CTO Ledger cảnh báo tạm dừng giao dịch onchain

CTO Ledger cảnh báo tạm dừng giao dịch onchain

-

Lưu lại đọc sau

Giám đốc công nghệ của Ledger, Charles Guillemet, vừa đưa ra lời cảnh báo khẩn cấp. Ông khuyên người dùng tạm ngừng các giao dịch onchain và sử dụng ví cứng. Lý do là một vụ tấn công chuỗi cung ứng lớn đang diễn ra trên nền tảng NPM. Vụ việc có thể ảnh hưởng đến toàn bộ hệ sinh thái JavaScript, với hơn 1 tỷ lượt tải gói mã độc hại.

Vào ngày thứ Hai, Charles Guillemet đăng tải trên X. Ông nhấn mạnh rằng tài khoản NPM của một nhà phát triển uy tín đã bị hack. Các gói phần mềm bị ảnh hưởng đã được tải về hơn 1 tỷ lần. Toàn bộ hệ sinh thái JavaScript có nguy cơ bị đe dọa. Guillemet khuyên: Nếu bạn dùng ví cứng, hãy kiểm tra kỹ mọi giao dịch trước khi ký và bạn sẽ an toàn. Nếu không dùng ví cứng, hãy tránh mọi giao dịch onchain lúc này.

Lời cảnh báo của Guillemet xuất phát từ một vụ tấn công chuỗi cung ứng. Đây là hình thức hacker xâm nhập vào quy trình phân phối phần mềm đáng tin cậy, thay vì nhắm trực tiếp vào người dùng cá nhân. Theo Guillemet, mã độc hoạt động bằng cách âm thầm thay đổi địa chỉ tiền mã hóa. Mục đích là đánh cắp quỹ của người dùng.

Nói đơn giản, hacker đã chiếm quyền kiểm soát tài khoản của một nhà phát triển đáng tin cậy trên NPM. NPM là nền tảng phổ biến để chia sẻ mã nguồn cho các dự án JavaScript. Các gói bị nhiễm độc này đã được tải về hơn 1 tỷ lần. Chúng có thể ảnh hưởng đến nhiều trang web và ứng dụng, bao gồm cả các dự án tiền mã hóa.

Tính đến nay, hacker dường như đã chèn mã thay đổi địa chỉ tiền mã hóa ở hậu trường. Điều này lừa người dùng gửi tiền đến hacker thay vì người nhận dự định. Tương tự cách hacker Triều Tiên rút 1,5 tỷ USD từ sàn Bybit đầu năm nay.

Guillemet không phải là người duy nhất phát hiện vụ việc. Nhà phát triển tiền mã hóa 0x_ultra từ GCR cho biết gói Chalk và các dự án phụ thuộc vào nó đã bị hack. Những gói này có hơn 2 tỷ lượt tải hàng tuần. Chúng đang đánh cắp khóa riêng tư của người dùng.

Người duy trì gói phần mềm, tài khoản của ông bị xâm phạm, đã xác nhận sự cố trên Bluesky. Theo Bleeping Computer, ông nhận được email lừa đảo từ một tên miền giả mạo npmjs.com. Hacker đe dọa khóa tài khoản vào ngày 10 tháng 9 năm 2025. Mục đích là dụ người dùng click vào liên kết dẫn đến trang lừa đảo.

Theo 0x_ultra, các gói bị ảnh hưởng dường như đã được vá lỗi lúc 15:15 UTC. Tuy nhiên, nhiều người vẫn lo ngại rằng các giao diện web có thể vẫn dễ bị tấn công.

Guillemet nhấn mạnh: Nếu bạn dùng Ledger hoặc ví cứng với tính năng ký rõ ràng, bạn không gặp rủi ro. Ông khuyên các nhà phát triển kiểm tra tất cả phụ thuộc.

Người dùng @0xCygaar cho biết NPM đã vô hiệu hóa các phiên bản bị hack. Tuy nhiên, nếu ứng dụng của bạn cập nhật npm trong vài giờ qua, vẫn có nguy cơ. Ông khuyến nghị các nhà phát triển kiểm tra kỹ phụ thuộc.

Vụ tấn công chuỗi cung ứng này được một số người gọi là lớn nhất từ trước đến nay. Nó làm nổi bật rủi ro trong chuỗi cung ứng phần mềm mở. Người dùng tiền mã hóa cần cảnh giác hơn với các giao dịch onchain. Việc sử dụng ví cứng như Ledger có thể giúp giảm thiểu thiệt hại.

> Ý kiến đóng góp xin gửi về: [email protected] > Press Inquiries: [email protected]

GameN - MXH dành cho game thủ Việt

Ban quản trị

ĐỌC NHIỀU