Ledger 代码库攻击者在破坏数十个 Web480 Dapp 后损失了 3 万美元

Ledger 代码库攻击者在破坏数十个 Web480 Dapp 后损失了 3 万美元

Ledger 代码库攻击者在破坏数十个 Web480 Dapps PlatoBlockchain 数据情报后损失了 3 万美元。垂直搜索。人工智能。

加密钱包提供商 Ledger 维护的代码库今天遭到破坏,导致用户资金面临风险长达五个多小时。

根据 etherscan.io,该地址持有来自 66 个代币的约 75 个 ETH,价值约 98,000 美元,Lookonchain 报告 攻击者成功耗尽了 484,000 美元的资产。攻击者的地址是 被列入黑名单 由 USDT 发行人 Tether 发行。

Ledger 是用户数量最大的硬件钱包提供商, 发布 在 X 上,其 Ledger Connect Kit 的安全版本正在自动传播。该公司建议等待 24 小时,然后再与连接器再次交互。

攻击者在所谓的“供应链攻击”中使用恶意软件感染了 Ledger 的 Connect Kit(一种流行的代码库,可促进用户钱包和 dApp 之间的交互)。

加密货币用户面临风险

任何使用加密钱包确认交易的用户,无论是否通过 Ledger,都面临着损失资金的风险,因为许多 web3 dapp 使用 Ledger 的库。著名的加密货币开发人员敦促用户不要与任何 web3 dApp 交互。

Sushi 首席技术官 Matthew Lilley 在社交媒体上标记了这一漏洞。 Yearn 的核心贡献者 Banteg 表示,Ledger 的库已被泄露并“被排水器取代”。

在发现漏洞大约一小时后,莱杰在推特上表示,它已经删除了恶意代码。

“该文件的恶意版本在欧洲中部时间下午 2:35 左右被正版版本替换,”Ledger 说。 “您的 Ledger 设备和 Ledger Live 没有受到损害......一旦准备好,我们将立即提供一份全面的报告。”

Ledger 说,尽管该公司在发现该恶意软件后的 5 分钟内设法修补并解决了该问题,但该恶意软件仍然存在 40 个小时。 Ledger 还轮换了在其 Github 上发布的权限。

寿司交换撤销现金 已使用固定版本更新了他们的库,而 Zapper的 宣布他们禁用了受损的前端。

DeFi 阿尔法高级内容

免费开始

时间戳记:

更多来自 反抗