区块链公司Ledger确认Library ConnectKit受损情况

区块链公司Ledger证实Library ConnectKit遭受损坏情况

来源:iStock/welcomia

硬件钱包提供商Ledger警告用户,由于其Library ConnectKit存在漏洞,不要使用其软件连接任何支持的分散应用(dApps)。

根据其X(以前称为Twitter)帐户分享的信息,已经发现并从后端移除了Library ConnectKit的恶意版本。

因此,强烈建议用户暂时不要与任何dApps进行交互。不过,Ledger向用户保证其Ledger设备和Ledger Live应用程序未受到恶意代码的影响。

一位名为@bantg的开发者首次发现了被破坏的Library ConnectKit,他表示Ledger软件的后端被注入了一个“drainer”。

据Blockaid称,黑客将“wallet-draining payload”注入了托管软件库的内容分发网络(CDN)。

关于如何添加恶意代码,Blockaid表示,黑客将“钱包排干有效负载注入了流行的NPM包”,导致使用1.14及以上版本的Ledger ConnectKit的dApps受到威胁。

Sush的首席技术官(CTO)Matthew Lilley也透露,LedgerHQ/connectkit从CDN账户加载的JS已经被攻击。因此,恶意JS代码被注入多个DApp中。

RevokeCash和Kyber Network等区块链项目已经确认了此事件。RevokeCash暂时暂停了其网站以回应此问题,但已解决了这个问题,移除了受攻击的依赖项并重新开放了其网站。

不过,该项目建议用户在今天剩余时间内不要将他们的加密钱包与任何区块链协议连接起来。

问题解决后仍不安全

Ledger协议已确认部署了正版软件,并正在积极努力消除其CDN服务中的钱包排干有效负载。

尽管有这些努力,行业专家仍建议加密货币用户在目前时段与任何基于Web3的解决方案进行交互时要保持谨慎。

Ethereum核心开发者Hudson Jameson解释说,如果任何加密货币用户访问与Ledger生态系统相关的众多dApps之一,类似Metamask的浏览器提示可能会泄露他们的加密钱包详细信息。

这种漏洞带来了资产受损的风险。为了减轻风险,强烈建议用户在更新发布之前不要与任何受影响的dApps进行交互。

Jameson强调,即使恶意代码被移除,所有连接的dApp在被视为安全使用之前都必须更新其库。

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

资讯

🌐引入Orbit Bridge Hack:一个巨大的漏洞震动了Claytont生态系统🏦💥

各种韩国机构,如国家情报院,正在积极调查8千200万美元的轨道桥黑客事件,以便在未来整改和防止类似事件发生

区块链

韩国监管机构关注场外交易加密货币监管

韩国监管机构似乎将把注意力转向场外加密货币市场,有迹象表明监管措施可能即将推出

政策

韩国高级公务员宣布拥有加密货币

韩国京畿道地区的所有高级公职人员中,有10%已经申报自己的加密资产

政策

🌐 加密货币监管的未来:日本、韩国和洪都拉斯采取措施加强控制 📜🔒

日本正在探索加密货币市场点对点交易的潜在监管措施同时,韩国继续保持警惕,冻结可疑的交易,而菲律宾正在努力在未来两年内...

资讯

南韩计划在2024年邀请10万名公民测试中央银行数字货币(CBDC)

测试将于2024年9月至10月左右开始,持续三个月

资讯

争夺 Do Kwon:引渡的法律对决

Do Kwon,Terra的创始人,目前正处于一场美国和韩国之间的法律纠纷中,以确定哪个国家将负责他的引渡这种情况凸显出Terra及其...