Xəbər Hesabatı Proqram təminatı Texnologiya
Dekabr 14, 2023

Ledger ConnectKit Kitabxanası Təhlükəsizliyi Təhlükəsizliyi Olan Təmizləyici ilə Təhlükə Edildi Web3 Apps

Qısaca

Ledger-in ConnectKit kitabxanası pozuldu, qanuni aləti çoxsaylı faylları ifşa edən drenaj skripti ilə əvəz etdi. Web3 tətbiqlər.

Ledger ConnectKit Kitabxanası Təhlükəsiz Oldu, Təhlükəsizlik Riskləri Yaradır Web 3.0 Proqramlar

-da təhlükəsizlik pozuntusu baş verib Web3 sferasına güzəştə gedir Ledger ConnectKit kitabxana, Ledger Live-i tətbiqlərlə əlaqələndirmək üçün çox vacibdir. Bu hack istifadəçi vəsaitləri üçün ciddi təhlükə yaradan kitabxananın “drainer” skripti ilə dəyişdirilməsini nəzərdə tutur.

Təhlükəli paket, ConnectKit —- avtomatik olaraq cdn.jsdelivr.net saytından JavaScript skriptini yükləyir, o cümlədən drenaj qurğusu, qlobal əhatə dairəsinə.

Bu infiltrasiya bu kitabxanadan istifadə edən proqramların ön hissəsini xüsusilə istifadəçi icazəsindən sonra həssas etdi. Hesabatlar göstərir ki, təcavüzkarlar pul kisəsinə qoşulma modal pəncərəsini dəyişərək, təkcə istifadə edənləri deyil, bütün pul kisəsi sahiblərini riskə atıblar. Ledger Live.

Ledger tərəfindən verilmiş xəbərdarlıqlar təhlükəsizlik

Tanınmış kriptovalyuta təhlükəsizliyi mütəxəssisləri, o cümlədən banteg, Ledger kitabxanasının güzəştə getdiyini təsdiqlədilər və hər hansı qeyri-mərkəzləşdirilmiş proqramlarla qarşılıqlı əlaqəyə qarşı məsləhət görürlər (dApps) daha çox aydınlıq yaranana qədər. Zəiflik, asılılığı sərbəst şəkildə ifadə etdiyinə görə dəftərin əlaqə dəsti-yükləyicisinə də təsir edir.

Təsirə məruz qalan kitabxanaların və proqramlardan istifadə edən proqramların siyahısı ilə göstərildiyi kimi, hücum potensial olaraq geniş tərəflərə təsir edə bilər. @ledgerhq/connect-kit. Ledger-in Connect-kit yükləyicisindən istifadə etmək təklifi, əlaqə dəstini yükləmək üçün problemi daha da gücləndirir, çünki yükləyicinin hətta bərkidilmiş versiyaları Connect-kit-in ən son versiyasını alır və bu, geniş yayılmış infiltrasiyaya səbəb olur.

Təcavüzkarlar yalnız əlaqə dəstini hədəf alaraq xeyli sayda kitabxanaya güzəştə getməyi bacardılar. Ledger 1.1.4 versiyasını sonuncu məlum təhlükəsiz buraxılış kimi müəyyən edir, lakin hücum günü yerləşdirilən 1.1.7-yə qədər olan bütün buraxılışları təhlükə altında hesab edir.

Bu təhlükəsizlik hadisəsi sürətlə inkişaf edən kibertəhlükəsizlik tədbirlərinin kritik əhəmiyyətini vurğulayır Web 3.0 domeni, burada hətta Ledgerin kitabxanası kimi yaxşı qurulmuş alətlər də mürəkkəb kiberhücumlara qarşı immun deyil.

Məsuliyyətdən imtina

uyğun olaraq Güvən Layihəsi qaydaları, lütfən nəzərə alın ki, bu səhifədə təqdim olunan məlumat hüquqi, vergi, investisiya, maliyyə və ya hər hansı digər məsləhət forması kimi təfsir edilməməlidir və təfsir edilməməlidir. Yalnız itirə biləcəyiniz şeyə investisiya qoymaq və hər hansı bir şübhəniz varsa, müstəqil maliyyə məsləhətləri axtarmaq vacibdir. Əlavə məlumat üçün biz emitent və ya reklamçı tərəfindən təmin edilən şərtlər və şərtlərə, həmçinin yardım və dəstək səhifələrinə müraciət etməyi təklif edirik. MetaversePost dəqiq, qərəzsiz hesabat verməyə sadiqdir, lakin bazar şərtləri xəbərdarlıq edilmədən dəyişdirilə bilər.

Müəllif haqqında

Nik təcrübəli analitik və yazıçıdır Metaverse Post, AI/ML, XR, VR, on-zəncirvari analitika və blockchain inkişafına xüsusi diqqət yetirməklə, texnologiyanın sürətlə inkişaf edən dünyasına qabaqcıl fikirlərin çatdırılmasında ixtisaslaşmışdır. Onun məqalələri müxtəlif auditoriyanı cəlb edir və məlumatlandırır, onlara texnoloji əyridən qabaqda qalmağa kömək edir. İqtisadiyyat və Menecment üzrə Magistr dərəcəsinə sahib olan Nik, iş dünyasının nüanslarını və onun yeni texnologiyalarla kəsişməsini yaxşı başa düşür.

Ətraflı məqalələr
Nik Asti
Nik Asti

Nik təcrübəli analitik və yazıçıdır Metaverse Post, AI/ML, XR, VR, on-zəncirvari analitika və blockchain inkişafına xüsusi diqqət yetirməklə, texnologiyanın sürətlə inkişaf edən dünyasına qabaqcıl fikirlərin çatdırılmasında ixtisaslaşmışdır. Onun məqalələri müxtəlif auditoriyanı cəlb edir və məlumatlandırır, onlara texnoloji əyridən qabaqda qalmağa kömək edir. İqtisadiyyat və Menecment üzrə Magistr dərəcəsinə sahib olan Nik, iş dünyasının nüanslarını və onun yeni texnologiyalarla kəsişməsini yaxşı başa düşür.

İnstitusional iştah dəyişkənlik fonunda Bitcoin ETF-lərə doğru artır

13F sənədləri vasitəsilə edilən açıqlamalar, Bitcoin ETF-ləri ilə məşğul olan görkəmli institusional investorları ortaya qoyur və bu, artan qəbulu vurğulayır ...

Daha çox məlumat

Hökm günü gəldi: ABŞ Məhkəməsi DOJ-nin iddiasını nəzərdən keçirərkən CZ-nin taleyi tarazlıqda qalır

Changpeng Zhao bu gün Sietldəki ABŞ məhkəməsində hökm oxumağa hazırlaşır.

Daha çox məlumat
İnnovativ Texniki İcmamıza Qoşulun
Daha çox oxu
Daha çox oxu
Inside Wall Street Memes (WSM): Başlıqların açılması
Biznes Markets Hekayələr və Rəylər Texnologiya
Inside Wall Street Memes (WSM): Başlıqların açılması
7 May 2024
Kriptobalinaları kəşf edin: Bazarda Kim Kimdir
Biznes Markets Hekayələr və Rəylər Texnologiya
Kriptobalinaları kəşf edin: Bazarda Kim Kimdir
7 May 2024
Orbiter Finance Bitcoin Layer 2 Zulu Şəbəkəsi ilə Tərəfdaşdır və Is Lwazi Testnet-də yerləşdirilir
Biznes Xəbər Hesabatı Texnologiya
Orbiter Finance Bitcoin Layer 2 Zulu Şəbəkəsi ilə Tərəfdaşdır və Is Lwazi Testnet-də yerləşdirilir 
7 May 2024
Crypto Exchange Bybit, Ethena Labs-in USDe-ni girov aktivi kimi birləşdirir, BTC-USDe və ETH-USDe ticarət cütlərini işə salır
Markets Xəbər Hesabatı Texnologiya
Crypto Exchange Bybit, Ethena Labs-in USDe-ni girov aktivi kimi birləşdirir, BTC-USDe və ETH-USDe ticarət cütlərini işə salır
7 May 2024
CRYPTOMERIA LABS PTE. LTD.