Informe de notícies Software Tecnologia
Desembre 14, 2023

La biblioteca Ledger ConnectKit està compromesa amb un escorredor, que comporta riscos de seguretat Web3 Apps

En breu

Es va trencar la biblioteca ConnectKit de Ledger, substituint l'eina legítima per un script de drenatge que va exposar nombrosos Web3 aplicacions.

Biblioteca Ledger ConnectKit compromesa, que comporta riscos de seguretat Web 3.0 Aplicacions

S'ha produït una bretxa de seguretat al Web3 esfera, comprometent la Ledger ConnectKit biblioteca, crucial per enllaçar Ledger Live amb aplicacions. Aquest hack implica la substitució de la biblioteca per un script "drenador", que suposa una greu amenaça per als fons dels usuaris.

El paquet compromès, ConnectKit, carrega automàticament un script JavaScript des de cdn.jsdelivr.net, que inclou un escorredor, a l'àmbit global.

Aquesta infiltració va fer vulnerable la interfície de les aplicacions que utilitzaven aquesta biblioteca, especialment després de l'autorització de l'usuari. Els informes indiquen que els atacants han alterat la finestra modal de connexió de la cartera, posant en risc tots els propietaris de carteres, no només els que utilitzen Ledger Live.

Advertències emeses per Ledger Seguretat

Experts destacats en seguretat de criptomoneda, inclòs banteg, han confirmat el compromís de la biblioteca Ledger i desaconsellen les interaccions amb qualsevol aplicació descentralitzada (dApps) fins que surti més claredat. Sembla que la vulnerabilitat també afecta el ledger connect-kit-loader, ja que especifica la dependència de manera vaga.

L'atac pot afectar un ampli ventall de parts, tal com indica una llista de biblioteques i aplicacions afectades que utilitzen el @ledgerhq/connect-kit. El suggeriment de Ledger d'utilitzar connect-kit loader per carregar connect-kit agreuja el problema, ja que fins i tot les versions fixades del carregador obtenen la darrera versió de connect-kit, la qual cosa provoca una infiltració generalitzada.

Els atacants han aconseguit comprometre un nombre important de biblioteques apuntant només al kit de connexió. Ledger identifica la versió 1.1.4 com l'última versió segura coneguda, però considera que totes les versions fins a la 1.1.7, publicades el dia de l'atac, estan compromeses.

Aquest incident de seguretat posa de relleu la importància crítica de les mesures de ciberseguretat sòlides en la ràpida evolució Web 3.0, on fins i tot eines ben establertes com la biblioteca de Ledger no són immunes als atacs cibernètics sofisticats.

renúncia

En línia amb la Directrius del projecte Trust, si us plau, tingueu en compte que la informació proporcionada en aquesta pàgina no pretén ni s'ha d'interpretar com a assessorament legal, fiscal, d'inversió, financer o de cap altra forma. És important invertir només el que et pots permetre perdre i buscar assessorament financer independent si tens dubtes. Per obtenir més informació, us suggerim que feu referència als termes i condicions, així com a les pàgines d'ajuda i assistència proporcionades per l'emissor o l'anunciant. MetaversePost es compromet a fer informes precisos i imparcials, però les condicions del mercat estan subjectes a canvis sense previ avís.

About The Autor

Nik és un expert analista i escriptor a Metaverse Post, especialitzada en oferir coneixements d'avantguarda sobre el ritme ràpid del món de la tecnologia, amb un èmfasi particular en AI/ML, XR, VR, anàlisi en cadena i desenvolupament de blockchain. Els seus articles atrauen i informen un públic divers, ajudant-los a mantenir-se al capdavant de la corba tecnològica. Amb un Màster en Economia i Gestió, Nik té una sòlida comprensió dels matisos del món empresarial i la seva intersecció amb les tecnologies emergents.

més articles
Nik Asti
Nik Asti

Nik és un expert analista i escriptor a Metaverse Post, especialitzada en oferir coneixements d'avantguarda sobre el ritme ràpid del món de la tecnologia, amb un èmfasi particular en AI/ML, XR, VR, anàlisi en cadena i desenvolupament de blockchain. Els seus articles atrauen i informen un públic divers, ajudant-los a mantenir-se al capdavant de la corba tecnològica. Amb un Màster en Economia i Gestió, Nik té una sòlida comprensió dels matisos del món empresarial i la seva intersecció amb les tecnologies emergents.

L'apetit institucional creix cap als ETF de Bitcoin enmig de la volatilitat

Les divulgacions a través de les presentacions 13F revelen inversors institucionals notables que s'estan incursionant en els ETF de Bitcoin, subratllant una acceptació creixent de...

saber Més

Arriba el dia de la sentència: el destí de CZ està en equilibri mentre el tribunal nord-americà considera la petició del DOJ

Changpeng Zhao està a punt d'enfrontar-se avui a la sentència en un tribunal dels Estats Units a Seattle.

saber Més
Uneix-te a la nostra comunitat tecnològica innovadora
Més...
Llegeix més
Nexo inicia 'The Hunt' per recompensar els usuaris amb 12 milions de dòlars en fitxes NEXO per participar amb el seu ecosistema
mercats Informe de notícies Tecnologia
Nexo inicia 'The Hunt' per recompensar els usuaris amb 12 milions de dòlars en fitxes NEXO per participar amb el seu ecosistema
Pot 8, 2024
El Revolut X Exchange de Revolut atrau els comerciants de criptografia amb zero comissions de fabricant i analítiques avançades
mercats Software Històries i ressenyes Tecnologia
El Revolut X Exchange de Revolut atrau els comerciants de criptografia amb zero comissions de fabricant i analítiques avançades
Pot 8, 2024
La plataforma de comerç criptogràfic BitMEX estrena el comerç d'opcions amb 0 comissions i incentius en efectiu
Negocis mercats Informe de notícies
La plataforma de comerç criptogràfic BitMEX estrena el comerç d'opcions amb 0 comissions i incentius en efectiu
Pot 8, 2024
Lisk fa la transició oficial a Ethereum Layer 2 i presenta Core v4.0.6
Informe de notícies Tecnologia
Lisk fa la transició oficial a Ethereum Layer 2 i presenta Core v4.0.6
Pot 8, 2024
CRYPTOMERIA LABS PTE. LTD.