Nyheds rapport Software Teknologier
14. December, 2023

Ledger ConnectKit-bibliotek kompromitteret med et afløb, hvilket udgør sikkerhedsrisici Web3 Apps

Kort sagt

Ledgers ConnectKit-bibliotek blev brudt og erstattede det legitime værktøj med et drainer-script, der afslørede adskillige Web3 apps.

Ledger ConnectKit-bibliotek kompromitteret, udgør sikkerhedsrisici for Web 3.0 Applikationer

Der opstod et sikkerhedsbrud i Web3 sfære, kompromitterer Ledger ConnectKit bibliotek, afgørende for at forbinde Ledger Live med applikationer. Dette hack involverer udskiftning af biblioteket med et 'drainer'-script, hvilket udgør en alvorlig trussel mod brugernes midler.

Den kompromitterede pakke, ConnectKit —- indlæser automatisk et JavaScript-script fra cdn.jsdelivr.net, som inkluderer en drainer, til det globale omfang.

Denne infiltration gjorde frontend af applikationer, der bruger dette bibliotek, sårbar, især efter brugerautorisation. Rapporter viser, at angribere har ændret tegnebogens forbindelsesmodale vindue, hvilket udsætter alle tegnebogsejere i fare, ikke kun dem, der bruger Ledger Live.

Advarsler udstedt af Ledger Sikkerhed

Bemærkelsesværdige eksperter i cryptocurrency-sikkerhed, inklusive banteg, har bekræftet Ledger-bibliotekets kompromis og fraråder interaktioner med decentraliserede applikationer (dApps), indtil der kommer mere klarhed frem. Sårbarheden ser ud til også at påvirke Ledger connect-kit-loader, da den specificerer afhængigheden løst.

Angrebet påvirker potentielt en lang række parter, som angivet af en liste over berørte biblioteker og applikationer, der bruger @ledgerhq/connect-kit. Ledgers forslag om at bruge connect-kit loader til at indlæse connect-kit forværrer problemet, da selv fastgjorte versioner af loaderen henter den seneste version af connect-kit, hvilket fører til udbredt infiltration.

Angribere har formået at kompromittere et betydeligt antal biblioteker ved kun at målrette forbindelsessættet. Ledger identificerer version 1.1.4 som den sidst kendte sikre udgivelse, men betragter alle udgivelser op til 1.1.7, der er udgivet på dagen for angrebet, som kompromitterede.

Denne sikkerhedshændelse understreger den kritiske betydning af robuste cybersikkerhedsforanstaltninger i den hurtige udvikling Web 3.0 domæne, hvor selv veletablerede værktøjer som Ledgers bibliotek ikke er immune over for sofistikerede cyberangreb.

Ansvarsfraskrivelse

I tråd med den Trust Project retningslinjer, bemærk venligst, at oplysningerne på denne side ikke er beregnet til at være og ikke skal fortolkes som juridiske, skattemæssige, investeringsmæssige, finansielle eller nogen anden form for rådgivning. Det er vigtigt kun at investere, hvad du har råd til at tabe, og at søge uafhængig finansiel rådgivning, hvis du er i tvivl. For yderligere information foreslår vi at henvise til vilkårene og betingelserne samt hjælpe- og supportsiderne fra udstederen eller annoncøren. MetaversePost er forpligtet til nøjagtig, objektiv rapportering, men markedsforholdene kan ændres uden varsel.

Om forfatteren

Nik er en dygtig analytiker og skribent på Metaverse Post, med speciale i at levere banebrydende indsigt i den hurtige teknologiverden med særlig vægt på AI/ML, XR, VR, on-chain analytics og blockchain-udvikling. Hans artikler engagerer og informerer et mangfoldigt publikum og hjælper dem med at være på forkant med den teknologiske kurve. Med en kandidatgrad i økonomi og ledelse har Nik et solidt greb om nuancerne i erhvervslivet og dens skæringspunkt med nye teknologier.

Flere artikler
Nik Asti
Nik Asti

Nik er en dygtig analytiker og skribent på Metaverse Post, med speciale i at levere banebrydende indsigt i den hurtige teknologiverden med særlig vægt på AI/ML, XR, VR, on-chain analytics og blockchain-udvikling. Hans artikler engagerer og informerer et mangfoldigt publikum og hjælper dem med at være på forkant med den teknologiske kurve. Med en kandidatgrad i økonomi og ledelse har Nik et solidt greb om nuancerne i erhvervslivet og dens skæringspunkt med nye teknologier.

Hot Stories
Tilmeld dig vores nyhedsbrev.
Seneste Nyheder

Nye mememønter fra maj 2024: 7 valg til kryptofans

by Viktoria Palchik
Maj 08, 2024

Institutionel appetit vokser mod Bitcoin ETF'er midt i volatilitet

Afsløringer gennem 13F-arkivering afslører bemærkelsesværdige institutionelle investorer, der dytter i Bitcoin ETF'er, hvilket understreger en voksende accept af ...

Vide mere

Straffeudmålingsdagen ankommer: CZ's skæbne hænger i balance, da amerikansk domstol overvejer DOJ's anbringende

Changpeng Zhao står klar til at blive dømt ved en amerikansk domstol i Seattle i dag.

Vide mere
Tilmeld dig vores innovative teknologifællesskab
Læs mere
Læs mere
Nexo indleder 'The Hunt' for at belønne brugere med $12M i NEXO-tokens for at engagere sig i sit økosystem
Markeder Nyheds rapport Teknologier
Nexo indleder 'The Hunt' for at belønne brugere med $12M i NEXO-tokens for at engagere sig i sit økosystem
Maj 8, 2024
Revoluts Revolut X Exchange Woos Crypto Traders med nul producentgebyrer og avanceret analyse
Markeder Software Historier og anmeldelser Teknologier
Revoluts Revolut X Exchange Woos Crypto Traders med nul producentgebyrer og avanceret analyse
Maj 8, 2024
Crypto Trading Platform BitMEX debuterer Options Trading med 0 gebyrer og kontante incitamenter
Forretning Markeder Nyheds rapport
Crypto Trading Platform BitMEX debuterer Options Trading med 0 gebyrer og kontante incitamenter
Maj 8, 2024
Lisk overgår officielt til Ethereum Layer 2 og afslører Core v4.0.6
Nyheds rapport Teknologier
Lisk overgår officielt til Ethereum Layer 2 og afslører Core v4.0.6
Maj 8, 2024