Krüptorahakoti pakkuja Ledgeri hallatav kooditeek sattus täna ohtu, seades kasutajate raha ohtu rohkem kui viieks tunniks.
Etherscan.io kohaselt sisaldab aadress Lookonchainiga ligikaudu 66 ETH 75 märgist, mille väärtus on ligikaudu 98,000 XNUMX dollarit aruandlus et ründajal õnnestus varadest tühjaks saada 484,000 XNUMX dollarit. Ründaja aadress oli mustas nimekirjas USDT väljastaja Tether poolt.
Ledger, kasutajate arvult suurim riistvara rahakoti pakkuja, postitanud X-l, et selle Ledger Connect Kit'i turvalist versiooni levitatakse automaatselt. Ettevõte soovitab 24 tundi oodata, enne kui konnektoriga uuesti suhelda.
Ründaja nakatas niinimetatud tarneahela rünnaku käigus pahatahtliku tarkvaraga Ledger’s Connect Kit – populaarse kooditeegi, mis hõlbustab kasutajate rahakottide ja dAppide vahelist suhtlust.
Ohus olevad krüptokasutajad
Iga kasutaja, kes kinnitas tehinguid krüptorahakotiga, olenemata sellest, kas Ledgeri kaudu või mitte, oli raha kaotamise ohus, kuna paljud web3 dappid kasutavad Ledgeri raamatukogu. Silmapaistvad krüptoarendajad kutsusid kasutajaid üles mitte suhtlema ühegi web3 dAppiga.
Sushi tehnoloogiajuht Matthew Lilley märkis ärakasutamise sotsiaalmeedias. Banteg, Aastal põhiline kaastööline, postitas, et Ledgeri raamatukogu on ohustatud ja "asendatud äravoolutoruga".
Ledger säutsus umbes tund pärast ärakasutamise tuvastamist, öeldes, et see on pahatahtliku koodi eemaldanud.
"Faili pahatahtlik versioon asendati originaalversiooniga umbes kell 2 CET," ütles Ledger. „Teie Ledgeri seadet ja Ledger Live’i ei ohustatud…. Esitame põhjaliku aruande niipea, kui see on valmis.
Pahatahtlik tarkvara oli aktiivne 5 tundi, kuigi ettevõttel õnnestus probleem parandada ja parandada 40 minuti jooksul pärast selle avastamist, Ledger siad. Ledger on muutnud ka oma Githubis avaldamise õigusi.
Sushi vahetusja Tühista. Sularaha on värskendanud oma teeke fikseeritud versiooniga, samas Zapper teatasid, et keelasid ohustatud kasutajaliidese.
- SEO-põhise sisu ja PR-levi. Võimenduge juba täna.
- PlatoData.Network Vertikaalne generatiivne Ai. Jõustage ennast. Juurdepääs siia.
- PlatoAiStream. Web3 luure. Täiustatud teadmised. Juurdepääs siia.
- PlatoESG. Süsinik, CleanTech, Energia, Keskkond päikeseenergia, Jäätmekäitluse. Juurdepääs siia.
- PlatoTervis. Biotehnoloogia ja kliiniliste uuringute luureandmed. Juurdepääs siia.
- Allikas: https://thedefiant.io/defi-users-urged-not-to-interact-with-web3-dapps-amid-major-exploit
- :on
- :on
- :mitte
- 000
- 24
- 31
- 40
- 66
- 7
- 75
- a
- absoluutne
- aadress
- pärast
- jälle
- Alfa
- Ka
- Kuigi
- ja
- teatas
- mistahes
- ümber
- AS
- vara
- At
- rünnak
- automaatselt
- banteg
- muutuma
- olnud
- enne
- on
- vahel
- Blokeerima
- by
- kood
- kogukond
- ettevõte
- terviklik
- Kompromissitud
- kompromiteeriv
- Võta meiega ühendust
- toetaja
- tuum
- põhipanustaja
- krüpto
- Krüptoraha
- krüptorahakotid
- CTO
- iga päev
- DApps
- Defi
- Arendajad
- seade
- blokeeritud
- avastades
- kümneid
- äravool
- maha kallama
- ETH
- eetriskanal
- eeterscan.io
- Ekspluateeri
- hõlbustab
- fail
- viis
- Määrama
- fikseeritud
- märgistatud
- eest
- Alates
- Frontend
- raha
- ehtne
- GitHub
- Grupp
- olnud
- riistvara
- Riistvara rahakott
- Olema
- varjatud
- omab
- tund
- Lahtiolekuajad
- hõljuma
- HTTPS
- tuvastatud
- in
- suhelda
- suhtlevad
- interaktsioonid
- Emitent
- IT
- ITS
- liituma
- jpg
- suurim
- pearaamat
- Ledger Live
- kiri
- LG
- raamatukogud
- Raamatukogu
- elama
- kaotamine
- juhitud
- palju
- Meedia
- liige
- protokoll
- rohkem
- number
- of
- on
- ONE
- or
- meie
- Plaaster
- kohta
- Õigused
- Platon
- Platoni andmete intelligentsus
- PlatoData
- podcast
- populaarne
- postitanud
- preemia
- Probleem
- silmapaistev
- anda
- tarnija
- avaldama
- Putting
- valmis
- tagasivõtmine
- soovitab
- suhteline
- Eemaldatud
- asendatakse
- aru
- Oht
- ligikaudu
- s
- ohutu
- Ütlesin
- ütlema
- sotsiaalmeedia
- Sotsiaalse meedia
- tarkvara
- varsti
- sushi
- Tether
- kui
- et
- .
- Trotslik
- oma
- nad
- et
- täna
- märgid
- Tehingud
- Ümberkirjutus
- ajakohastatud
- USDT
- kasutama
- Kasutaja
- kasutaja raha
- Kasutajad
- versioon
- kaudu
- nähtav
- ootamine
- rahakott
- Rahakotid
- oli
- we
- Web3
- olid
- samas kui
- kas
- mis
- will
- koos
- jooksul
- väärt
- X
- Yearn
- Sinu
- sephyrnet