加密货币连接库漏洞 DApp遭攻击需紧急修补

在2023年12月18日,多个去中心化应用程序(DApps)的前端,其中包括Zapper、SushiSwap、Phantom、Ballancer和Revoke.cash,在使用Ledger连接器时受到了入侵。在发现安全漏洞近三个小时后,Ledger报告称,恶意版本的文件已于UTC时间下午1:35左右被替换为其正版版本。

Ledger提醒用户始终清除签名交易,并补充说,Ledger屏幕上的地址和信息是唯一真实的信息。如果您的Ledger设备屏幕和您的电脑/手机屏幕显示的内容有差异,请立即停止交易。

SushiSwap首席技术官Matthew
Lilley是第一个报告此问题的人。他指出,一个常用的Web3连接器被入侵,恶意代码被注入到许多DApps中。链上分析师表示,Ledger库证实了该漏洞,其中易受攻击的代码插入了排水器账户地址。

0.png

在这次事件中,Ledger连接器的安全漏洞可能对许多使用该连接器的DApps造成了严重影响。攻击者可能会利用这个漏洞来窃取用户的数字资产或者执行其他恶意行为。因此,Ledger和相关DApps团队需要尽快采取措施修复漏洞并保护用户的数据安全。同时,用户也需要保持警惕,谨慎使用数字资产,并确保他们使用的DApps是安全的。

红色警报:

在进一步通知之前,不要与任何dApp进行交互。似乎一个常用的web3连接器已被入侵,允许恶意代码注入,影响众多dApp。

— 我就是软件 (@MatthewLilley) 2023 年 12 月 18 日

Lilley将Ledger归咎于多个DApps持续存在的漏洞和妥协。这位高管声称,Ledger的内容分发网络受到了攻击,JavaScript是从受攻击的网络加载的。

看起来像是账簿

——骗局嗅探器| Web3反诈骗(@realScamSniffer) 2023年12月18日

Ledger
connector是一个由许多DApps使用并由Ledger维护的库。添加了一个钱包排水器,因此从用户帐户中提取资产可能不会自行发生。但是,像MetaMask这样的浏览器钱包会显示提示,并可能使恶意行为者访问资产。

Lilley警告用户避免使用Ledger连接器的任何DApps,并补充说“连接套件”也很容易受到攻击,这不是一次单独的攻击,而是对多个DApps的大规模攻击。

红色警报:

在进一步通知之前,不要与任何dApp进行交互。似乎一个常用的web3连接器已被入侵,允许恶意代码注入,影响众多dApp。

— www.Yfhhf.coM 我是软件 (@MatthewLilley) 2023年12月18日

Lilley 指责 Ledger 在多个 DApp 上持续存在的漏洞和妥协。这位高管声称,Ledger 的内容分发网络受到了攻击,JavaScript
从受到攻击的网络中加载。

看起来Ledger的@ledgerhq/connect-kit npm包被黑客攻击了,最新发布是在2小时前。

— 骗局嗅探器 | Web3反诈骗 (@realScamSniffer) 2023年12月18日

Ledger
connector是一个由许多DApps使用并由Ledger维护的库。添加了一个钱包排水器,因此从用户帐户中提取资产可能不会自行发生。但是,像MetaMask这样的浏览器钱包会显示提示,并可能使恶意行为者访问资产。

Lilley警告用户避免使用Ledger连接器的任何DApps,并补充说“连接套件”也很容易受到攻击,这不是一次单独的攻击,而是对多个DApps的大规模攻击。

Blockaid的联合创始人兼首席执行官Ido Ben-Natan告诉Cointelegraph:

“分类账用户如果不进行交易就不会面临风险。它不会在事先批准的情况下被利用。Revoke.cash
尤其受到影响,所以不要与之交互。过去两个小时,受影响的资金数量达到数十万美元。许多网站仍然受到影响,用户也受到了打击。”

Ledger承认其代码中的漏洞,并表示已“删除了Ledger Connect
Kit的恶意版本”,并补充说“现在正在推出一个正版版本来替换恶意文件。”

我们已经识别并删除了Ledger Connect Kit的恶意版本。

目前正在推出一个真正的版本来替换恶意文件。请暂时不要与任何dApp进行交互。我们将随时向您通报情况。

您的Ledger设备和…

——Ledger(@Ledger),2023年12月18日

本文部分内容来自互联网,如有疑问请与我们联系。

发布者:币侠,转转请注明出处:https://www.yfhhf.com/qukuai/262768.html

(0)
上一篇 2024年 3月 8日 下午6:14
下一篇 2024年 3月 8日 下午7:00

相关推荐

  • 目前比较好的虚拟币平台 有哪些可以用的虚拟币软件

    摘要:随着数字货币市场的繁荣,虚拟币平台也逐渐增多。本文将针对当前主流的虚拟币平台进行介绍和分析,包括可用的虚拟币软件。 1. 虚拟币平台介绍 虚拟币平台,就是数字货币交易的平台。在虚拟币平台上,用户可以进行数字货币的交易、充值、提现等操作。目前,国内常用的虚拟币平台主要有火币网、币安、OKCoin等。这些平台的交易量大,安全性高,深受投资者的信赖。 2. …

    区块链 2023年 5月 12日
    5880
  • PRE币靠谱吗

    PRE打造的是基于区块链技术的搜索引擎,团队虽有一定的行业经验但目前市场态度并不乐观,只有HitBTC支持流通,成交额偏低。同行业存在NAS这个强劲对手,相对PRE不管从流通性、知名度、上涨潜力来说NAS更具投资价值。对于项目个人建议持谨慎态度,至少目前不建议入场,毕竟存在的风险还是很大的。 Presearch项目以币驱动企业本身的发展,这就要落地于项目的优…

    区块链 2022年 11月 3日
    2800
  • AGRS币是什么?价格是多少?

    AGRS是一个建立在在tau链上的应用程序,tau在官网上声称要解决人类在交流过程中固有的规模化瓶颈,目标很大。再看团队,团队有一定编程技术经验,但是否能驾驭区块链还是一个未知数,github代码最近一次更新于2个月前,项目进展缓慢,代币目前4.5元一个,估计未来没有特别大的增值空间,胆大可以炒炒,个人持保守态度。 AGRS建立在Tau基础之上,代表Tau网…

    区块链 2022年 11月 4日
    2490
  • 我国元宇宙市场行情规模发展得怎么样了?有哪些元宇宙游戏比较畅销?

    香港销售市场2021年12月27日—2022年1月1日IOS游戏娱乐畅销榜中,《三国志·战略版》霸榜三日。北京市攸乐《快打旋风:对决》发布后有三天在畅销榜前十,表现不錯。国外手游商品中,《天堂W》、《金币侠网(yfhhf.com)》持续了上星期的出色表现,不断在榜独立游戏层面,除开长期性在榜的《PUBG Mobile》和《一念消遥》、《天涯明月刀》《口袋奇兵…

    2022年 12月 26日
    2730
  • 讯链币/INF币是空气币吗?靠不靠谱?

    该币称为时代翻新第一币,一开始的热度以及社区发展的还不错,并且由新团队开发,也算是走了一次高光,但是没几个月团队与社区的意见分歧太大,币价也是持续的萎靡不振。到现在币价最高跌幅已经达到了99.38%。 INFCHAIN中文名讯链币,是一个点对点的分布式网络货币系统。该项目最大的应用场景是扮演通信一个用保障中流量交易的虚拟货币角色。说实话我个人不看好这个币。 …

    区块链 2022年 12月 11日
    2300

联系我们

不接风险内容

在线咨询: QQ交谈

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信