Ledger代码库攻击者在泄露数十个Web3 Dapp后损失48万美元_每日快讯(日常热点指南)

Ledger代码库攻击者在泄露数十个Web3 Dapp后损失48万美元


Ledger代码库攻击者在泄露数十个Web3 Dapp后损失48万美元

  2023-12-29 14:16:20     简体|繁體
http://news.qghjm.com/1027663.html

加密钱包提供商Ledger维护的一个代码库今天被泄露,用户资金面临风险超过五个小时。

根据etherscan.io的数据,该地址持有75个代币中的约66个ETH,价值约98000美元,Lookonchain报告称,攻击者成功流失了484000美元的资产。攻击者的地址已被USDT发行商Tether列入黑名单。

Ledger是用户数量最大的硬件钱包提供商,它在X上发布消息称,其Ledger Connect Kit的安全版本正在自动传播。该公司建议在再次与连接器交互之前等待24小时。

攻击者在所谓的“供应链攻击”中用恶意软件感染了Ledger的Connect Kit,这是一个流行的代码库,有助于用户钱包和dApp之间的交互

面临风险的加密用户

任何使用加密钱包确认交易的用户,无论是否通过Ledger,都有资金损失的风险,因为许多web3 dapp都使用Ledger的库。知名加密货币开发商敦促用户不要与任何web3 dApp进行交互。

Sushi首席技术官Matthew Lilley在社交媒体上指出了这一漏洞。Yearn的核心撰稿人Banteg发帖称,Ledger的图书馆已经被破坏,“被排水器取代了”

Ledger在发现该漏洞大约一小时后发推特称已删除恶意代码。

Ledger说:“该文件的恶意版本在欧洲中部时间下午2:35左右被正版替换。”。“您的Ledger设备和Ledger Live没有受到损害……我们将在准备就绪后尽快提供全面的报告。”

Ledger siad表示,尽管该公司在发现该恶意软件后的40分钟内成功修补并修复了该问题,但该恶意软件仍存活了5个小时。Ledger还轮换了在其Github上发布的权限。

SushiSwap和Revoke。Cash已经用固定版本更新了他们的库,而Zapper宣布他们禁用了受损的前端。



编辑:web3528btc 来源:加密钱包代币

免责声明:以上文章内容信息均搜集自互联网或用户发布,并不代表本站观点或立场,本站不对其真实合法性负责。如有信息侵犯了您的权益,请联系本站将立即删除。
分享到:

  • 上一篇
    下一篇

  • 今日要闻|实事关注

    每日快讯(日常热点指南)
    手机查看(二维码扫一扫)

    每日快讯网为您提供最新的行业简讯、新闻报道,以及今日热点内容,重大事件等实时资讯,24小时不间断播报,让您获得最新行业信息。
    « 2032年 » « 01月 »
    1234
    567891011
    12131415161718
    19202122232425
    262728293031

    最新资讯

    上世纪80年代,海王是这样的,如今国外的海王是那样的
  • 2026-01-15 17:33:32

     

    《我们家》非常态重组家庭,难能可贵的普通人治愈向叙事
  • 2026-01-15 17:09:14

     

    不良人:李星云低调点太装,李嗣源:你直接点我名就行
  • 2026-01-15 17:01:08

     

    人贩子余华英的眼神有多恐怖?被抓前一天穿粉外套,戴金项链逛街
  • 2026-01-15 16:53:02

     

    湖南男子觉得儿子像妻子前男友,非拉着儿子做鉴定,结局让人唏嘘
  • 2026-01-15 16:44:56

     

    宇晶股份等成立机器人公司
  • 2026-01-15 16:36:49

     

    视频号有效粉黄V认证
  • 2026-01-15 16:28:43

     

    我是广州祥亿的运营推广胡坝成,[开户代运营] 跨境电商粉 股票粉 直播粉 视频号ai 百度(baidu)腾讯企业贷,我们是推广代运营服务商,欢迎点击对接合作与我联系。
  • 2026-01-15 16:20:37

     

    我是上海火车头的总经理张国强,[开户代运营]直播团队,有稳定收量项目的老板可以来聊,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-01-15 16:12:31

     

    我是新唐科技的销售总监刘波,[开户代运营]百度(baidu)机械设备,房产,食品,检测认证,教育培训,招商加盟,名酒回收均有资质,可以套户,量大可放端口,政策35+/55+ 端口稳定!,我们是推广代运
  • 2026-01-15 16:04:25

     

    我是河北古戈尔的广告运营李鑫,[开户代运营] 男科-耳鼻口-通风-甲状腺-胃肠,我们是推广代运营服务商,欢迎点击对接合作与我联系。
  • 2026-01-15 15:56:19

     

    大家金禧一生年金保险测评,投保规则和保障内容详解
  • 2026-01-15 15:40:06

     

    快手、抖音、视频号、代发视频、0费用、多劳多得、日收益100到500
  • 2026-01-15 15:32:00

     

    提供全国三甲**的大健康流量,提供男性私域流量,提供男粉
  • 2026-01-15 15:23:54

     

    我是山东双月的渠道经理岳铮,[开户代运营]百度(baidu) 抖音 快手出AI剪辑 信息流粉 数字人直播粉需要的老板来​,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-01-15 15:15:48