Een belangrijke NPM-ontwikkelaar, qix, heeft zijn account gecompromitteerd. Het werd gebruikt om malware te verspreiden die bitcoin- en cryptocurrency-wallets op apparaten van gebruikers opspoort en doorzoekt. Indien gedetecteerd, zou de malware de codefuncties die worden gebruikt voor het coördineren van transactieondertekening aanpassen, en het adres waarnaar een gebruiker geld probeert te sturen vervangen door een van de eigen adressen van de malware-maker.
Dit zou vooral een zorg moeten zijn voor webwallet-gebruikers, dus in het Bitcoin-ecosysteem Ordinals of Runes/andere token-gebruikers, aangezien je veilig zou moeten zijn tenzij er eerder vandaag een update voor je normale software-wallet werd uitgebracht met de gecompromitteerde dependency, of als je wallet dynamisch code laadt rechtstreeks van de wallet-backend, waarbij de app-store wordt omzeild.
NPM is een pakketbeheerder voor Node.js, een populair Javascript-framework. Dit betekent dat het wordt gebruikt om grote sets vooraf geschreven code te verzamelen die worden gebruikt voor algemene functionaliteit om te worden geïntegreerd in verschillende programma's zonder dat de ontwikkelaar zelf basisfuncties opnieuw hoeft te schrijven.
De getroffen pakketten waren niet specifiek voor cryptocurrency, maar pakketten die door talloze normale applicaties gebouwd met Node.js worden gebruikt, niet alleen cryptocurrency-wallets.
Als je een hardware wallet gebruikt in combinatie met je webwallet, wees dan extra voorzichtig om op het apparaat zelf te verifiëren dat het bestemmingsadres waarnaar je verzendt correct is voordat je iets ondertekent.
Als je softwaresleutels in de webwallet zelf gebruikt, is het raadzaam om ze niet te openen of transacties uit te voeren totdat je zeker weet dat je geen kwetsbare versie van de wallet gebruikt. De veiligste handelwijze zou zijn om te wachten op een aankondiging van het team dat de wallet ontwikkelt die je gebruikt.
Bron: https://bitcoinmagazine.com/news/npm-attack-javascript-library-compromise-goes-after-bitcoin-wallets




![[EDITORIAL] Hard reset deze Pasen](https://www.rappler.com/tachyon/2026/04/animated-Easter-Monday-April-6-2026.gif?resize=75%2C75&crop_strategy=attention)



