Новини Софтуер Технологии
Декември 14, 2023

Библиотеката на Ledger ConnectKit е компрометирана с дрейнер, което представлява риск за сигурността Web3 Приложения:

Накратко

Библиотеката ConnectKit на Ledger беше пробита, заменяйки легитимния инструмент със скрипт за източване, който изложи множество Web3 Приложения.

Библиотеката на Ledger ConnectKit е компрометирана, създавайки рискове за сигурността Web 3.0 Приложения

Възникна пробив в сигурността в Web3 сфера, компрометираща Ledger ConnectKit библиотека, от решаващо значение за свързване на Ledger Live с приложения. Този хак включва подмяната на библиотеката със скрипт за източване, което представлява сериозна заплаха за средствата на потребителите.

Компрометираният пакет, ConnectKit —- автоматично зарежда JavaScript скрипт от cdn.jsdelivr.net, който включва дрейнер, в глобалния обхват.

Това проникване направи интерфейса на приложенията, използващи тази библиотека, уязвим, особено след оторизация на потребителя. Докладите показват, че нападателите са променили модалния прозорец за свързване на портфейла, излагайки на риск всички собственици на портфейли, а не само тези, които използват Ledger Live.

Предупреждения, издадени от Ledger Охрана

Известни експерти по сигурността на криптовалутата, включително banteg, потвърдиха компромиса на библиотеката на Ledger и съветват да не се взаимодействат с всякакви децентрализирани приложения (dApps), докато се появи повече яснота. Изглежда, че уязвимостта засяга и Ledger Connect-kit-loader, тъй като определя зависимостта свободно.

Атаката потенциално засяга широк кръг от страни, както е посочено от списък на засегнатите библиотеки и приложения, използващи @ledgerhq/connect-kit. Предложението на Ledger да се използва connect-kit loader за зареждане на connect-kit изостря проблема, тъй като дори фиксираните версии на loader извличат най-новата версия на connect-kit, което води до широко разпространено проникване.

Нападателите са успели да компрометират значителен брой библиотеки, като са се насочили само към комплекта за свързване. Ledger идентифицира версия 1.1.4 като последната известна безопасна версия, но счита всички версии до 1.1.7, публикувани в деня на атаката, като компрометирани.

Този инцидент със сигурността подчертава критичното значение на стабилните мерки за киберсигурност в бързо развиващия се свят Web 3.0 домейн, където дори утвърдени инструменти като библиотеката на Ledger не са имунизирани срещу сложни кибератаки.

Отказ от отговорност

В съответствие с Доверете се насоките на проекта, моля, имайте предвид, че предоставената на тази страница информация не е предназначена да бъде и не трябва да се тълкува като правен, данъчен, инвестиционен, финансов или каквато и да е друга форма на съвет. Важно е да инвестирате само това, което можете да си позволите да загубите, и да потърсите независим финансов съвет, ако имате някакви съмнения. За допълнителна информация предлагаме да се обърнете към правилата и условията, както и към страниците за помощ и поддръжка, предоставени от издателя или рекламодателя. MetaversePost се ангажира с точно, безпристрастно отчитане, но пазарните условия подлежат на промяна без предизвестие.

За автора

Ник е опитен анализатор и писател в Metaverse Post, специализирана в предоставянето на авангардни прозрения в забързания свят на технологиите, с особен акцент върху AI/ML, XR, VR, анализи във веригата и разработка на блокчейн. Неговите статии ангажират и информират разнообразна аудитория, като им помагат да изпреварят технологичната крива. Притежавайки магистърска степен по икономика и управление, Ник има солидна представа за нюансите на света на бизнеса и неговата пресечна точка с нововъзникващите технологии.

Още статии
Ник Асти
Ник Асти

Ник е опитен анализатор и писател в Metaverse Post, специализирана в предоставянето на авангардни прозрения в забързания свят на технологиите, с особен акцент върху AI/ML, XR, VR, анализи във веригата и разработка на блокчейн. Неговите статии ангажират и информират разнообразна аудитория, като им помагат да изпреварят технологичната крива. Притежавайки магистърска степен по икономика и управление, Ник има солидна представа за нюансите на света на бизнеса и неговата пресечна точка с нововъзникващите технологии.

Hot Stories
Присъединете се към нашия бюлетин.
Последни новини

Институционалният апетит нараства към биткойн ETF на фона на волатилност

Оповестяванията чрез документи 13F разкриват забележителни институционални инвеститори, занимаващи се с биткойн ETF, което подчертава нарастващото приемане на...

Научете още

Пристига денят на присъдата: Съдбата на CZ виси на равновесие, докато американският съд разглежда молбата на DOJ

Changpeng Zhao е готов да бъде осъден днес в американски съд в Сиатъл.

Научете още
Присъединете се към нашата иновативна техническа общност
Вижте повече
Прочети повече
Nexo инициира „лов“ за възнаграждение на потребителите с $12 милиона в NEXO токени за ангажиране с неговата екосистема
пазари Новини Технологии
Nexo инициира „лов“ за възнаграждение на потребителите с $12 милиона в NEXO токени за ангажиране с неговата екосистема
Май 8, 2024
Revolut X Exchange на Revolut увлича крипто търговци с нулеви такси за създаване и разширен анализ
пазари Софтуер Истории и рецензии Технологии
Revolut X Exchange на Revolut увлича крипто търговци с нулеви такси за създаване и разширен анализ
Май 8, 2024
Платформата за крипто търговия BitMEX дебютира търговия с опции с 0 такси и парични стимули
Бизнес пазари Новини
Платформата за крипто търговия BitMEX дебютира търговия с опции с 0 такси и парични стимули
Май 8, 2024
Lisk официално преминава към Ethereum Layer 2 и разкрива Core v4.0.6
Новини Технологии
Lisk официално преминава към Ethereum Layer 2 и разкрива Core v4.0.6
Май 8, 2024
CRYPTOMERIA LABS PTE. LTD.