Ledger代码库攻击者在泄露数十个Web3 Dapp后损失48万美元_每日快讯(日常热点指南)

Ledger代码库攻击者在泄露数十个Web3 Dapp后损失48万美元


Ledger代码库攻击者在泄露数十个Web3 Dapp后损失48万美元

  2023-12-29 14:16:20     简体|繁體
http://news.qghjm.com/1027663.html

加密钱包提供商Ledger维护的一个代码库今天被泄露,用户资金面临风险超过五个小时。

根据etherscan.io的数据,该地址持有75个代币中的约66个ETH,价值约98000美元,Lookonchain报告称,攻击者成功流失了484000美元的资产。攻击者的地址已被USDT发行商Tether列入黑名单。

Ledger是用户数量最大的硬件钱包提供商,它在X上发布消息称,其Ledger Connect Kit的安全版本正在自动传播。该公司建议在再次与连接器交互之前等待24小时。

攻击者在所谓的“供应链攻击”中用恶意软件感染了Ledger的Connect Kit,这是一个流行的代码库,有助于用户钱包和dApp之间的交互

面临风险的加密用户

任何使用加密钱包确认交易的用户,无论是否通过Ledger,都有资金损失的风险,因为许多web3 dapp都使用Ledger的库。知名加密货币开发商敦促用户不要与任何web3 dApp进行交互。

Sushi首席技术官Matthew Lilley在社交媒体上指出了这一漏洞。Yearn的核心撰稿人Banteg发帖称,Ledger的图书馆已经被破坏,“被排水器取代了”

Ledger在发现该漏洞大约一小时后发推特称已删除恶意代码。

Ledger说:“该文件的恶意版本在欧洲中部时间下午2:35左右被正版替换。”。“您的Ledger设备和Ledger Live没有受到损害……我们将在准备就绪后尽快提供全面的报告。”

Ledger siad表示,尽管该公司在发现该恶意软件后的40分钟内成功修补并修复了该问题,但该恶意软件仍存活了5个小时。Ledger还轮换了在其Github上发布的权限。

SushiSwap和Revoke。Cash已经用固定版本更新了他们的库,而Zapper宣布他们禁用了受损的前端。



编辑:web3528btc 来源:加密钱包代币

免责声明:以上文章内容信息均搜集自互联网或用户发布,并不代表本站观点或立场,本站不对其真实合法性负责。如有信息侵犯了您的权益,请联系本站将立即删除。
分享到:

  • 上一篇
    下一篇

  • 今日要闻|实事关注

    每日快讯(日常热点指南)
    手机查看(二维码扫一扫)

    每日快讯网为您提供最新的行业简讯、新闻报道,以及今日热点内容,重大事件等实时资讯,24小时不间断播报,让您获得最新行业信息。
    « 2016年 » « 06月 »
    12345
    6789101112
    13141516171819
    20212223242526
    27282930

    最新资讯

    闫学晶曝儿子读新疆班引发质疑!中戏澄清不明朗,人民网八字表态
  • 2026-01-14 14:32:59

     

    恭喜!香港知名女星离婚五年后迎来新恋情,改名转运转行卖保险
  • 2026-01-14 14:24:53

     

    《再见爱人5》:全员选择下车,李施嬅给车崇健改过的机会
  • 2026-01-14 14:16:47

     

    秦皇岛首家无声餐厅,有盏会“说话”的灯
  • 2026-01-14 14:08:41

     

    马銮湾新城片区西部交通“最后一块拼图”补上了
  • 2026-01-14 14:00:34

     

    信用卡无意逾期了1天严重吗?该怎么办?
  • 2026-01-14 13:52:28

     

    我是湖北亿星诚的商务销售刘洪,[代运营托管]血糖,胆结石,肺结节,驼奶,肝囊肿,沙棘,灵芝孢子粉,石斛原浆 西洋参原浆,关节肽,当日打回0.6-0.8+,欢迎链接,我们是推广代运营服务商,欢迎点击对接
  • 2026-01-14 13:44:22

     

    我是舜动科技的广告商务卢珊珊,[代运营托管]失眠 高血压 鼻炎 腰椎 痛风 耳鸣 肠胃 疝气 肺结节痔疮 肺部 肝病 眼病 糖尿病血糖 咳喘 小病种软文加粉,我们是推广代运营服务商,欢迎点击对接合作与
  • 2026-01-14 13:36:16

     

    宝妈负责,0投资,老师全程陪跑,安全靠谱,没有靠谱。给自己一次机会
  • 2026-01-14 13:28:10

     

    全行业精准获客!精准客资 全行业可做 可筛选地区 来源抖音直播间评论区
  • 2026-01-14 13:20:04

     

    有移动端和 pc 端流量,可接 cps
  • 2026-01-14 13:11:58

     

    按A腾讯广告源头端口,全国现户,全行业可投
  • 2026-01-14 13:03:51

     

    我是深圳户多多的销售总监徐春杰,[开户代运营]千川对私顶点收量,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-14 12:55:45

     

    我是南北传媒的销售经理黄家森,[开户代运营]祛斑,祛皱,气血,黑发,JF,血糖,骨病,肺结节等小病种代运营,软文加粉,自家运营团队,我们是推广代运营服务商,欢迎点击对接合作与我联系。
  • 2026-01-14 12:47:39

     

    我是上海微盟的渠道经理谢凯,[开户代运营]快手一代端口,ai培训,法律,回收,租赁等,高点收量,欢迎咨询合作,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-14 12:39:33