K*Что происходит?* 🚨
Ledger, ведущий производитель аппаратных кошельков, выпустил глобальное предупреждение из-за массовой атаки на цепочку поставок в экосистеме NPM (Node Package Manager). Атака скомпрометировала учетную запись доверенного разработчика NPM, затронув пакеты с более чем 1 миллиардом загрузок 📈.
*Угроза:*
- Зловредный код незаметно меняет адреса криптокошельков во время транзакций, отправляя средства на счета, контролируемые злоумышленниками 💸.
- Скомпрометированные пакеты были загружены более 1 миллиарда раз, ставя под угрозу всю экосистему JavaScript 🌟.