Ledger 首席技术官查尔斯·纪梅特警告称,黑客可能已入侵一位知名开发者的 npm 账户,潜入广泛使用的 JavaScript 包 error-ex,监控加密交易并劫持资金。用户在发送加密货币时,攻击者可将目标钱包地址替换为其控制的地址。安全专家指出,这是历史上可能最大的开源供应链攻击,提醒硬件钱包用户在确认交易前仔细检查设备屏幕。