区块链公司Ledger确认Library ConnectKit受损情况

区块链公司Ledger证实Library ConnectKit遭受损坏情况

来源:iStock/welcomia

硬件钱包提供商Ledger警告用户,由于其Library ConnectKit存在漏洞,不要使用其软件连接任何支持的分散应用(dApps)。

根据其X(以前称为Twitter)帐户分享的信息,已经发现并从后端移除了Library ConnectKit的恶意版本。

因此,强烈建议用户暂时不要与任何dApps进行交互。不过,Ledger向用户保证其Ledger设备和Ledger Live应用程序未受到恶意代码的影响。

一位名为@bantg的开发者首次发现了被破坏的Library ConnectKit,他表示Ledger软件的后端被注入了一个“drainer”。

据Blockaid称,黑客将“wallet-draining payload”注入了托管软件库的内容分发网络(CDN)。

关于如何添加恶意代码,Blockaid表示,黑客将“钱包排干有效负载注入了流行的NPM包”,导致使用1.14及以上版本的Ledger ConnectKit的dApps受到威胁。

Sush的首席技术官(CTO)Matthew Lilley也透露,LedgerHQ/connectkit从CDN账户加载的JS已经被攻击。因此,恶意JS代码被注入多个DApp中。

RevokeCash和Kyber Network等区块链项目已经确认了此事件。RevokeCash暂时暂停了其网站以回应此问题,但已解决了这个问题,移除了受攻击的依赖项并重新开放了其网站。

不过,该项目建议用户在今天剩余时间内不要将他们的加密钱包与任何区块链协议连接起来。

问题解决后仍不安全

Ledger协议已确认部署了正版软件,并正在积极努力消除其CDN服务中的钱包排干有效负载。

尽管有这些努力,行业专家仍建议加密货币用户在目前时段与任何基于Web3的解决方案进行交互时要保持谨慎。

Ethereum核心开发者Hudson Jameson解释说,如果任何加密货币用户访问与Ledger生态系统相关的众多dApps之一,类似Metamask的浏览器提示可能会泄露他们的加密钱包详细信息。

这种漏洞带来了资产受损的风险。为了减轻风险,强烈建议用户在更新发布之前不要与任何受影响的dApps进行交互。

Jameson强调,即使恶意代码被移除,所有连接的dApp在被视为安全使用之前都必须更新其库。

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

资讯

南韩计划在2024年邀请10万名公民测试中央银行数字货币(CBDC)

测试将于2024年9月至10月左右开始,持续三个月

财务

🌟 韩国坚决禁止比特币ETF:这对加密货币投资者意味着什么? 🌟

韩国金融服务委员会宣布目前暂时无法推出虚拟货币交易所交易基金 (ETF)然而,委员会也表示这一决定不会对市场产生重大影响,...

区块链

K-Pop超级巨星Blackpink在Roblox中推出元宇宙体验 - 元宇宙正在复苏吗?

韩国流行巨星Blackpink将在热门的Roblox游戏平台上进行直播,为粉丝们打造全新的沉浸式体验

区块链

韩国法院判处70多岁的比特币诈骗犯有期徒刑

一家韩国法院判处一名70岁男子监禁,因其被判犯有比特币(BTC)诈骗罪了解更多!

比特币

比特币现金突破300美元,韩国交易量激增

过去24小时,Upbit上的比特币现金-韩元(BCH/KRW)交易对的交易量达到了5.5763亿美元这几乎是3.5倍的增长

资讯

韩国警方打击3200万美元的加密货币诈骗团伙-黑帮针对聊天应用用户

韩国当局成功关闭了一个价值3200万美元的欺诈加密操作,该操作由一群犯罪团伙利用聊天应用程序控制这一成果非常重要,为保护...