Złącze dla dApps od Ledgera zhackowane! Uważajcie, by nie opróżnili Wam portfeli
Łącznik stanowiący “bibliotekę” wykorzystywaną przez wiele zdecentralizowanych aplikacji (dApps) utrzymywaną przez firmę Ledger, padł ofiarą włamania. Zawiniła luka w zabezpieczeniach.
O tym, że wspomniane narzędzie z sektora Web3 zostało naruszone, poinformował dziś (tj. 14 grudnia br.) dyrektor ds. technologii w SushiSwap – Mathew Lilley.
??? RED ALERT ???:
Do not interact with ANY dApps until further notice. It appears that a commonly used web3 connector has been compromised which allows for injection of malicious code affecting numerous dApps.
— I'm Software ?? (@MatthewLilley) December 14, 2023
Złącze dla dApps zostało zhackowane
Front-end licznych dAppsów korzystających ze złącza od znanego dostawcy portfeli sprzętowych został naruszony. Umożliwiło to wprowadzenie złośliwego kodu do wielu aplikacji. Problem ten dotknął m.in. Zapper czy SushiSwap.
Biblioteka Ledgera potwierdziła to włamanie.
Nie wchodź w interakcję z ŻADNYMI dApps do odwołania. Wygląda na to, że powszechnie używane złącze Web3 zostało naruszone, co umożliwia wprowadzenie złośliwego kodu wpływającego na wiele aplikacji dApp
– ostrzegł Mathew Lilley za pośrednictwem platformy X.
Pozostali analitycy on-chain również zaalarmowali do członków społeczności wirtualnych walut, aby ci unikali wszelkich dApps korzystających ze złącza od Ledgera. Dodali obok, iż “connect-kit-loader” jest również podatny na ataki.
seems like the Ledger's @ledgerhq/connect-kit npm package was hacked, the latest publish was 2 hours ago. https://t.co/jFb6CThljS pic.twitter.com/AsbA675D9Q
— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) December 14, 2023
Ledger winny za lukę w zabezpieczeniach?
Dyrektor ds. technologii w SushiSwap uważa, iż odpowiedzialny za to zjawisko jest nie kto inny niż sam Ledger, który niewystarczająco zabezpieczył swoje złącze dla dApps przed atakami. Naruszenie to dotyczy systemu dostarczania treści (CDN).
Hakerzy mogli uzyskać dostęp do cyfrowych zasobów wielu użytkowników korzystających z aplikacji narażonych na to włamanie.
Śledź CrypS. w Google News. Czytaj najważniejsze wiadomości bezpośrednio w Google! Obserwuj ->
Zajrzyj na nasz telegram i dołącz do Crypto. Society. Dołącz ->
Aktualnie brak komentarzy.