BC.GAMERéclamez 5 BTC maintenant

Ledger confirme une vulnérabilité qui pourrait avoir compromis plus de 600 XNUMX $ US

Prise rapide
  • L'équipe derrière Ledger a confirmé une vulnérabilité le 14 décembre
  • Le problème était lié à la bibliothèque Ledger
  • L'équipe a déclaré qu'une version malveillante du Ledger Connect Kit a été identifiée et supprimée.
Comment connecter Ledger Nano à Binance Smart Chain Network (BSC) ?
BC.GAMEBCGAME - Le meilleur casino, bonus quotidien gratuit de 5 BTC !BC.GAME Bonus quotidien gratuit de 5 BTC !
S'inscrire maintenant

L'équipe derrière le Ledger a confirmé une vulnérabilité, observée le 14 décembre. Le problème était lié à la bibliothèque Ledger. Dans sa déclaration officielle, l'équipe a déclaré qu'une version malveillante du Ledger Connect Kit avait été identifiée et supprimée. Environ 610 XNUMX $ US pourraient avoir été drainés lors de l'attaque.

« Une version authentique est en cours de téléchargement pour remplacer le fichier malveillant. N’interagissez avec aucune dApp pour le moment. Nous vous tiendrons informés au fur et à mesure de l'évolution de la situation. Votre appareil Ledger et Ledger Live n’ont pas été compromis.

En mettant à jour sa déclaration, l'équipe de Ledger a déclaré que la version malveillante du fichier avait été remplacée par la version originale vers 14h35 CET.

« La nouvelle version authentique devrait être diffusée prochainement. Nous fournirons un rapport complet dès qu’il sera prêt. En attendant, nous aimerions rappeler à la communauté de toujours signer clairement vos transactions – rappelez-vous que les adresses et les informations affichées sur votre écran Ledger sont les seules informations authentiques. S'il y a une différence entre l'écran affiché sur votre appareil Ledger et celui de votre ordinateur/téléphone, arrêtez immédiatement la transaction », a-t-il prévenu.

 

Alerte de sécurité Wallet Ledger : la vulnérabilité affecte les plates-formes DeFi

Matthew Lilley, le CTO de l'échange décentralisé SushiSwap, a fait une annonce critique : avertir les investisseurs d’une grave vulnérabilité en matière de sécurité. Selon Lilley, les utilisateurs devraient éviter d'interagir avec n'importe quelle dApp jusqu'à nouvel ordre. Cette orientation est intervenue après avoir reconnu que la plateforme SushiSwap était menacée par des logiciels malveillants.

Lire aussi:   Bernstein commente le ralentissement des flux d'ETF et maintient son objectif de prix à 150.000 XNUMX $

La source du problème, comme l'explique Lilley, est liée au GitHub du fournisseur de portefeuille matériel Ledger. Il a souligné la gravité de la situation en déclarant :

«N'interagissez avec AUCUNE dApp jusqu'à nouvel ordre. Un connecteur web3 largement utilisé semble avoir été compromis, permettant l’injection de code malveillant affectant un grand nombre de dApps.

Cette déclaration faisait état d’une attaque à grande échelle, non seulement sur une seule dApp, mais sur plusieurs autres, toutes liées à la bibliothèque Ledger.

Disclaimer: Les points de vue et opinions exprimés par l'auteur, ou toute personne mentionnée dans cet article, sont à titre informatif uniquement et ne constituent pas des conseils financiers, d'investissement ou autres. Investir ou échanger des crypto-monnaies comporte un risque de perte financière.
Total
0
Partages

Articles connexes