Ledger: supply-chain атака в NPM, риск подмены адресов
Ledger предупредила разработчиков и пользователей о кампании в экосистеме NPM, где злоумышленники пытаются встроиться в цепочку поставки зависимостей и впрыснуть код, перехватывающий адреса получателя в кошельках/веб-интерфейсах. Риск сценария прост: вы вводите адрес для вывода или подписываете транзакцию в UI dApp, а вредоносный скрипт незаметно подставляет «свой» адрес. Итог — средства уходят