⚠️
Чарльз Гийеме (CTO Ledger): «В данный момент происходит масштабная атака на цепочку поставок: взломан NPM-аккаунт известного разработчика.
Заражённые пакеты уже скачаны более миллиарда раз, что ставит под угрозу всю экосистему JavaScript.
Вредоносный код подменяет крипто-адреса «на лету», чтобы похищать средства.
Если вы используете аппаратный кошелёк, внимательно проверяйте каждую транзакцию перед подписанием для безопасности.
Если аппаратного кошелька нет, лучше временно воздержаться от любых ончейн-транзакций.
Пока остаётся неясным, крадёт ли атакующий также сид-фразы из софтовых кошельков».