تقرير الأخبار تطبيقات الكمبيوتر تكنولوجيا
14 كانون الأول، 2023

مكتبة Ledger ConnectKit تتعرض للاختراق بسبب استنزاف، مما يشكل مخاطر أمنية على Web3 تطبيقات

في سطور

تم اختراق مكتبة ConnectKit الخاصة بـ Ledger، مما أدى إلى استبدال الأداة الشرعية ببرنامج نصي تجفيف كشف الكثير Web3 تطبيقات.

مكتبة Ledger ConnectKit معرضة للخطر، مما يشكل مخاطر أمنية على Web 3.0 التطبيقات

حدث خرق أمني في Web3 المجال، مما يعرض للخطر دفتر الأستاذ كونيكت مكتبة ضرورية لربط Ledger Live بالتطبيقات. يتضمن هذا الاختراق استبدال المكتبة ببرنامج نصي "تجفيف"، مما يشكل تهديدًا خطيرًا لأموال المستخدمين.

تقوم الحزمة المخترقة ConnectKit —- تلقائيًا بتحميل برنامج JavaScript النصي من cdn.jsdelivr.net، والذي يتضمن أداة تجفيف، إلى النطاق العالمي.

أدى هذا التسلل إلى جعل الواجهة الأمامية للتطبيقات التي تستخدم هذه المكتبة عرضة للخطر، خاصة بعد ترخيص المستخدم. تشير التقارير إلى أن المهاجمين قاموا بتغيير النافذة المشروطة لاتصال المحفظة، مما يعرض جميع مالكي المحفظة للخطر، وليس فقط أولئك الذين يستخدمونها ليدجر لايف.

التحذيرات الصادرة عن ليدجر حماية

أكد خبراء أمن العملات المشفرة البارزون، بما في ذلك بانتيج، اختراق مكتبة ليدجر وينصحون بعدم التفاعل مع أي تطبيقات لامركزية (dApps) حتى يظهر المزيد من الوضوح. يبدو أن الثغرة الأمنية تؤثر أيضًا على أداة تحميل أدوات الاتصال الخاصة بدفتر الأستاذ، حيث إنها تحدد التبعية بشكل فضفاض.

من المحتمل أن يؤثر الهجوم على مجموعة واسعة من الأطراف، كما هو موضح من خلال قائمة المكتبات والتطبيقات المتضررة التي تستخدم @ledgerhq/connect-kit. يؤدي اقتراح ليدجر لاستخدام محمل أدوات الاتصال لتحميل أدوات الاتصال إلى تفاقم المشكلة، حيث أن الإصدارات المثبتة من المُحمل تجلب أحدث إصدار من أدوات الاتصال، مما يؤدي إلى تسلل واسع النطاق.

تمكن المهاجمون من اختراق عدد كبير من المكتبات من خلال استهداف مجموعة الاتصال فقط. يحدد Ledger الإصدار 1.1.4 باعتباره آخر إصدار آمن معروف، لكنه يعتبر جميع الإصدارات حتى 1.1.7، المنشورة في يوم الهجوم، معرضة للخطر.

يؤكد هذا الحادث الأمني ​​على الأهمية الحاسمة لتدابير الأمن السيبراني القوية في ظل التطور السريع Web 3.0، حيث حتى الأدوات الراسخة مثل مكتبة ليدجر ليست محصنة ضد الهجمات السيبرانية المعقدة.

إخلاء المسئولية

تتماشى مع المبادئ التوجيهية لمشروع الثقةيرجى ملاحظة أن المعلومات المقدمة في هذه الصفحة ليس المقصود منها ولا ينبغي تفسيرها على أنها نصيحة قانونية أو ضريبية أو استثمارية أو مالية أو أي شكل آخر من أشكال المشورة. من المهم أن تستثمر فقط ما يمكنك تحمل خسارته وأن تطلب مشورة مالية مستقلة إذا كانت لديك أي شكوك. لمزيد من المعلومات، نقترح الرجوع إلى الشروط والأحكام بالإضافة إلى صفحات المساعدة والدعم المقدمة من جهة الإصدار أو المعلن. MetaversePost تلتزم بتقارير دقيقة وغير متحيزة، ولكن ظروف السوق عرضة للتغيير دون إشعار.

نبذة عن الكاتب

نيك محلل وكاتب بارع في Metaverse Post، متخصص في تقديم رؤى متطورة في عالم التكنولوجيا سريع الخطى ، مع التركيز بشكل خاص على AI / ML و XR و VR والتحليلات على السلسلة وتطوير blockchain. تتفاعل مقالاته مع جمهور متنوع وتعلمها ، مما يساعدهم على البقاء في صدارة المنحنى التكنولوجي. بفضل حصوله على درجة الماجستير في الاقتصاد والإدارة ، يتمتع نيك بفهم قوي للفروق الدقيقة في عالم الأعمال وتقاطعاته مع التقنيات الناشئة.

المزيد من المقالات
نيك أستي
نيك أستي

نيك محلل وكاتب بارع في Metaverse Post، متخصص في تقديم رؤى متطورة في عالم التكنولوجيا سريع الخطى ، مع التركيز بشكل خاص على AI / ML و XR و VR والتحليلات على السلسلة وتطوير blockchain. تتفاعل مقالاته مع جمهور متنوع وتعلمها ، مما يساعدهم على البقاء في صدارة المنحنى التكنولوجي. بفضل حصوله على درجة الماجستير في الاقتصاد والإدارة ، يتمتع نيك بفهم قوي للفروق الدقيقة في عالم الأعمال وتقاطعاته مع التقنيات الناشئة.

Hot Stories
اشترك في صحيفتنا الإخبارية.
آخـر الأخبار

تنمو الشهية المؤسسية تجاه صناديق الاستثمار المتداولة في البيتكوين وسط التقلبات

تكشف الإفصاحات من خلال ملفات 13F عن مستثمرين مؤسسيين بارزين يشتغلون بصناديق الاستثمار المتداولة في البيتكوين، مما يؤكد القبول المتزايد لـ ...

لمعرفة المزيد

وصول يوم النطق بالحكم: مصير تشيكوسلوفاكيا معلق في الميزان بينما تنظر المحكمة الأمريكية في التماس وزارة العدل

ومن المقرر أن يواجه Changpeng Zhao الحكم في محكمة أمريكية في سياتل اليوم.

لمعرفة المزيد
انضم إلى مجتمعنا التقني المبتكر
تفاصيل أكثر
المزيد
Nexo تطلق مبادرة "The Hunt" لمكافأة المستخدمين برموز NEXO بقيمة 12 مليون دولار أمريكي مقابل تفاعلهم مع نظامها البيئي
الأسواق تقرير الأخبار تكنولوجيا
Nexo تطلق مبادرة "The Hunt" لمكافأة المستخدمين برموز NEXO بقيمة 12 مليون دولار أمريكي مقابل تفاعلهم مع نظامها البيئي
8 مايو 2024
تجذب شركة Revolut X Exchange متداولي العملات المشفرة بدون رسوم صانع وتحليلات متقدمة
الأسواق تطبيقات الكمبيوتر قصص ومراجعات تكنولوجيا
تجذب شركة Revolut X Exchange متداولي العملات المشفرة بدون رسوم صانع وتحليلات متقدمة
8 مايو 2024
منصة تداول العملات المشفرة BitMEX تطلق تداول الخيارات لأول مرة بدون رسوم وحوافز نقدية
باقة الأعمال الأسواق تقرير الأخبار
منصة تداول العملات المشفرة BitMEX تطلق تداول الخيارات لأول مرة بدون رسوم وحوافز نقدية
8 مايو 2024
تنتقل Lisk رسميًا إلى طبقة Ethereum 2 وتكشف عن Core v4.0.6
تقرير الأخبار تكنولوجيا
تنتقل Lisk رسميًا إلى طبقة Ethereum 2 وتكشف عن Core v4.0.6
8 مايو 2024
CRYPTOMERIA LABS PTE. المحدودة.