Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnPlazaAltro
Il CTO di Ledger lancia l’allarme su un attacco alla supply chain di NPM che prende di mira gli utenti crypto

Il CTO di Ledger lancia l’allarme su un attacco alla supply chain di NPM che prende di mira gli utenti crypto

Crypto.NewsCrypto.News2025/09/09 13:23
Mostra l'originale
Per:By Grace AbidemiEdited by Dorian Batycka

Un grave attacco alla supply chain ha scosso l’ecosistema crypto, minacciando utenti a livello globale. Il CTO di Ledger, Charles Guillemet, lancia l’allarme, esortando alla cautela e all’utilizzo di hardware wallet.

Summary
  • Il CTO di Ledger, Charles Guillemet, avverte gli utenti di un diffuso attacco alla supply chain JavaScript che sostituisce silenziosamente gli indirizzi dei wallet crypto.
  • 18 popolari pacchetti NPM sono stati compromessi. Librerie come chalk e debug sono state infettate da malware dopo che l’account di uno sviluppatore è stato violato.
  • Sono stati rubati solo 497 dollari finora, ma oltre 2 miliardi di download significano che molte dApp e wallet sono potenzialmente esposti.
  • Protocolli come Uniswap, Jupiter e fornitori di wallet come MetaMask hanno assicurato agli utenti che i loro fondi sono al sicuro.

L’attacco, iniziato con la compromissione di un account Node Package Manager (NPM), ha già colpito miliardi di download e messo a rischio la sicurezza di milioni di dApp e transazioni crypto.

“L’account NPM di uno sviluppatore affidabile è stato compromesso. I pacchetti interessati sono già stati scaricati oltre 1 miliardo di volte,” ha avvertito Guillemet.

https://twitter.com/p3b7_/status/1965094840959410230?s=12

Ha inoltre spiegato che il malware agisce come un crypto clipper, intercettando furtivamente gli indirizzi dei wallet durante le transazioni per reindirizzare i fondi ai wallet dell’attaccante. Guillemet ha esortato gli utenti a prestare particolare attenzione, soprattutto coloro che non utilizzano hardware wallet.

“Se usi un hardware wallet, presta attenzione a ogni transazione prima di firmare e sei al sicuro. Se non lo fai, astieniti dal fare qualsiasi transazione on-chain per ora,” ha consigliato.

NPM hack: Come è avvenuta la violazione 

Secondo i report, 18 popolari pacchetti NPM sono stati trovati compromessi, inclusi pacchetti di alto profilo come ‘chalk’, ‘debug’ e ‘strip-ansi’. L’attacco, avvenuto l’8 settembre, è tra i più grandi nella storia recente, colpendo librerie con un totale di oltre 2 miliardi di download settimanali.

L’attacco sarebbe iniziato con una email di phishing che si spacciava per il supporto ufficiale NPM. L’obiettivo era Qix-, uno sviluppatore rispettato il cui account NPM è stato violato, consentendo agli attaccanti di iniettare aggiornamenti malevoli nelle popolari librerie JavaScript.

Una volta installato, il payload malevolo sostituisce silenziosamente gli indirizzi crypto copiati con altri simili controllati dall’hacker. Questa tecnica, basata sulla logica della distanza di Levenshtein, inganna gli utenti ignari inducendoli a inviare fondi agli indirizzi sbagliati.

Un indirizzo wallet principale collegato all’attacco è stato evidenziato dai ricercatori, anche se sono stati segnalati ulteriori wallet ritenuti collegati.

Sebbene Charles abbia dichiarato che non è chiaro se l’attaccante stia anche rubando direttamente i seed dei software wallet a questo punto, recenti report hanno fatto luce sui danni. Il ricercatore Rani Haddad ha categorizzato i wallet dell’attaccante su Arkham come un’entità chiamata NPM attack. I dati indicano che l’attaccante è riuscito a rubare 497,96 dollari al momento della pubblicazione.

Il CTO di Ledger lancia l’allarme su un attacco alla supply chain di NPM che prende di mira gli utenti crypto image 0 The wallets of the attacker | Source: Arkham

Sebbene l’effetto finanziario diretto non sia così significativo, la possibile portata è immensa considerando la popolarità dei pacchetti coinvolti.

Risposta della community e prevenzione 

Diversi progetti e protocolli, come Uniswap, SUI e Jupiter, hanno affermato di non essere stati colpiti ma hanno comunque consigliato cautela. Wallet di criptovalute come Ledger e MetaMask hanno assicurato agli utenti misure di sicurezza multilivello.

Nel frattempo, l’hack alla supply chain NPM non è stato l’unico grande evento di sicurezza dell’8 settembre. La piattaforma svizzera di crypto wealth SwissBorg ha segnalato un exploit da 41 milioni di dollari tramite una partner API, che ha colpito l’1% degli utenti. Inoltre, il progetto Ethereum L2 Kinto ha annunciato la sua chiusura dopo che un exploit a luglio ha prosciugato 577 ETH, lasciando il team impossibilitato a ottenere finanziamenti.

Questa ondata di attacchi è un indicatore della crescente complessità delle minacce crypto. In futuro, utenti, sviluppatori e piattaforme dovranno adottare pratiche più sicure e audit più rigorosi dei pacchetti.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Il prezzo di ETH mostra segnali di inversione nonostante i deflussi dagli ETF su Ethereum

ETH ha iniziato a recuperare dal calo seguito alla riunione FOMC, risalendo a 3.250 dollari, nonostante il flusso dell’Ether ETF sia diventato negativo per la prima volta questa settimana.

Coinspeaker2025/12/12 12:54
Il prezzo di ETH mostra segnali di inversione nonostante i deflussi dagli ETF su Ethereum

I creatori di YouTube negli Stati Uniti possono ora accettare la stablecoin PYUSD di PayPal

La stablecoin PYUSD di PayPal sta ricevendo un'importante spinta all'adozione poiché YouTube ha abilitato i pagamenti in PYUSD per i creator con sede negli Stati Uniti.

Coinspeaker2025/12/12 12:53
I creatori di YouTube negli Stati Uniti possono ora accettare la stablecoin PYUSD di PayPal

Dopo dieci anni di tira e molla, il "Crypto Market Structure Bill" si prepara per il rush finale al Senato

I senatori statunitensi Gillibrand e Lummis hanno dichiarato al Blockchain Association Policy Summit che la bozza del “Crypto Market Structure Bill” è prevista per la pubblicazione entro questo fine settimana e che la prossima settimana entrerà nella fase di revisione e votazione in audizione. Il disegno di legge mira a delineare confini chiari per gli asset digitali, adottando un quadro regolatorio categorizzato che distingue chiaramente tra commodity digitali e security digitali, e prevede un percorso di esenzione per blockchain mature per garantire che la regolamentazione non soffochi il progresso tecnologico. Il disegno di legge richiede inoltre che le piattaforme di trading di commodity digitali si registrino presso la CFTC e istituisce un comitato consultivo congiunto per evitare vuoti o sovrapposizioni regolatorie.

MarsBit2025/12/12 11:17
Dopo dieci anni di tira e molla, il "Crypto Market Structure Bill" si prepara per il rush finale al Senato
© 2025 Bitget