加密货币连接库漏洞 DApp遭攻击需紧急修补

在2023年12月18日,多个去中心化应用程序(DApps)的前端,其中包括Zapper、SushiSwap、Phantom、Ballancer和Revoke.cash,在使用Ledger连接器时受到了入侵。在发现安全漏洞近三个小时后,Ledger报告称,恶意版本的文件已于UTC时间下午1:35左右被替换为其正版版本。

Ledger提醒用户始终清除签名交易,并补充说,Ledger屏幕上的地址和信息是唯一真实的信息。如果您的Ledger设备屏幕和您的电脑/手机屏幕显示的内容有差异,请立即停止交易。

SushiSwap首席技术官Matthew
Lilley是第一个报告此问题的人。他指出,一个常用的Web3连接器被入侵,恶意代码被注入到许多DApps中。链上分析师表示,Ledger库证实了该漏洞,其中易受攻击的代码插入了排水器账户地址。

0.png

在这次事件中,Ledger连接器的安全漏洞可能对许多使用该连接器的DApps造成了严重影响。攻击者可能会利用这个漏洞来窃取用户的数字资产或者执行其他恶意行为。因此,Ledger和相关DApps团队需要尽快采取措施修复漏洞并保护用户的数据安全。同时,用户也需要保持警惕,谨慎使用数字资产,并确保他们使用的DApps是安全的。

红色警报:

在进一步通知之前,不要与任何dApp进行交互。似乎一个常用的web3连接器已被入侵,允许恶意代码注入,影响众多dApp。

— 我就是软件 (@MatthewLilley) 2023 年 12 月 18 日

Lilley将Ledger归咎于多个DApps持续存在的漏洞和妥协。这位高管声称,Ledger的内容分发网络受到了攻击,JavaScript是从受攻击的网络加载的。

看起来像是账簿

——骗局嗅探器| Web3反诈骗(@realScamSniffer) 2023年12月18日

Ledger
connector是一个由许多DApps使用并由Ledger维护的库。添加了一个钱包排水器,因此从用户帐户中提取资产可能不会自行发生。但是,像MetaMask这样的浏览器钱包会显示提示,并可能使恶意行为者访问资产。

Lilley警告用户避免使用Ledger连接器的任何DApps,并补充说“连接套件”也很容易受到攻击,这不是一次单独的攻击,而是对多个DApps的大规模攻击。

红色警报:

在进一步通知之前,不要与任何dApp进行交互。似乎一个常用的web3连接器已被入侵,允许恶意代码注入,影响众多dApp。

— www.Yfhhf.coM 我是软件 (@MatthewLilley) 2023年12月18日

Lilley 指责 Ledger 在多个 DApp 上持续存在的漏洞和妥协。这位高管声称,Ledger 的内容分发网络受到了攻击,JavaScript
从受到攻击的网络中加载。

看起来Ledger的@ledgerhq/connect-kit npm包被黑客攻击了,最新发布是在2小时前。

— 骗局嗅探器 | Web3反诈骗 (@realScamSniffer) 2023年12月18日

Ledger
connector是一个由许多DApps使用并由Ledger维护的库。添加了一个钱包排水器,因此从用户帐户中提取资产可能不会自行发生。但是,像MetaMask这样的浏览器钱包会显示提示,并可能使恶意行为者访问资产。

Lilley警告用户避免使用Ledger连接器的任何DApps,并补充说“连接套件”也很容易受到攻击,这不是一次单独的攻击,而是对多个DApps的大规模攻击。

Blockaid的联合创始人兼首席执行官Ido Ben-Natan告诉Cointelegraph:

“分类账用户如果不进行交易就不会面临风险。它不会在事先批准的情况下被利用。Revoke.cash
尤其受到影响,所以不要与之交互。过去两个小时,受影响的资金数量达到数十万美元。许多网站仍然受到影响,用户也受到了打击。”

Ledger承认其代码中的漏洞,并表示已“删除了Ledger Connect
Kit的恶意版本”,并补充说“现在正在推出一个正版版本来替换恶意文件。”

我们已经识别并删除了Ledger Connect Kit的恶意版本。

目前正在推出一个真正的版本来替换恶意文件。请暂时不要与任何dApp进行交互。我们将随时向您通报情况。

您的Ledger设备和…

——Ledger(@Ledger),2023年12月18日

本文部分内容来自互联网,如有疑问请与我们联系。

发布者:币侠,转转请注明出处:https://www.yfhhf.com/qukuai/262768.html

(0)
上一篇 2024年 3月 8日 下午6:14
下一篇 2024年 3月 8日 下午7:00

相关推荐

  • 炒币的平台都有哪几个 正规的炒币软件app

    炒币平台的大致类型 目前,炒币平台大致可分为三类:国际交易平台、国内交易平台和去中心化交易平台。国际交易平台主要针对海外用户,具有全球覆盖,而国内交易平台则为国内用户提供服务,通常解决了法律和政策方面的问题。最后,去中心化交易平台则是完全基于区块链技术,没有任何中央机构的交易平台。 国际交易平台 国际交易平台是面向全球用户的开放性平台,并逐渐成为了全球数字货…

    区块链 2023年 5月 11日
    5560
  • astr币_astR币发行量是多少

    大家好,今天币圈网来为大家关于astr币(astR币发行量是多少)很多人还不知道,现在让我们一起来看看吧 Yfhhf.Com 1.169432937枚。 2.公安知道。 3.币安币最初发行量是2亿枚,但是现在总量在169432937枚,流通量大概为153432897BNB。 4.在公安系统中都是有备份的,公安是知道的。 5.币安(Binance),为区块链交…

    2024年 3月 9日
    1050
  • 茅台数字藏品发布为什么这么受欢迎,有什么使用的价值?

    5月19日,茅台酒推出了“节令里的茅台酒”系列产品数字收藏品,包含53件数字收藏品,方案分成24节令系列产品和传统民族节日系列产品两大类,共9605份。在其中国外投放量占总量的80%,中国占20%。6月2日,饿了么外卖第一个时令数字藏品《唐小妹过端午》在洛阳市以网上方法初次公布,第一个饿了么外卖时令特色美食数字藏品馆将会同步设立。《唐小妹过端午》数字藏品,结…

    2023年 1月 18日
    2770
  • PZM币怎么样?值得购买吗?

    PZM旨在打造零手续费的交易网络,总体上没什么创新和亮点。从整体来看,团队基本匿名,项目也没什么进展,连最基本的规划蓝图都没有,这种就是典型来割韭菜的。代币登录了不知名的小平台,基本没什么人玩,连炒作的欲望都没。总的来说就是空气,远离为上。 比特币是币圈第一个数字货币,也是目前最成熟和成功的区块链应用之一。比特币的优势有很多,点对点无国界支付就是其中一个。不…

    区块链 2023年 2月 11日
    1950
  • EDP币怎么交易?EDP币是空气币吗?

    项目的定位既然是教育领域,但是我并没有看到项目的一个实际进展,而且具体的解决方案也是没有的。项目的愿景是推动世界教育进入区块链新时代,项目的愿景较大,而且项目的运营能力较差,团队成员并没有这个技术能力与资源来对接的,对于未来的发展我并不看好。不建议参与。 EDP是一个基于区块链技术的教育类相关项目,团队最终的愿景是推动世界教育进入区块链新时代,让个人资产、学…

    区块链 2022年 11月 9日
    2050

联系我们

不接风险内容

在线咨询: QQ交谈

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信