寿司遭受前端攻击;受损的链上连环装置危及其他DeFi协议
前端攻击导致寿司遭受损失;受损的链上连环装置危及其他DeFi协议
Sushi首席技术官警告称,由于Ledger的Connect Kit存在一个相关漏洞,去中心化金融(DeFi)协议遭遇了前端漏洞。
“在进一步通知之前,请不要与任何dApps进行交互”,Sushi首席技术官Matthew Lilley在X上写道。“看起来一个常用的web3连接器已被攻击,允许注入恶意代码影响多个dApps。”
“我们发现了一个关键问题,连接器已被攻击,可能允许注入影响各种dApps的恶意代码,”Sushi在一份官方声明中写道。“如果你的Sushi页面打开并出现意外的“连接钱包”弹窗,请不要进行交互或连接你的钱包。”
前端漏洞指黑客篡改网站或应用程序的用户界面(UI)。黑客可以改变函数以将资金转移到自己手中。前端漏洞无法访问协议的热钱包。
- 使用Ledger连接库的多个DApps遭受了攻击
- 卡尔达诺DeFi生态系统总价值接近4.5亿美元,同时Layer 1推动升级,ADA暴涨17%
- 连怪Web3.0日报 | SBF的辩护律师在审判结果中掉进了坑
Lilley表示,可疑代码源自硬件钱包提供商Ledger的GitHub页面。一名X用户指出Ledger的库已被攻击并用一个令牌清空器替换了。
据报道,该漏洞会通过弹窗提示用户连接他们的钱包,然后触发令牌清空器。
还有其他DeFi网站报告了类似问题,包括Zapper和RevokeCash。
Ledger尚未立即回复CoinDesk的置评请求。
更新(12月14日,13:23 UTC):在全文中增加背景。
Parikshit Mishra和Sheldon Reback进行了编辑。
We will continue to update 算娘; if you have any questions or suggestions, please contact us!
Was this article helpful?
93 out of 132 found this helpful
Related articles





