حمله کننده به کتابخانه Ledger Code پس از به خطر انداختن ده ها برنامه Web480، 3 هزار دلار هزینه می کند

حمله کننده به کتابخانه Ledger Code پس از به خطر انداختن ده ها برنامه Web480، 3 هزار دلار هزینه می کند

Ledger Code Library Attacker Drains $480k After Compromising Dozens of Web3 Dapps PlatoBlockchain Data Intelligence. Vertical Search. Ai.

کتابخانه کدی که توسط ارائه‌دهنده کیف پول رمزنگاری لجر نگهداری می‌شد، امروز به خطر افتاد و سرمایه‌های کاربران را برای بیش از پنج ساعت در معرض خطر قرار داد.

طبق etherscan.io، آدرس تقریباً 66 ETH از 75 توکن به ارزش تقریبی 98,000 دلار با Lookonchain دارد. گزارش که مهاجم موفق شد 484,000 دلار دارایی را تخلیه کند. آدرس مهاجم این بود فهرست سیاه توسط صادرکننده USDT Tether.

Ledger، بزرگترین ارائه دهنده کیف پول سخت افزاری از نظر تعداد کاربران، + نوشته شده در در X که نسخه ایمن از Ledger Connect Kit آن به طور خودکار منتشر می شود. این شرکت توصیه می کند قبل از تعامل مجدد با کانکتور، 24 ساعت صبر کنید.

مهاجم Ledger's Connect Kit - یک کتابخانه کد محبوب که تعامل بین کیف پول های کاربر و dApps را تسهیل می کند - با نرم افزارهای مخرب در به اصطلاح "حمله زنجیره تامین" آلوده کرد.

کاربران کریپتو در معرض خطر

هر کاربری که تراکنش با کیف پول‌های رمزنگاری شده را تأیید می‌کند، چه از طریق Ledger یا نه، در معرض خطر از دست دادن وجوه قرار دارد، زیرا بسیاری از برنامه‌های web3 از کتابخانه Ledger استفاده می‌کنند. توسعه دهندگان برجسته کریپتو از کاربران خواستند با هیچ برنامه وب 3 تعامل نداشته باشند.

متیو لیلی، مدیر ارشد فناوری سوشی، این سوء استفاده را در رسانه های اجتماعی اعلام کرد. بانتگ، یکی از مشارکت‌کنندگان اصلی سال، پست کرد که کتابخانه لجر در معرض خطر قرار گرفته و «با یک تخلیه‌کننده جایگزین شده است».

لجر تقریبا یک ساعت پس از شناسایی این اکسپلویت توییت کرد و گفت که کد مخرب را حذف کرده است.

لجر گفت: «نسخه مخرب فایل با نسخه اصلی در حدود ساعت 2:35 بعد از ظهر CET جایگزین شد. «دستگاه Ledger و Ledger Live شما به خطر نیفتادند…. به محض آماده شدن گزارش جامعی ارائه خواهیم کرد.»

این نرم افزار مخرب به مدت 5 ساعت فعال بود، اگرچه شرکت موفق شد مشکل را در عرض 40 دقیقه پس از کشف آن، وصله و رفع کند، Ledger siad. لجر همچنین مجوزهای انتشار در Github خود را تغییر داده است.

سوشی تعویضو ابطال.نقد کتابخانه های خود را با نسخه ثابت به روز کرده اند، در حالی که زاپر اعلام کرد که جلوی در معرض خطر را غیرفعال کرده اند.

دیفای آلفامحتوای برتر

شروع به صورت رایگان

تمبر زمان:

بیشتر از نافرجام