Ledger потвърждава уязвимост, която може да е компрометирала повече от 600 XNUMX щатски долара

Бързо вземане
  • Екипът зад Ledger потвърди уязвимост на 14 декември
  • Проблемът беше свързан с библиотеката на Ledger
  • Екипът заяви, че е идентифицирана и премахната злонамерена версия на Ledger Connect Kit
Как да свържете Ledger Nano към Binance Smart Chain Network (BSC)?
BC.GAMEBCGAME - Най-доброто казино, 5BTC безплатен ежедневен бонус!BC.GAME Безплатен 5BTC ежедневен бонус!
Регистрирай се сега

Екипът зад надгробна плоча потвърди уязвимост, наблюдавана на 14 декември. Проблемът беше свързан с библиотеката на Ledger. В официалното си изявление екипът заяви, че е идентифицирана и премахната злонамерена версия на комплекта Ledger Connect.Приблизително 610 XNUMX щатски долара може да са били източени по време на атаката.

„Сега се качва истинска версия, която да замени злонамерения файл. Не взаимодействайте с никакви dApps в момента. Ще ви държим в течение с развитието на ситуацията. Вашето Ledger устройство и Ledger Live не са били компрометирани.“

В актуализирането на изявлението си екипът на Ledger заяви, че злонамерената версия на файла е била заменена от оригиналната версия около 14:35 CET.

„Новата оригинална версия трябва да бъде разпространена скоро. Ще предоставим изчерпателен доклад веднага щом бъде готов. Междувременно бихме искали да напомним на общността винаги да подписва ясно транзакциите си – не забравяйте, че адресите и информацията, показани на екрана на Ledger, са единствената истинска информация. Ако има разлика между екрана, показан на вашето устройство Ledger, и екрана на вашия компютър/телефон, незабавно спрете транзакцията“, предупреди той.

 

Предупреждение за сигурност на Wallet Ledger: Уязвимост засяга платформите DeFi

Матю Лили, главен технически директор на децентрализираната борса SushiSwap, направи критично съобщение, предупреждение на инвеститорите за сериозна уязвимост на сигурността. Според Lilley потребителите трябва да избягват взаимодействието с dApp до второ нареждане. Това ръководство дойде след признаването, че платформата SushiSwap е застрашена от злонамерен софтуер.

Прочетете също така:   Пазарни очаквания преди днешната среща на FED и бъдещето на лихвените проценти

Източникът на проблема, както е обяснено от Lilley, е свързан с GitHub на доставчика на хардуерен портфейл Ledger. Той подчерта сериозността на ситуацията, като заяви:

„Не взаимодействайте с НИКАКВИ dApps до второ нареждане. Широко използван web3 конектор изглежда е компрометиран, което позволява инжектирането на злонамерен код, засягащ голям брой dApps.“

Това изявление сочи широкомащабна атака, не само върху едно dApp, но и върху няколко други, всички свързани с библиотеката Ledger.

Отговорности: Възгледите и мненията, изразени от автора или някой, споменат в тази статия, са само за информационни цели и не представляват финансов, инвестиционен или друг съвет. Инвестирането или търговията с криптовалути носи риск от финансови загуби.
Обща сума
0
Акции

Свързани статии