Charles Guillemet, Giám đốc công nghệ (CTO) của nhà sản xuất ví phần cứng Ledger, vừa cảnh báo về một cuộc tấn công chuỗi cung ứng quy mô lớn nhắm vào hệ sinh thái NPM (Node Package Manager). Kẻ tấn công đã chèn mã độc nhằm tự động thay đổi địa chỉ ví tiền điện tử, khiến nạn nhân vô tình gửi tiền đến địa chỉ sai.
Guillemet cho biết hiện chưa rõ mã độc có khả năng lấy cắp seed khôi phục từ các ví bị xâm nhập hay không.
🚨 There’s a large-scale supply chain attack in progress: the NPM account of a reputable developer has been compromised. The affected packages have already been downloaded over 1 billion times, meaning the entire JavaScript ecosystem may be at risk.
The malicious payload works…
— Charles Guillemet (@P3b7_) September 8, 2025
Các gói NPM bị xâm nhập đã được tải xuống hơn 1 tỷ lần, cho thấy phạm vi tấn công rất lớn. Mặc dù không phải mọi người dùng đều gặp rủi ro ngay lập tức, nhưng những ứng dụng tích hợp các gói này có nguy cơ bị ảnh hưởng, đặc biệt là ví tiền điện tử, nơi địa chỉ giao dịch có thể bị thay đổi. Cuộc tấn công đang ảnh hưởng đến nhiều blockchain, bao gồm Ethereum và Solana.
Một người tự xưng là 0xCygaar, cộng tác viên của AbstractChain, khuyến cáo người dùng không ký bất kỳ giao dịch crypto nào trong thời điểm hiện tại.
Guillemet khẳng định rằng người dùng ví phần cứng Ledger vẫn an toàn, vì các thiết bị này hiển thị địa chỉ giao dịch thực tế trên màn hình trước khi ký giao dịch. Ông cũng khuyến nghị người dùng nên hạn chế giao dịch trực tiếp trên blockchain nếu không sử dụng ví phần cứng.
                                Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
                                
                                Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
                            
- Thẻ đính kèm:
- Ledger

 Bitcoin
                Bitcoin             Ethereum
                Ethereum             Tether
                Tether             BNB
                BNB             XRP
                XRP             Solana
                Solana             USDC
                USDC             Lido Staked Ether
                Lido Staked Ether             Dogecoin
                Dogecoin             TRON
                TRON             Cardano
                Cardano             Wrapped stETH
                Wrapped stETH             Wrapped Bitcoin
                Wrapped Bitcoin             Wrapped Beacon ETH
                Wrapped Beacon ETH             Hyperliquid
                Hyperliquid             Chainlink
                Chainlink             Bitcoin Cash
                Bitcoin Cash             Wrapped eETH
                Wrapped eETH             Stellar
                Stellar             
                                                    




 
                                         
                                         
                                         Discord:
                                    Discord: 
                                     
                                                         
                                                         
                                                 
                                                 
                                                 
                                                 
                                                 
                                                 
                                                 
                                                 
                                                 
                                                
