Ledger代码库攻击者在泄露数十个Web3 Dapp后损失48万美元_每日快讯(日常热点指南)

Ledger代码库攻击者在泄露数十个Web3 Dapp后损失48万美元


Ledger代码库攻击者在泄露数十个Web3 Dapp后损失48万美元

  2023-12-29 14:16:20     简体|繁體
http://news.qghjm.com/1027663.html

加密钱包提供商Ledger维护的一个代码库今天被泄露,用户资金面临风险超过五个小时。

根据etherscan.io的数据,该地址持有75个代币中的约66个ETH,价值约98000美元,Lookonchain报告称,攻击者成功流失了484000美元的资产。攻击者的地址已被USDT发行商Tether列入黑名单。

Ledger是用户数量最大的硬件钱包提供商,它在X上发布消息称,其Ledger Connect Kit的安全版本正在自动传播。该公司建议在再次与连接器交互之前等待24小时。

攻击者在所谓的“供应链攻击”中用恶意软件感染了Ledger的Connect Kit,这是一个流行的代码库,有助于用户钱包和dApp之间的交互

面临风险的加密用户

任何使用加密钱包确认交易的用户,无论是否通过Ledger,都有资金损失的风险,因为许多web3 dapp都使用Ledger的库。知名加密货币开发商敦促用户不要与任何web3 dApp进行交互。

Sushi首席技术官Matthew Lilley在社交媒体上指出了这一漏洞。Yearn的核心撰稿人Banteg发帖称,Ledger的图书馆已经被破坏,“被排水器取代了”

Ledger在发现该漏洞大约一小时后发推特称已删除恶意代码。

Ledger说:“该文件的恶意版本在欧洲中部时间下午2:35左右被正版替换。”。“您的Ledger设备和Ledger Live没有受到损害……我们将在准备就绪后尽快提供全面的报告。”

Ledger siad表示,尽管该公司在发现该恶意软件后的40分钟内成功修补并修复了该问题,但该恶意软件仍存活了5个小时。Ledger还轮换了在其Github上发布的权限。

SushiSwap和Revoke。Cash已经用固定版本更新了他们的库,而Zapper宣布他们禁用了受损的前端。



编辑:web3528btc 来源:加密钱包代币

免责声明:以上文章内容信息均搜集自互联网或用户发布,并不代表本站观点或立场,本站不对其真实合法性负责。如有信息侵犯了您的权益,请联系本站将立即删除。
分享到:

  • 上一篇
    下一篇

  • 今日要闻|实事关注

    每日快讯(日常热点指南)
    手机查看(二维码扫一扫)

    每日快讯网为您提供最新的行业简讯、新闻报道,以及今日热点内容,重大事件等实时资讯,24小时不间断播报,让您获得最新行业信息。
    « 2008年 » « 12月 »
    1234567
    891011121314
    15161718192021
    22232425262728
    293031

    最新资讯

    提供小说,短剧类(快应用,小程序)工具类(益智类,测评类,壁‮类纸‬等)推广渠道,日耗10+,寻甲方
  • 2026-01-15 14:27:11

     

    想买一个保终身的重疾险,有推荐吗?应该怎么选择呀?不踩坑+高口碑
  • 2026-01-15 14:19:05

     

    我是语霏科技的销售总监聂绍军,[代运营托管]抖音。视频号 免费养生粉CPA 几十个品,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-15 14:10:58

     

    信用卡逾期停止催收还要还钱吗?停催后银行会采取哪些措施?
  • 2026-01-15 14:02:52

     

    白条逾期10天能补救吗?白条逾期10天的后果
  • 2026-01-15 13:54:46

     

    借呗分期逾期10天会怎样?有什么补救方法吗?
  • 2026-01-15 13:46:40

     

    我是傲视科技的销售总监侯明,[开户代运营]快手维权户zp,法律咨询,个债,gp,证券财商,相亲,有量的来勾兑,我们是,欢迎点击对接合作与我联系。
  • 2026-01-15 13:38:34

     

    我是河南随风去的销售组长刘朋朋,[开户代运营][开户代运营]抖音祛斑粉气血粉减肥粉,本地推16收,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-01-15 13:30:27

     

    我是河南速铭的市场经理曹阳,[开户代运营]千川本地推开户充值,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-01-15 13:22:21

     

    我是亿企互联的媒介经理黄兰兰,[开户代运营]:巨量ad+本地推开户+代运营:家庭教育,学历提升,兴趣培训,月子中心,婚纱摄影,培训机构,展会,出国移民留学等行业,我们是乙方综合性服务商,欢迎点击对接合
  • 2026-01-15 13:14:15

     

    我是联名科技的销售客服小k,[开户代运营]高德地图商户通运动培训:充广告免年费;,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-01-15 13:06:09

     

    我是联名科技的渠道销售雷鸣,[开户代运营]高德地图2026教培扶持!免年费!打4 折!,我们是推广代运营服务商,欢迎点击对接合作与我联系。
  • 2026-01-15 12:58:03

     

    我是河南随风去的媒介总监王倩倩,[开户代运营]本地推团购公14 线索公12收量,我们是,欢迎点击对接合作与我联系。
  • 2026-01-15 12:49:57

     

    我是长春联名的渠道客服伊丹萍,[开户代运营]高德地图腾讯地图百度(baidu)地图高政策开户,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-15 12:41:50

     

    我是舜动科技的广告商务卢珊珊,[代运营托管]莓茶 驼奶 沙棘 西洋参 桑葚 石斛 功效食品软文加粉 量大质优欢迎对接,我们是推广代运营服务商,欢迎点击对接合作与我联系。
  • 2026-01-15 12:33:44