Knjižnica kod, ki jo vzdržuje ponudnik kripto denarnice Ledger, je bila danes ogrožena, zaradi česar so sredstva uporabnikov ogrožena za več kot pet ur.
Glede na etherscan.io ima naslov približno 66 ETH iz 75 žetonov, vrednih približno 98,000 USD, z Lookonchain poročanje da je napadalcu uspelo izčrpati 484,000 $ premoženja. Naslov napadalca je bil na črni listi izdajatelja USDT Tether.
Ledger, največji ponudnik strojne denarnice po številu uporabnikov, objavljene na X, da se varna različica njegovega kompleta Ledger Connect samodejno širi. Podjetje priporoča, da počakate 24 ur, preden znova uporabite priključek.
Napadalec je okužil Ledger's Connect Kit – priljubljeno knjižnico kod, ki omogoča interakcijo med uporabniškimi denarnicami in dApps – z zlonamerno programsko opremo v tako imenovanem »napadu na dobavno verigo«.
Ogroženi uporabniki kriptovalut
Vsak uporabnik, ki je potrdil transakcije s kripto denarnicami, prek Ledgerja ali ne, je bil v nevarnosti izgube sredstev, saj številne aplikacije web3 uporabljajo Ledgerjevo knjižnico. Pomembni razvijalci kriptovalut so uporabnike pozvali, naj ne komunicirajo z nobenimi aplikacijami web3 dApps.
Matthew Lilley, tehnični direktor podjetja Sushi, je izkoriščanje označil na družbenih medijih. Banteg, glavni sodelavec za Yearn, je objavil, da je bila Ledgerjeva knjižnica ogrožena in "zamenjana z odcejalnikom."
Ledger je približno eno uro po odkritju izkoriščanja tvitnil, da je odstranil zlonamerno kodo.
"Zlonamerna različica datoteke je bila zamenjana s pristno različico okoli 2 po srednjeevropskem času," je dejal Ledger. »Vaša naprava Ledger in Ledger Live nista bila ogrožena …. Izčrpno poročilo bomo zagotovili takoj, ko bo pripravljeno.”
Zlonamerna programska oprema je bila aktivna 5 ur, čeprav je podjetju uspelo zakrpati in odpraviti težavo v 40 minutah po odkritju, pravi Ledger. Ledger je tudi zamenjal dovoljenja za objavo na svojem Githubu.
Zamenjava sušijain Preklic. Gotovina posodobili svoje knjižnice s fiksno različico, medtem ko Zapper sporočili, da so onemogočili ogroženo sprednjo stran.
- Distribucija vsebine in PR s pomočjo SEO. Okrepite se še danes.
- PlatoData.Network Vertical Generative Ai. Opolnomočite se. Dostopite tukaj.
- PlatoAiStream. Web3 Intelligence. Razširjeno znanje. Dostopite tukaj.
- PlatoESG. Ogljik, CleanTech, Energija, Okolje, sončna energija, Ravnanje z odpadki. Dostopite tukaj.
- PlatoHealth. Obveščanje o biotehnologiji in kliničnih preskušanjih. Dostopite tukaj.
- vir: https://thedefiant.io/defi-users-urged-not-to-interact-with-web3-dapps-amid-major-exploit
- :ima
- : je
- :ne
- 000
- 24
- 31
- 40
- 66
- 7
- 75
- a
- absolutna
- Naslov
- po
- spet
- Alpha
- Prav tako
- Čeprav
- in
- razglasitve
- kaj
- okoli
- AS
- Sredstva
- At
- napad
- samodejno
- banteg
- postanejo
- bilo
- pred
- počutje
- med
- Block
- by
- Koda
- skupnost
- podjetje
- celovito
- Ogroženo
- ogrozili
- Connect
- prispeva
- Core
- glavni sodelavec
- kripto
- Kripto denarnica
- kripto denarnice
- CTO
- vsak dan
- DApps
- Defi
- Razvijalci
- naprava
- onemogočena
- odkrivanje
- desetine
- možganov
- smetišče
- ETH
- eterski
- etherscan.io
- Izkoristite
- olajša
- file
- pet
- fiksna
- Všita
- označeno
- za
- iz
- začelje
- Skladi
- pristen
- GitHub
- skupina
- imel
- strojna oprema
- Denarnica za strojno opremo
- Imajo
- skrita
- drži
- uro
- URE
- hover
- HTTPS
- identificirati
- in
- interakcijo
- medsebojno delovanje
- interakcije
- Izdajatelj
- IT
- ITS
- pridružite
- jpg
- Največji
- Ledger
- Ledger Live
- pismo
- LG
- knjižnice
- Knjižnica
- v živo
- izgube
- upravlja
- več
- mediji
- član
- Minute
- več
- Številka
- of
- on
- ONE
- or
- naši
- Patch
- za
- Dovoljenja
- platon
- Platonova podatkovna inteligenca
- PlatoData
- Podcast
- Popular
- objavljene
- Premium
- problem
- ugledni
- zagotavljajo
- Ponudnik
- objavijo
- Dajanje
- pripravljen
- Rekapitulacija
- priporoča
- relativna
- Odstranjeno
- nadomesti
- poročilo
- Tveganje
- grobo
- s
- varna
- Je dejal
- pravijo,
- socialna
- družbeni mediji
- Software
- Kmalu
- suši
- Tether
- kot
- da
- O
- Zavračevalec
- njihove
- jih
- do
- danes
- Boni
- Transakcije
- Prepis
- posodobljeno
- USDT
- uporaba
- uporabnik
- sredstev uporabnikov
- Uporabniki
- različica
- preko
- vidna
- Čakam
- denarnica
- Denarnice
- je
- we
- Web3
- so bili
- medtem ko
- ali
- ki
- bo
- z
- v
- vredno
- X
- Hrepeneti
- Vaša rutina za
- zefirnet