Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Aprovechar el mundo on-chain sin esfuerzo
Convert y trade en bloque
Convierte cripto con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copiar
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
CTO de Ledger insta a usuarios a verificar transacciones onchain ante ataque a la cadena de suministro

CTO de Ledger insta a usuarios a verificar transacciones onchain ante ataque a la cadena de suministro

CryptobriefingCryptobriefing2025/09/08 19:36
Por:Estefano Gomez

Una cuenta NPM comprometida ha esparcido código malicioso que cambia direcciones de carteras, con analistas instando a cautela a usuarios de carteras de software.

Conclusiones Clave

  • CTO de Ledger instó a usuarios de carteras físicas a verificar cada transacción ante un ataque a gran escala en la cadena de suministro.
  • Analistas advirtieron a usuarios de carteras de software evitar transacciones onchain mientras código malicioso se esparce mediante NPM.

El CTO de Ledger, Charles Guillemet, advirtió el X de un ataque a gran escala en la cadena de suministro después de que la cuenta NPM de un desarrollador reputado fuera comprometida.

🚨 There’s a large-scale supply chain attack in progress: the NPM account of a reputable developer has been compromised. The affected packages have already been downloaded over 1 billion times, meaning the entire JavaScript ecosystem may be at risk.

The malicious payload works…

— Charles Guillemet (@P3b7_) September 8, 2025

Él indicó que los paquetes maliciosos, descargados más de mil millones de veces, contienen código que intercambia direcciones cripto para robar fondos. Guillemet aconsejó a los usuarios de carteras físicas verificar cada transacción antes de firmar, subrayando que permanecen seguros si son cuidadosos.

Otros analistas señalaron que aquellos que dependen de carteras de software enfrentan mayores riesgos y deberían evitar transacciones onchain hasta que se resuelva la situación.

Un informe de Substack reportó que el autor de la cuenta comprometida está trabajando activamente con el equipo de seguridad de NPM para resolver el problema, con la mayoría del código malicioso ya eliminado.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!