Informe de noticias Software Tecnología
14 de diciembre de 2023

La biblioteca Ledger ConnectKit está comprometida con un drenaje, lo que plantea riesgos de seguridad para Web3 Apps

En Resumen

La biblioteca ConnectKit de Ledger fue violada, reemplazando la herramienta legítima con un script agotador que expuso numerosos Web3 aplicaciones.

La biblioteca Ledger ConnectKit está comprometida, lo que plantea riesgos de seguridad para Web 3.0 Aplicaciones

Se produjo una brecha de seguridad en el Web3 esfera, comprometiendo la Kit de conexión de libro mayor biblioteca, crucial para vincular Ledger Live con las aplicaciones. Este truco implica el reemplazo de la biblioteca con un script "drenador", lo que representa una seria amenaza para los fondos de los usuarios.

El paquete comprometido, ConnectKit, carga automáticamente un script JavaScript desde cdn.jsdelivr.net, que incluye un drenaje, en el ámbito global.

Esta infiltración hizo vulnerable la interfaz de las aplicaciones que usaban esta biblioteca, particularmente después de la autorización del usuario. Los informes indican que los atacantes han alterado la ventana modal de conexión de la billetera, poniendo en riesgo a todos los propietarios de la billetera, no solo a los que la usan. Ledger Live.

Advertencias emitidas por Ledger Seguridad

Notables expertos en seguridad de criptomonedas, incluido Banteg, han confirmado el compromiso de la biblioteca Ledger y desaconsejan las interacciones con cualquier aplicación descentralizada (dApps) hasta que surja más claridad. La vulnerabilidad parece afectar también al libro mayor connect-kit-loader, ya que especifica la dependencia de manera vaga.

El ataque potencialmente afecta a una amplia gama de partes, como lo indica una lista de bibliotecas y aplicaciones afectadas que utilizan el @ledgerhq/kit-conectar. La sugerencia de Ledger de usar el cargador connect-kit para cargar connect-kit exacerba el problema, ya que incluso las versiones fijadas del cargador obtienen la última versión de connect-kit, lo que lleva a una infiltración generalizada.

Los atacantes han logrado comprometer una cantidad significativa de bibliotecas apuntando solo al kit de conexión. Ledger identifica la versión 1.1.4 como la última versión segura conocida, pero considera que todas las versiones hasta la 1.1.7, publicadas el día del ataque, están comprometidas.

Este incidente de seguridad subraya la importancia crítica de medidas sólidas de ciberseguridad en la rápida evolución. Web 3.0, donde incluso herramientas bien establecidas como la biblioteca de Ledger no son inmunes a ataques cibernéticos sofisticados.

Observación

En línea con la Directrices del Proyecto Confianza, tenga en cuenta que la información proporcionada en esta página no pretende ser ni debe interpretarse como asesoramiento legal, fiscal, de inversión, financiero o de cualquier otro tipo. Es importante invertir sólo lo que pueda permitirse perder y buscar asesoramiento financiero independiente si tiene alguna duda. Para mayor información sugerimos consultar los términos y condiciones así como las páginas de ayuda y soporte proporcionadas por el emisor o anunciante. MetaversePost se compromete a brindar informes precisos e imparciales, pero las condiciones del mercado están sujetas a cambios sin previo aviso.

Sobre el Autor

Nik es un consumado analista y escritor en Metaverse Post, que se especializa en brindar información de vanguardia sobre el vertiginoso mundo de la tecnología, con un énfasis particular en AI/ML, XR, VR, análisis en cadena y desarrollo de blockchain. Sus artículos atraen e informan a una audiencia diversa, ayudándoles a mantenerse a la vanguardia de la tecnología. Con una Maestría en Economía y Administración, Nik tiene una comprensión sólida de los matices del mundo de los negocios y su intersección con las tecnologías emergentes.

Más artículos
nik asti
nik asti

Nik es un consumado analista y escritor en Metaverse Post, que se especializa en brindar información de vanguardia sobre el vertiginoso mundo de la tecnología, con un énfasis particular en AI/ML, XR, VR, análisis en cadena y desarrollo de blockchain. Sus artículos atraen e informan a una audiencia diversa, ayudándoles a mantenerse a la vanguardia de la tecnología. Con una Maestría en Economía y Administración, Nik tiene una comprensión sólida de los matices del mundo de los negocios y su intersección con las tecnologías emergentes.

Crece el apetito institucional por los ETF de Bitcoin en medio de la volatilidad

Las divulgaciones a través de presentaciones 13F revelan que notables inversores institucionales incursionan en los ETF de Bitcoin, lo que subraya una creciente aceptación de...

Para saber más

Llega el día de la sentencia: el destino de CZ pende de un hilo mientras un tribunal de EE. UU. considera la petición del Departamento de Justicia

Changpeng Zhao está listo para enfrentar hoy su sentencia en un tribunal estadounidense en Seattle.

Para saber más
Únase a nuestra comunidad tecnológica innovadora
Leer Más
Leer más
Nexo inicia 'The Hunt' para recompensar a los usuarios con 12 millones de dólares en tokens NEXO por interactuar con su ecosistema
Industrias Informe de noticias Tecnología
Nexo inicia 'The Hunt' para recompensar a los usuarios con 12 millones de dólares en tokens NEXO por interactuar con su ecosistema
8 de mayo de 2024
El intercambio Revolut X de Revolut atrae a los comerciantes de criptomonedas con tarifas cero para creadores y análisis avanzados
Industrias Software Historias y comentarios Tecnología
El intercambio Revolut X de Revolut atrae a los comerciantes de criptomonedas con tarifas cero para creadores y análisis avanzados
8 de mayo de 2024
La plataforma de comercio de criptomonedas BitMEX estrena el comercio de opciones sin comisiones ni incentivos en efectivo
Empresa Industrias Informe de noticias
La plataforma de comercio de criptomonedas BitMEX estrena el comercio de opciones sin comisiones ni incentivos en efectivo
8 de mayo de 2024
Lisk hace la transición oficial a Ethereum Layer 2 y presenta Core v4.0.6
Informe de noticias Tecnología
Lisk hace la transición oficial a Ethereum Layer 2 y presenta Core v4.0.6
8 de mayo de 2024
CRYPTOMERIA LABORATORIOS PTE. LIMITADO.