Informe de noticias Software Tecnología:
14 de diciembre de 2023

La biblioteca Ledger ConnectKit está comprometida con un drenaje, lo que plantea riesgos de seguridad para Web3 Aplicaciones

En Resumen

La biblioteca ConnectKit de Ledger fue violada, reemplazando la herramienta legítima con un script agotador que expuso numerosos Web3 aplicaciones.

La biblioteca Ledger ConnectKit está comprometida, lo que plantea riesgos de seguridad para Web 3.0 Aplicaciones

Se produjo una brecha de seguridad en el Web3 esfera, comprometiendo la Kit de conexión de libro mayor biblioteca, crucial para vincular Ledger Live con las aplicaciones. Este truco implica el reemplazo de la biblioteca con un script "drenador", lo que representa una seria amenaza para los fondos de los usuarios.

El paquete comprometido, ConnectKit, carga automáticamente un script JavaScript desde cdn.jsdelivr.net, que incluye un drenaje, en el ámbito global.

Esta infiltración hizo vulnerable la interfaz de las aplicaciones que usaban esta biblioteca, particularmente después de la autorización del usuario. Los informes indican que los atacantes han alterado la ventana modal de conexión de la billetera, poniendo en riesgo a todos los propietarios de la billetera, no solo a los que la usan. Ledger Live.

Advertencias emitidas por Ledger Seguridad

Notables expertos en seguridad de criptomonedas, incluido Banteg, han confirmado el compromiso de la biblioteca Ledger y desaconsejan las interacciones con cualquier aplicación descentralizada (dApps) hasta que surja más claridad. La vulnerabilidad parece afectar también al libro mayor connect-kit-loader, ya que especifica la dependencia de manera vaga.

El ataque potencialmente afecta a una amplia gama de partes, como lo indica una lista de bibliotecas y aplicaciones afectadas que utilizan el @ledgerhq/kit-conectar. La sugerencia de Ledger de usar el cargador connect-kit para cargar connect-kit exacerba el problema, ya que incluso las versiones fijadas del cargador obtienen la última versión de connect-kit, lo que lleva a una infiltración generalizada.

Los atacantes han logrado comprometer una cantidad significativa de bibliotecas apuntando solo al kit de conexión. Ledger identifica la versión 1.1.4 como la última versión segura conocida, pero considera que todas las versiones hasta la 1.1.7, publicadas el día del ataque, están comprometidas.

Este incidente de seguridad subraya la importancia crítica de medidas sólidas de ciberseguridad en la rápida evolución. Web 3.0, donde incluso herramientas bien establecidas como la biblioteca de Ledger no son inmunes a ataques cibernéticos sofisticados.

Renuncia de responsabilidad:

En línea con la Directrices del Proyecto Confianza, tenga en cuenta que la información proporcionada en esta página no pretende ser ni debe interpretarse como asesoramiento legal, fiscal, de inversión, financiero o de cualquier otro tipo. Es importante invertir sólo lo que pueda permitirse perder y buscar asesoramiento financiero independiente si tiene alguna duda. Para mayor información sugerimos consultar los términos y condiciones así como las páginas de ayuda y soporte proporcionadas por el emisor o anunciante. MetaversePost se compromete a brindar informes precisos e imparciales, pero las condiciones del mercado están sujetas a cambios sin previo aviso.

Sobre la autora

Nik es un consumado analista y escritor en Metaverse Post, que se especializa en brindar información de vanguardia sobre el vertiginoso mundo de la tecnología, con un énfasis particular en AI/ML, XR, VR, análisis en cadena y desarrollo de blockchain. Sus artículos atraen e informan a una audiencia diversa, ayudándoles a mantenerse a la vanguardia de la tecnología. Con una Maestría en Economía y Administración, Nik tiene una comprensión sólida de los matices del mundo de los negocios y su intersección con las tecnologías emergentes.

Más artículos
nik asti
nik asti

Nik es un consumado analista y escritor en Metaverse Post, que se especializa en brindar información de vanguardia sobre el vertiginoso mundo de la tecnología, con un énfasis particular en AI/ML, XR, VR, análisis en cadena y desarrollo de blockchain. Sus artículos atraen e informan a una audiencia diversa, ayudándoles a mantenerse a la vanguardia de la tecnología. Con una Maestría en Economía y Administración, Nik tiene una comprensión sólida de los matices del mundo de los negocios y su intersección con las tecnologías emergentes.

Hot Stories
Suscríbase a nuestro boletín.
Últimas Noticias

La calma antes de la tormenta de Solana: Qué dicen ahora los gráficos, las ballenas y las señales en cadena

Solana ha demostrado un sólido desempeño, impulsado por una creciente adopción, interés institucional y asociaciones clave, al tiempo que enfrenta potenciales...

Para saber más

Criptomonedas en abril de 2025: tendencias clave, cambios y futuro

En abril de 2025, el espacio criptográfico se centró en fortalecer la infraestructura central, con Ethereum preparándose para Pectra...

Para saber más
Leer más
Leer más
Ronin confirma con optimismo el traslado a la red de pruebas de Saigón y señala la próxima migración a la red principal.
Informe de noticias Tecnología:
Ronin confirma con optimismo el traslado a la red de pruebas de Saigón y señala la próxima migración a la red principal.
Febrero 9, 2026
Tether anuncia una inversión estratégica en la red t-0 para impulsar la infraestructura de pagos impulsada por USD₮
Informe de noticias Tecnología:
Tether anuncia una inversión estratégica en la red t-0 para impulsar la infraestructura de pagos impulsada por USD₮
Febrero 6, 2026
La tarjeta BitMart amplía su alcance global a más de 115 países y presenta beneficios para 2026 con hasta un 5.5 % de reembolso y más de $300 en recompensas anuales.
Informe de noticias
La tarjeta BitMart amplía su alcance global a más de 115 países y presenta beneficios para 2026 con hasta un 5.5 % de reembolso y más de $300 en recompensas anuales.
Febrero 6, 2026
Roblox presenta la generación 4D con Cube AI, que permite a los creadores crear objetos interactivos a partir de indicaciones de texto.
Informe de noticias Tecnología:
Roblox presenta la generación 4D con Cube AI, que permite a los creadores crear objetos interactivos a partir de indicaciones de texto.
Febrero 6, 2026
CRYPTOMERIA LABORATORIOS PTE. LIMITADO.