Il CTO di Ledger lancia l’allarme su un attacco alla supply chain di NPM che prende di mira gli utenti crypto
Un grave attacco alla supply chain ha scosso l’ecosistema crypto, minacciando utenti a livello globale. Il CTO di Ledger, Charles Guillemet, lancia l’allarme, esortando alla cautela e all’utilizzo di hardware wallet.
- Il CTO di Ledger, Charles Guillemet, avverte gli utenti di un diffuso attacco alla supply chain JavaScript che sostituisce silenziosamente gli indirizzi dei wallet crypto.
- 18 popolari pacchetti NPM sono stati compromessi. Librerie come chalk e debug sono state infettate da malware dopo che l’account di uno sviluppatore è stato violato.
- Sono stati rubati solo 497 dollari finora, ma oltre 2 miliardi di download significano che molte dApp e wallet sono potenzialmente esposti.
- Protocolli come Uniswap, Jupiter e fornitori di wallet come MetaMask hanno assicurato agli utenti che i loro fondi sono al sicuro.
L’attacco, iniziato con la compromissione di un account Node Package Manager (NPM), ha già colpito miliardi di download e messo a rischio la sicurezza di milioni di dApp e transazioni crypto.
“L’account NPM di uno sviluppatore affidabile è stato compromesso. I pacchetti interessati sono già stati scaricati oltre 1 miliardo di volte,” ha avvertito Guillemet.
Ha inoltre spiegato che il malware agisce come un crypto clipper, intercettando furtivamente gli indirizzi dei wallet durante le transazioni per reindirizzare i fondi ai wallet dell’attaccante. Guillemet ha esortato gli utenti a prestare particolare attenzione, soprattutto coloro che non utilizzano hardware wallet.
“Se usi un hardware wallet, presta attenzione a ogni transazione prima di firmare e sei al sicuro. Se non lo fai, astieniti dal fare qualsiasi transazione on-chain per ora,” ha consigliato.
NPM hack: Come è avvenuta la violazione
Secondo i report, 18 popolari pacchetti NPM sono stati trovati compromessi, inclusi pacchetti di alto profilo come ‘chalk’, ‘debug’ e ‘strip-ansi’. L’attacco, avvenuto l’8 settembre, è tra i più grandi nella storia recente, colpendo librerie con un totale di oltre 2 miliardi di download settimanali.
L’attacco sarebbe iniziato con una email di phishing che si spacciava per il supporto ufficiale NPM. L’obiettivo era Qix-, uno sviluppatore rispettato il cui account NPM è stato violato, consentendo agli attaccanti di iniettare aggiornamenti malevoli nelle popolari librerie JavaScript.
Una volta installato, il payload malevolo sostituisce silenziosamente gli indirizzi crypto copiati con altri simili controllati dall’hacker. Questa tecnica, basata sulla logica della distanza di Levenshtein, inganna gli utenti ignari inducendoli a inviare fondi agli indirizzi sbagliati.
Un indirizzo wallet principale collegato all’attacco è stato evidenziato dai ricercatori, anche se sono stati segnalati ulteriori wallet ritenuti collegati.
Sebbene Charles abbia dichiarato che non è chiaro se l’attaccante stia anche rubando direttamente i seed dei software wallet a questo punto, recenti report hanno fatto luce sui danni. Il ricercatore Rani Haddad ha categorizzato i wallet dell’attaccante su Arkham come un’entità chiamata NPM attack. I dati indicano che l’attaccante è riuscito a rubare 497,96 dollari al momento della pubblicazione.

Sebbene l’effetto finanziario diretto non sia così significativo, la possibile portata è immensa considerando la popolarità dei pacchetti coinvolti.
Risposta della community e prevenzione
Diversi progetti e protocolli, come Uniswap, SUI e Jupiter, hanno affermato di non essere stati colpiti ma hanno comunque consigliato cautela. Wallet di criptovalute come Ledger e MetaMask hanno assicurato agli utenti misure di sicurezza multilivello.
Nel frattempo, l’hack alla supply chain NPM non è stato l’unico grande evento di sicurezza dell’8 settembre. La piattaforma svizzera di crypto wealth SwissBorg ha segnalato un exploit da 41 milioni di dollari tramite una partner API, che ha colpito l’1% degli utenti. Inoltre, il progetto Ethereum L2 Kinto ha annunciato la sua chiusura dopo che un exploit a luglio ha prosciugato 577 ETH, lasciando il team impossibilitato a ottenere finanziamenti.
Questa ondata di attacchi è un indicatore della crescente complessità delle minacce crypto. In futuro, utenti, sviluppatori e piattaforme dovranno adottare pratiche più sicure e audit più rigorosi dei pacchetti.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Il prezzo di Bitcoin si ferma tra deflussi dagli ETF e il ritiro dei miner
Bitcoin entra nella fine di settembre sotto pressione, con deflussi dagli ETF e vendite da parte dei miner che pesano sul prezzo. Il ritiro degli investitori istituzionali aumenta il rischio di nuovi minimi a meno che la domanda non riprenda.

Solana potrebbe eliminare i limiti di blocco mentre Firedancer mette in discussione il limite delle unità di calcolo
Il team Firedancer di Jump Crypto ha proposto SIMD-0370, un piano per rimuovere il limite fisso di unità di calcolo per blocco su Solana e lasciare che la capacità sia determinata dall'hardware dei validatori.

Il CEO di Ripple conferma che XRP può abilitare pagamenti istantanei giornalieri e orari
Brad Garlinghouse ha esortato a porre fine agli stipendi mensili a favore di pagamenti istantanei alimentati da XRP. XRPL elabora i pagamenti in 3–5 secondi a costi quasi nulli, supportando trasferimenti secondo per secondo. L’ODL di Ripple ha gestito 1 billion di dollari nel 2025, dimostrando un’adozione su larga scala. Pagamenti giornalieri, orari e micro-pagamenti sono ora tecnicamente possibili con XRP. La sentenza della SEC del 2023 ha chiarito le vendite al dettaglio di XRP.
Gli ETF su Ethereum e Bitcoin hanno appena vissuto la loro peggior settimana di sempre.
Deflussi di fondi da record hanno sollevato seri dubbi sulla fiducia delle istituzioni in bitcoin ed ethereum.

In tendenza
AltroPrezzi delle criptovalute
Altro








