Một cuộc tấn công mạng lớn đã làm chấn động thế giới crypto, với những lo ngại lớn được nêu lên bởi Giám đốc Công nghệ của Ledger. Vào ngày 8 tháng 9, những kẻ tấn công đã xâm nhập vào tài khoản của một nhà phát triển JavaScript mã nguồn mở nổi tiếng, tiêm mã độc—được gọi là malware “crypto-clipper”—vào các thư viện mã được sử dụng rộng rãi. Những gói bị ảnh hưởng, chẳng hạn như Chalk, Debug, Strip-ansi và Color-convert, là các thành phần cơ bản cho vô số trang web và ứng dụng crypto phi tập trung và có hàng tỷ lượt tải mỗi tuần.
Malware này đặc biệt nguy hiểm vì nó hoạt động ở chế độ nền, chặn các chức năng của trình duyệt và âm thầm thay đổi địa chỉ ví cryptocurrency trong quá trình giao dịch. Điều này có nghĩa là nếu bạn sao chép và dán một địa chỉ ví, mã độc có thể hoán đổi nó với một địa chỉ do kẻ tấn công kiểm soát, khiến tiền bị chuyển hướng mà bạn không hề hay biết. Mối đe dọa đặc biệt nghiêm trọng đối với người dùng tương tác với ví crypto qua trình duyệt web hoặc ứng dụng tập trung.
Sự thiếu sót đã được phơi bày sau khi các nhà phát triển nhận thấy mã tối nghĩa, không thể đọc được trong một bản cập nhật định kỳ. Nhiều nền tảng đã tích hợp các phụ thuộc bị xâm phạm, vô tình đặt hàng triệu người dùng vào rủi ro. Mặc dù đã có các bản vá nhanh được phát hành cho một số gói bị ảnh hưởng, các chuyên gia cảnh báo rằng rủi ro vẫn tồn tại, đặc biệt là đối với các dự án tự động cập nhật phụ thuộc của họ.
Giám đốc Công nghệ của Ledger kêu gọi người dùng không có ví phần cứng nên tránh các giao dịch trên chuỗi cho đến khi tình hình hoàn toàn được giải quyết. Ví phần cứng vẫn là hàng rào bảo vệ đáng tin cậy nhất, vì chúng hiển thị chi tiết giao dịch trên màn hình vật lý an toàn, cho phép người dùng xác minh các địa chỉ người nhận trước khi xác nhận. Bất kỳ ai sử dụng ví dựa trên trình duyệt hoặc ví phần mềm nên cẩn thận xác minh chi tiết giao dịch, xem xét các hoạt động gần đây để phát hiện chuyển khoản đáng ngờ, và xem xét tạm dừng mọi hoạt động không cần thiết. Các nhà phát triển cũng được khuyên nên kiểm tra các bản cập nhật mã gần đây và khóa các phụ thuộc ở phiên bản đã biết an toàn để ngăn chặn sự lây lan thêm của mã độc.
Cuộc tấn công này cho thấy tầm quan trọng thiết yếu của an ninh chuỗi cung ứng trong hệ sinh thái crypto và đóng vai trò như một lời cảnh báo cho tất cả người dùng để luôn cảnh giác, kiểm tra lại địa chỉ đích, và ưu tiên các giải pháp ví phần cứng nhằm bảo vệ tối đa tài sản kỹ thuật số của họ.