear Signing. “Ang tanging siguradong paraan para labanan ito ay ang paggamit ng hardware wallet na may secure na screen na sumusuporta sa clear signing,” aniya. “Dito makikita ng user kung saang address talaga ipinapadala ang pondo at masisiguro nilang tugma ito sa intended address.”

Nagbabala ang CTO ng Ledger sa mga may hawak ng wallet matapos ang pag-hack ng NPM account image 1 May malakihang supply chain attack na nagaganap: na-kompromiso ang NPM account ng isang kilalang developer. Ang mga apektadong package ay na-download na ng mahigit 1 bilyong beses, ibig sabihin, maaaring nasa panganib ang buong JavaScript ecosystem.

Gumagana ang malicious payload…

— Charles Guillemet September 8, 2025

Dagdag pa niya, “Ang mga hardware wallet na walang secure na screen at anumang wallet na hindi sumusuporta sa clear signing ay mataas ang panganib, dahil imposibleng tiyakin nang tama ang detalye ng transaksyon.”

Sa huli, nagbigay siya ng malawakang paalala: “Ito ay pagkakataon para paalalahanan ang lahat: laging i-verify ang inyong mga transaksyon, huwag kailanman mag-blind sign, gumamit ng hardware wallet na may secure na screen, at i-Clear Sign ang lahat.”

Reaksyon ng mga Developer at Mas Malawak na Implikasyon

Matapos ang paglalantad, hinikayat ang mga developer na i-pin ang ligtas na bersyon ng mga dependency, siguraduhin ang mga lockfile, at itigil muna ang auto-updating ng mga package hanggang sa susunod na abiso. Ang mga hakbang na ito ay layong pigilan ang pinsala habang isinasagawa ang audit at paglilinis sa buong ecosystem. Pinayuhan din ng mga kilalang personalidad sa crypto developer community ang mga user na iwasan munang makipag-ugnayan sa mga crypto website hanggang maresolba ang mga kahinaan.

Kaugnay: Ripple Developers Depensahan ang XRP Ledger sa Gitna ng Kaiko Assessment

Ipinakita ng insidenteng ito na kahit ang mga critical wallet provider tulad ng Ledger ay umaasa sa mga software layer na wala sa kanilang agarang kontrol. Kapag ang mga layer na ito ay na-kompromiso, maaaring maging mapaminsala ang epekto. Milyun-milyong user at digital na halaga na umaabot sa bilyon-bilyong dolyar ang maaaring malagay sa panganib sa loob lamang ng ilang oras.

Update sa NPM Attack

Ayon sa pinakabagong update mula kay Guillemet, nabigo ang pag-atake at halos walang naging biktima. Nagsimula ito sa isang phishing email mula sa pekeng npm support domain na nagnakaw ng credentials, na nagbigay sa mga umaatake ng access para mag-publish ng malicious package updates. Ang injected na code ay tumarget sa web crypto activity, na nag-hook sa Ethereum, Solana, at iba pang chains upang ma-hijack ang mga transaksyon sa pamamagitan ng pagpapalit ng wallet address direkta sa mga network response. Gayunpaman, ang mga pagkakamali ng mga umaatake ay nagdulot ng crash sa CI/CD pipelines, na naging dahilan ng maagang pagkakatuklas at paglimita ng epekto.

Binigyang-diin ni Guillemet na kung ang iyong pondo ay nasa software wallet o nasa exchange, isang code execution na lang ang pagitan sa pagkawala ng lahat. Nanatiling malakas na malware delivery vector ang supply chain compromises, at tumataas ang targeted attacks. Itinampok din niya na ang hardware wallets ay idinisenyo upang labanan ang mga ganitong banta. Ang mga feature tulad ng Clear Signing ay nagbibigay-daan sa iyong kumpirmahin ang eksaktong nangyayari, at ang Transaction Checks ay nagbababala ng kahina-hinalang aktibidad bago pa mahuli ang lahat.

Ang post na Ledger CTO Warns Wallet Holders After NPM Account Hack ay unang lumabas sa Cryptotale.

_news.coin_news.disclaimer
PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

_news.coin_news.may_like

_news.coin_news.trending_news

_news.coin_news.more
1
Sumabog ang mga stream ng Pumpfun memecoin habang kumita ng rekord na kita ang mga creator nitong nakaraang linggo
2
Bumaba ng 6.5% ang Solana bago bumawi at umabot sa $236

_news.coin_news.crypto_prices

_news.coin_news.more
Bitcoin
Bitcoin
BTC
₱6,558,472.42
-0.69%
Ethereum
Ethereum
ETH
₱256,673.53
-2.84%
XRP
XRP
XRP
₱171.55
-1.70%
Tether USDt
Tether USDt
USDT
₱57.15
+0.03%
BNB
BNB
BNB
₱52,474.97
-1.03%
Solana
Solana
SOL
₱13,260.71
-6.27%
USDC
USDC
USDC
₱57.12
+0.05%
Dogecoin
Dogecoin
DOGE
₱15.19
-4.98%
TRON
TRON
TRX
₱19.59
-1.52%
Cardano
Cardano
ADA
₱49
-4.17%
Paano magbenta ng PI
Inililista ng Bitget ang PI – Buy or sell ng PI nang mabilis sa Bitget!
Trade na ngayon
Hindi pa Bitgetter?Isang welcome pack na nagkakahalaga ng 6200 USDT para sa mga bagong Bitgetters!
Mag-sign up na
Trade smarter