9月8日のNPMを利用した暗号資産盗難のサプライチェーン攻撃はほぼ失敗に終わったと分析
Ledger CTOによると、9月8日の主要な開発ライブラリNPMに対するサプライチェーン攻撃は「ほぼ失敗」に終わり、被害は500ドル程度にとどまった。攻撃者はフィッシングで開発者認証情報を奪い、暗号資産送金先を書き換える悪意あるパッケージを配布したが、実装ミスでCI/CDが停止し早期発見につながった。UniswapやAaveなど主要Web3プロジェクトは影響なしと報告。専門家は潜在的リスクは依然高いと警告している。





