Хакер взломал Ledger и вывел как минимум $484 тысячи

Хакер взломал Ledger и похитил не менее $484 тысяч

Хакер, стоящий за атакой на библиотеку соединителей Ledger, похитил активы на сумму почти 484 000 долларов США, согласно блокчейн-платформе аналитики Lookonchain. Ledger еще не подтвердил эти цифры, но компания говорит, что влияние нарушения безопасности может быть на сотни тысяч.

Пользователи на X (Twitter) выделили происшествие 14 декабря, утверждая, что популярный Web3-соединитель был скомпрометирован, позволяя внедрять зловредный код в несколько децентрализованных приложений (DApps).

В результаты инцидента пострадали протоколы, такие как Zapper, SushiSwap, Phantom, Balancer и Revoke.cash, но причиненный ущерб может быть даже больше. По словам некоторых пользователей на X, уязвимость может существовать в других, похожих программах, являющихся альтернативами LedgerHQ/connect-kit.

Согласно MetaMask, хакерская атака также затрагивает ее пользователей. Провайдер кошелька выпустил исправление для своей платформы, говоря, что его пользователи, использующие последнюю версию v2.121.0, должны снова “совершать транзакции и получать автоматические обновления. Если вы не на этой версии, обновите данные на вашем сайте.”

Почти через три часа после инцидента Ledger сообщил, что вредоносная версия файла была заменена на подлинную около 13:35 по Coordinated Universal Time (UTC). Компания предупреждает своих пользователей о “необходимости всегда проводить проверку подписи” транзакций и добавляет, что адреса и информация, представленные на экране Ledger, являются единственной достоверной информацией:

“Если есть разница между экраном, показанным на вашем устройстве Ledger, и экраном вашего компьютера/телефона, немедленно остановите транзакцию.”

Несколько протоколов отключили библиотеку после инцидента. Emitent стейблкоинов Tether также заблокировал адрес нарушителя, по словам Паоло Ардойно.

We will continue to update BiLee; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more