Ledger cảnh báo lỗ hổng bảo mật lớn tấn công chuỗi cung ứng NPM

Updated: 09/09/2025 at 6:21

Charles Guillemet, Giám đốc công nghệ (CTO) của nhà sản xuất ví phần cứng Ledger, vừa cảnh báo về một cuộc tấn công chuỗi cung ứng quy mô lớn nhắm vào hệ sinh thái NPM (Node Package Manager). Kẻ tấn công đã chèn mã độc nhằm tự động thay đổi địa chỉ ví tiền điện tử, khiến nạn nhân vô tình gửi tiền đến địa chỉ sai.

Guillemet cho biết hiện chưa rõ mã độc có khả năng lấy cắp seed khôi phục từ các ví bị xâm nhập hay không.

Các gói NPM bị xâm nhập đã được tải xuống hơn 1 tỷ lần, cho thấy phạm vi tấn công rất lớn. Mặc dù không phải mọi người dùng đều gặp rủi ro ngay lập tức, nhưng những ứng dụng tích hợp các gói này có nguy cơ bị ảnh hưởng, đặc biệt là ví tiền điện tử, nơi địa chỉ giao dịch có thể bị thay đổi. Cuộc tấn công đang ảnh hưởng đến nhiều blockchain, bao gồm Ethereum và Solana.

Một người tự xưng là 0xCygaar, cộng tác viên của AbstractChain, khuyến cáo người dùng không ký bất kỳ giao dịch crypto nào trong thời điểm hiện tại.

Guillemet khẳng định rằng người dùng ví phần cứng Ledger vẫn an toàn, vì các thiết bị này hiển thị địa chỉ giao dịch thực tế trên màn hình trước khi ký giao dịch. Ông cũng khuyến nghị người dùng nên hạn chế giao dịch trực tiếp trên blockchain nếu không sử dụng ví phần cứng.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Whitepaper Bitcoin sẽ bước sang tuổi 17 vào ngày mai, trong bối cảnh các ví của Satoshi Nakamoto đang liên tục sụt giảm giá trị. Chỉ trong vòng một ngày, tổng tài sản của ông đã bốc hơi hơn 5 tỷ đô la. Giá BTC đang đối mặt với áp... ...

Khi Halloween cận kề, nỗi sợ hãi dường như đang bao phủ thị trường tiền điện tử nhiều hơn sự hứng khởi. Giá cả tiếp tục lao dốc, với mức giảm 3,7% ghi nhận tại thời điểm hiện tại. Tuy nhiên, các “cá voi” lớn vẫn giữ vững tâm lý,... ...

Công ty nắm giữ Bitcoin lớn nhất thế giới — Strategy — công bố lợi nhuận quý 3 đạt 2,8 tỷ USD, giảm mạnh so với mức kỷ lục 10 tỷ USD trong quý trước, khi đà tăng của Bitcoin vào cuối mùa hè chững lại và mức định giá... ...

Phí giao dịch của Ethereum đã giảm xuống gần mức thấp kỷ lục, cho thấy khả năng mở rộng mạng lưới được cải thiện rõ rệt. Phí gas trung bình hiện chỉ khoảng 0,16 gwei (tương đương $0,01 mỗi giao dịch), dù lượng giao dịch hằng ngày tăng lên 1,6... ...

Tâm lý thị trường đối với Cardano (ADA) đang có dấu hiệu nghiêng về xu hướng giảm, không chỉ vì giá hiện dao động dưới đường trung bình động hàm mũ (200) 200 ngày, mà còn do động thái của các “cá voi” và biến động giá gần đây càng... ...

Hai ngày sau khi triển khai bản testnet cuối cùng cho bản nâng cấp lớn tiếp theo của Ethereum, các nhà nghiên cứu thuộc Ethereum Foundation đã chính thức ấn định ngày kích hoạt hard fork trên mainnet, có tên Fusaka. Trong cuộc họp All Core Devs hôm thứ Năm,... ...

XRP – đồng tiền điện tử lớn thứ tư thế giới theo vốn hóa thị trường – đang trở thành tâm điểm tranh luận khi các chuyên gia trong ngành đặt ra câu hỏi về giá trị cốt lõi của nó trong bối cảnh thị trường hiện nay. Cuộc thảo... ...

Unichain, mạng Layer 2 trên Ethereum do Uniswap Labs phát triển, sẽ bổ sung hỗ trợ cho các tài sản Dogecoin, XRP và Zcash, theo thông báo hôm thứ Năm. Động thái này diễn ra sau khi Uniswap thêm hỗ trợ cho Solana hồi đầu tháng, đánh dấu bước tiến lớn... ...

Bộ trưởng Tài chính, Scott Bessent, thông báo vào ngày thứ Năm rằng Mỹ sẽ tạm thời dỡ bỏ các hạn chế nhằm ngăn chặn các doanh nghiệp Trung Quốc tiếp cận những công nghệ mà chính phủ Mỹ cho là nhạy cảm. Theo nguồn tin từ Reuters, động thái... ...

Amazon Web Services (AWS) lại tiếp tục gặp sự cố gián đoạn trong ngày hôm nay, chỉ sau 10 ngày kể từ lần gián đoạn nghiêm trọng vào ngày 20 tháng 10. Nhiều nền tảng phụ thuộc vào AWS đã ghi nhận các vấn đề vận hành ở nhiều mức... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode