ハードウェアウォレット開発会社LedgerのCTO、チャールズ・ギルメット氏は、Xプラットフォーム上で、ウォレットアドレスを置き換える可能性のある過去のNPM攻撃は、早期発見により影響は最小限に抑えられ、被害者も少なかったと投稿しました。ギルメット氏は以前、著名な開発者のNPMアカウントが侵害され、JavaScriptエコシステムが危険にさらされている可能性を明らかにしています。悪意のあるペイロードは、暗号化されたアドレスを置き換えることで資金を盗む可能性があります。ハードウェアウォレットを使用する場合は、各トランザクションに署名する前に注意が必要です。攻撃者がソフトウェアウォレットから直接ニーモニックを盗むことができるかどうかは不明です。
全てのコメント