NPM Hack Shows Supply Chain Threats Still Endanger Crypto

2025/09/10 10:36

A recent Node Package Manager (NPM) attack stole just $50 worth of crypto, but industry experts say the incident highlights ongoing vulnerabilities for exchanges and software wallets.

Charles Guillemet, the chief technology officer of hardware wallet company Ledger, said in a Tuesday X post that the attempted exploit was a “clear reminder” that software wallets and exchanges remain exposed to risks.  

If your funds sit in a software wallet or on an exchange, you’re one code execution away from losing everything,” he said, adding that supply-chain compromises remain a powerful malware delivery vector. 

Guillemet took the opportunity to advocate for hardware wallets, saying that features like clear signing and transaction checks would help users withstand such threats. “The immediate danger may have passed, but the threat hasn’t. Stay safe,” he added. 

Largest NPM attack stole only $50 in crypto 

The attack unfolded after hackers acquired credentials using a phishing email sent from a fake NPM support domain. 

Using their newly acquired access to developer accounts, the attackers pushed malicious updates to popular libraries. This included chalk, debug strip-ansi and more. 

The code they injected attempted to hijack transactions by intercepting wallet addresses and replacing them in network responses across several blockchains, including Bitcoin, Ethereum, Solana, Tron and Litecoin. 

Related: Venus Protocol recovers user’s $13.5M stolen in phishing attack

TON CTO breaks down NPM attack

Anatoly Makosov, the chief technology officer of The Open Network (TON), said that only specific versions of 18 packages were compromised and that rollbacks were already published. 

Breaking down the mechanics of the attack, Makosov said compromised packages functioned as crypto clippers, which silently spoofed wallet addresses in products that relied on the infected versions.

This means web apps interacting with the aforementioned chains risked having their transactions intercepted and redirected without the knowledge of the users. 

He said that developers who pushed their builds within hours of the malicious updates and apps that auto-update their code libraries instead of freezing them to a safe version were the most exposed. 

Makosov shared a checklist on how developers can check if their apps were compromised. The main sign is whether the code is using one of 18 versions of popular libraries like ansi-styles, chalk or debug. He said if a project relies on these versions, it’s likely compromised. 

He said the fix is to switch back to safe versions, reinstall clean code and rebuild applications. He added that new and updated releases are already available and urged developers to act quickly to clear out the malware before it can affect their users. 

Magazine: BTS Jungkook’s hacker, Ripple backs Singapore payments firm: Asia Express

Source: https://cointelegraph.com/news/failed-npm-exploit-crypto-security-threat?utm_source=rss_feed&utm_medium=feed&utm_campaign=rss_partner_inbound

Disclaimer: The articles reposted on this site are sourced from public platforms and are provided for informational purposes only. They do not necessarily reflect the views of MEXC. All rights remain with the original authors. If you believe any content infringes on third-party rights, please contact service@support.mexc.com for removal. MEXC makes no guarantees regarding the accuracy, completeness, or timeliness of the content and is not responsible for any actions taken based on the information provided. The content does not constitute financial, legal, or other professional advice, nor should it be considered a recommendation or endorsement by MEXC.
Share Insights

You May Also Like

MIIT's NVDB: Preventing High-Risk Out-of-Bounds Write Vulnerabilities in Apple's iOS/iPadOS/macOS

MIIT's NVDB: Preventing High-Risk Out-of-Bounds Write Vulnerabilities in Apple's iOS/iPadOS/macOS

PANews reported on September 10th that the Ministry of Industry and Information Technology's Cybersecurity Threat and Vulnerability Information Sharing Platform (NVDB) recently discovered a high-risk out-of-bounds write vulnerability in Apple's iOS/iPadOS/macOS, which has been exploited in cyberattacks. iOS/iPadOS/macOS are operating systems developed by Apple Inc. in the United States. Due to an out-of-bounds write vulnerability in their ImageIO framework, processing malicious image files can cause memory corruption.
Share
PANews2025/09/10 12:47
Share
Little Pepe haalt 25 miljoen dollar op en claimt een eigen blockchain te gaan bouwen

Little Pepe haalt 25 miljoen dollar op en claimt een eigen blockchain te gaan bouwen

i Kennisgeving: Dit artikel bevat inzichten van onafhankelijke auteurs en valt buiten de redactionele verantwoordelijkheid van BitcoinMagazine.nl. De informatie is bedoeld ter educatie en reflectie. Dit is geen financieel advies. Doe zelf onderzoek voordat je financiële beslissingen neemt. Crypto is zeer volatiel er zitten kansen en risicos aan deze investering. Je kunt je inleg verliezen. Little Pepe heeft inmiddels meer dan $25 miljoen opgehaald tijdens de presale, waarbij tokens voor $0,0021 per stuk zijn verkocht. Volgens de makers gaat het project verder dan de gebruikelijke memecoin speculatie. Hun ambitie is het bouwen van een eigen Layer-2 blockchain die wordt aangedreven door memes en geen enkele belasting kent. Wat is Little Pepe? In de cryptowereld zijn er genoeg tokens met kikker thema’s voorbijgekomen, maar Little Pepe ($LILPEPE) presenteert zich als de volgende stap in de evolutie van meme coins. Het team omschrijft de coin als een Layer-2 project dat snelheid, veiligheid en extreem lage kosten combineert, allemaal verpakt in een meme cultuur. Het hart van dit netwerk wordt gevormd door de $LILPEPE token, die als brandstof dient voor het volledige ecosysteem. In de whitepaper staat dat gebruikers zich nog steeds vroeg in de reis bevinden en de kans krijgen om getuige te zijn van een nieuw gouden tijdperk voor memecoins. Pepe blijft daarin de heerser, terwijl Little Pepe Layer-2 zich opstelt als koning van een nieuw rijk. $LILPEPE is de utility token binnen het ecosysteem en vormt de kern van een nieuwe generatie Layer-2 blockchains. Op dit moment draait het project nog op Ethereum als ERC-20 token met 18 decimalen en een totale voorraad van 100 miljard stuks. Het verhaal dat het team vertelt, schetst Pepe als de oer kikker die ooit heerste over de meme wereld, maar die te maken kreeg met stijgende gas fees, trage transacties en afhakers. Little Pepe presenteert zich als de erfgenaam van de troon, niet zomaar een nieuwe memecoin, maar de oplossing voor de problemen van het oude rijk. De belofte is duidelijk, weg met de oude web3 sprookjes en een frisse start met Little Pepe, een Layer-2 blockchain die lage kosten, hoge snelheid en meme magie combineert. Volgens de ontwikkelaars is het project ontstaan uit de moerassen van Solidity en de jungles van JavaScript, gewapend met memes en battle tested code om zijn rechtmatige plaats op de troon in te nemen. Wat maakt Little Pepe anders dan andere meme coins? Volgens de makers onderscheidt Little Pepe zich met vier pijlers die inspelen op bekende blockchain problemen. Zo is er Meme Culture Integration, de blockchain zelf draait volledig op meme cultuur, in tegenstelling tot andere Layer-2 oplossingen die alleen Ethereum schaalbaar maken. Een ander belangrijk punt is de belofte van ultra lage tarieven. Waar Ethereum bekendstaat om hoge fees, moet deze nieuwe chain juist extreem goedkoop worden. Tegelijk legt het team de nadruk op veiligheid en snelheid. Transacties zouden razendsnel verwerkt worden zonder problemen. Daarnaast belooft het netwerk fast finality, oftewel vrijwel directe afwikkelingstijden. In de whitepaper wordt het zelfs omschreven als “sneller dan een tweet van Elon.” Een opvallend kenmerk is ook de zero tax policy, geen belasting op aankopen en verkopen. Of zoals het team schrijft, “jouw baby kikker hoort niet belast te worden voor het rondspringen.” Tokenomics en giveaway De totale voorraad van 100 miljard tokens is verdeeld over zeven categorieën. Voor de presale is 26,5% weggezet, terwijl 30% gereserveerd blijft voor de chain zelf en toekomstige infrastructuur. Verder is 13,5% bestemd voor staking en beloningen, 10% voor marketing, nog eens 10% voor liquiditeit en 10% voor CEX reserves. Het grootste aandeel gaat naar de reserves, waarmee de basis van de blockchain kan worden opgebouwd. De presale allocatie geeft vroege investeerders toegang, terwijl de liquiditeit en exchange reserves ruimte scheppen voor toekomstige listings. Voor holders zijn er staking- en beloningsmechanismen, die volgens het team laten zien dat dit “niet zomaar een meme coin is, maar een project met een ziel.” Om de lancering kracht bij te zetten, organiseert Little Pepe een giveaway van $ 777.000. Tien winnaars ontvangen elk voor $77.000 aan $LILPEPE tokens. Meedoen kan door minimaal $100 te investeren in de presale en aanvullende acties te voltooien, zoals volgen, delen en vrienden taggen. Extra taken zorgen voor meer winkansen. Hoe doe je mee aan de presale Wie wil instappen, doorloopt drie stappen. Allereerst is er een wallet nodig die gekoppeld wordt aan de presale widget op de website van Little Pepe. Met ETH (ERC20) kunnen $LILPEPE tokens worden gekocht. Daarnaast is het mogelijk om met USDT in te stappen, zolang deze via het Ethereum netwerk wordt verstuurd en er genoeg ETH beschikbaar is om de gas fees te dekken. Ook creditcards of debitcards worden geaccepteerd, al is ook dan een DeFi wallet vereist. Het team heeft hiervoor een handleiding gepubliceerd. Volgens de whitepaper FAQ worden tokens pas na afloop van de presale verdeeld. Gebruikers hoeven alleen hun wallet te koppelen en kunnen daarna hun $LILPEPE claimen. Website | X (Twitter) | Telegram i Kennisgeving: Dit artikel bevat inzichten van onafhankelijke auteurs en valt buiten de redactionele verantwoordelijkheid van BitcoinMagazine.nl. De informatie is bedoeld ter educatie en reflectie. Dit is geen financieel advies. Doe zelf onderzoek voordat je financiële beslissingen neemt. Crypto is zeer volatiel er zitten kansen en risicos aan deze investering. Je kunt je inleg verliezen. Het bericht Little Pepe haalt 25 miljoen dollar op en claimt een eigen blockchain te gaan bouwen is geschreven door Redactie en verscheen als eerst op Bitcoinmagazine.nl.
Share
Coinstats2025/09/10 11:46
Share