نشر تشارلز غيليميت، المدير التقني لشركة ليدجر، قائلاً: "يجري حاليًا هجوم واسع النطاق على سلسلة التوريد: تم اختراق حساب NPM لمطور معروف. تم تنزيل الحزم المتأثرة أكثر من مليار مرة، مما يعني أن نظام جافا سكريبت بأكمله قد يكون معرضًا للخطر. يعمل الكود الخبيث عن طريق التلاعب سرًا بعناوين العملات المشفرة في الخلفية لسرقة الأموال. إذا كنت تستخدم محفظة إلكترونية، يُرجى التحقق بعناية من كل معاملة موقعة لتكون آمنًا. إذا كنت لا تستخدم محفظة إلكترونية، يُرجى تجنب أي معاملات على السلسلة في الوقت الحالي. ليس من الواضح ما إذا كان المهاجم قد سرق مباشرةً العبارة التذكيرية من المحفظة البرمجية. إذا كنت تستخدم ليدجر أو أي محفظة إلكترونية أخرى تدعم التوقيعات الواضحة، فلن تتأثر. كانت تغريدتي السابقة بمثابة تذكير: المستخدمون الذين لا يستخدمون محافظ إلكترونية تدعم التوقيعات الواضحة معرضون للخطر. تأكد من التحقق بعناية من كل معاملة قبل التوقيع. لمزيد من التفاصيل، يُرجى الاطلاع على التقرير المفصل."