Ledger代码库攻击者在泄露数十个Web3 Dapp后损失48万美元_每日快讯(日常热点指南)

Ledger代码库攻击者在泄露数十个Web3 Dapp后损失48万美元


Ledger代码库攻击者在泄露数十个Web3 Dapp后损失48万美元

  2023-12-29 14:16:20     简体|繁體
http://news.qghjm.com/1027663.html

加密钱包提供商Ledger维护的一个代码库今天被泄露,用户资金面临风险超过五个小时。

根据etherscan.io的数据,该地址持有75个代币中的约66个ETH,价值约98000美元,Lookonchain报告称,攻击者成功流失了484000美元的资产。攻击者的地址已被USDT发行商Tether列入黑名单。

Ledger是用户数量最大的硬件钱包提供商,它在X上发布消息称,其Ledger Connect Kit的安全版本正在自动传播。该公司建议在再次与连接器交互之前等待24小时。

攻击者在所谓的“供应链攻击”中用恶意软件感染了Ledger的Connect Kit,这是一个流行的代码库,有助于用户钱包和dApp之间的交互

面临风险的加密用户

任何使用加密钱包确认交易的用户,无论是否通过Ledger,都有资金损失的风险,因为许多web3 dapp都使用Ledger的库。知名加密货币开发商敦促用户不要与任何web3 dApp进行交互。

Sushi首席技术官Matthew Lilley在社交媒体上指出了这一漏洞。Yearn的核心撰稿人Banteg发帖称,Ledger的图书馆已经被破坏,“被排水器取代了”

Ledger在发现该漏洞大约一小时后发推特称已删除恶意代码。

Ledger说:“该文件的恶意版本在欧洲中部时间下午2:35左右被正版替换。”。“您的Ledger设备和Ledger Live没有受到损害……我们将在准备就绪后尽快提供全面的报告。”

Ledger siad表示,尽管该公司在发现该恶意软件后的40分钟内成功修补并修复了该问题,但该恶意软件仍存活了5个小时。Ledger还轮换了在其Github上发布的权限。

SushiSwap和Revoke。Cash已经用固定版本更新了他们的库,而Zapper宣布他们禁用了受损的前端。



编辑:web3528btc 来源:加密钱包代币

免责声明:以上文章内容信息均搜集自互联网或用户发布,并不代表本站观点或立场,本站不对其真实合法性负责。如有信息侵犯了您的权益,请联系本站将立即删除。
分享到:

  • 上一篇
    下一篇

  • 今日要闻|实事关注

    每日快讯(日常热点指南)
    手机查看(二维码扫一扫)

    每日快讯网为您提供最新的行业简讯、新闻报道,以及今日热点内容,重大事件等实时资讯,24小时不间断播报,让您获得最新行业信息。
    « 2022年 » « 02月 »
    123456
    78910111213
    14151617181920
    21222324252627
    28

    最新资讯

    馨田火锅油碟惊艳亮相2025郑州火锅食材展,以匠心品质引领火锅蘸料新风尚
  • 2025-07-19 22:54:57

     

    京味麻酱 味动中原——北京正庭香火锅麻酱携创新产品引爆郑州火锅食材展
  • 2025-07-19 22:45:54

     

    欧派家居子公司被罚:未对承包单位的安全生产统一协调、管理
  • 2025-07-19 22:36:51

     

    菏泽移动:从传统到智能 打开城市防汛新篇章
  • 2025-07-19 22:27:47

     

    匠心育英才 丹心沃新花——临沂四中优秀教师臧游艳
  • 2025-07-19 22:18:44

     

    德州市“安全‘童’行 清凉一夏”公益宣讲活动启动 护航青少年暑期安全
  • 2025-07-19 22:09:40

     

    聊城市初中英语新教材培训研讨会在聊城东方中学举办
  • 2025-07-19 22:00:37

     

    闪送2025“夏季清凉活动”启动 为百万骑手送上夏日关怀
  • 2025-07-19 21:51:33

     

    中国国家话剧院8部经典话剧高清影像,7月至9月济宁大剧院震撼呈现
  • 2025-07-19 21:42:30

     

    泰安市中医医院肺病二科(呼吸二科)开展“三伏贴”肺康复义诊宣传活动
  • 2025-07-19 21:33:27

     

    老牌景区新活力!潭溪山以创新实践书写淄川文旅发展新篇章
  • 2025-07-19 21:24:24

     

    [开户代运营]股票户告户,可跑加粉表单!百度(baidu),快手,广点通,抖音均有户!
  • 2025-07-19 21:15:20

     

    [开户代运营]巨量千川返点3.5 巨量ad返点3.5 磁力金牛返点5 小红书返点8
  • 2025-07-19 21:06:16

     

    [开户代运营] 头条抖音AD、千川、巨量本地推、小红书、开户+专业代运营
  • 2025-07-19 20:57:13

     

    海军潜艇学院向合肥学子发来首份录取通知书
  • 2025-07-19 20:48:09