使用Ledger连接库的多个DApps遭受了攻击

多个DApps使用Ledger连接库受到攻击

包括Zapper、SushiSwap、Balancer和Revoke.cash在內的多個去中心化應用程序(DApps)的前端於12月14日遭受了破壞。

SushiSwap首席技術官Mathew Lilley報告稱,一個常用的Web3連接器遭受了破壞,使惡意代碼被注入到多個DApps中。該鏈上分析師表示,Ledger庫證實了被破壞的情況,其中易受攻擊的代碼插入了資金盜取帳戶地址。

SushiSwap首席技術官指責Ledger導致多個DApps的持續易受攻擊和破壞。首席技術官聲稱,Ledger的內容傳遞系統(CDN)遭到破壞,接著發生了一系列糟糕的錯誤——首先從被破壞的CDN加載JavaScript代碼,並且未對加載的JavaScript進行版本鎖定。

Ledger連接器是許多DApps使用和維護的庫。添加了一個資金盜取器,這樣用戶帳戶中的資金不會自行流失。但是,瀏覽器錢包(如MM)的提示框會顯示並且可能使惡意行為者獲得資產的訪問權限。

鏈上分析師警告用戶避免使用使用Ledger連接器的任何DApps,並表示連接套件加載器也存在漏洞。任何使用LedgerHQ/connect-kit的DApp都容易受到攻擊。鏈上分析師補充說,這不是一次單獨的攻擊,而是針對多個DApps的大規模攻擊。

Polygon Labs副總裁Hudson Jameson 表示,即使Ledger更正了其庫中的錯誤代碼,使用並部署該庫的項目仍然需要更新內容,然後才能安全使用使用Ledger的Web3庫的DApps。

Ledger承認其代碼存在漏洞,並表示已刪除了惡意版本的Ledger Connect Kit。與此同時,正確版本正在被推送以替換現在的惡意文件。

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

区块链

“中心化交易所将成为去中心化金融的门户:dXdY基金会首席执行官查尔斯·达西”

'dXdY基金会CEO Charles d’Haussy接受Cointelegraph采访,讨论了DeFi的未来以及中心化交易所在采用和客户体验方面可能发挥的...

区块链

狗狗币即将暴跌:各种因素指向即将发生的重大下跌

最近,Dogecoin(DOGE)的价格和持仓量在过去三天内逐渐下降这些发展引起了

DeFi

“发链”正成为DApp应用的新打法

发链正在成为DApp应用的新趋势,包括一些知名的DeFi应用也在使用“一应用一链”的模式昨日,Frax创始人Sam在社群中透露,Frax协...

DeFi

21Shares 推出交易所交易产品,用于流动股权平台 Lido DAO

虽然该产品为投资者提供了对流动权益领导者的单一资产曝光,但瑞士公司将其归类为第7类风险,即最高级别

区块链

学习Web3开发的7个ChatGPT提示

探索令人兴奋的Web3开发领域,学习如何使用ChatGPT在区块链平台上构建去中心化应用程序(DApps)

区块链

World Mobile在Google Play上推出,面向澳大利亚、加拿大、英国和美国的客户

DeWi平台提供者World Mobile宣布在美国、英国、坦桑尼亚、澳大利亚和加拿大的Google Play商店上推出其应用程序,并与Singular...