Tudósítást szoftver Technológia
December 14, 2023

A Ledger ConnectKit könyvtárat egy lefolyó veszélyezteti, és biztonsági kockázatot jelent Web3 Apps

Röviden

A Ledger ConnectKit könyvtárát megsértették, és a törvényes eszközt lecserélték egy leürítő szkriptre, amely számos Web3 apps.

A Ledger ConnectKit könyvtára veszélybe került, biztonsági kockázatot jelent Web 3.0 Alkalmazások

A biztonság megsértése történt a Web3 gömb, veszélyeztetve a Ledger ConnectKit könyvtár, amely elengedhetetlen a Ledger Live és az alkalmazások összekapcsolásához. Ez a feltörés magában foglalja a könyvtár lecserélését egy „drainer” szkriptre, ami komoly veszélyt jelent a felhasználói pénzekre.

A feltört ConnectKit csomag – automatikusan betölt egy JavaScript-szkriptet a cdn.jsdelivr.net webhelyről, amely egy leürítőt is tartalmaz a globális hatókörbe.

Ez a behatolás sebezhetővé tette az ezt a könyvtárat használó alkalmazások frontendjét, különösen a felhasználói engedélyezés után. A jelentések azt mutatják, hogy a támadók megváltoztatták a pénztárca-kapcsolat modális ablakát, így az összes pénztárcatulajdonost veszélybe sodorták, nem csak a használókat. Ledger Live.

A Ledger által kiadott figyelmeztetések Biztonság

Jelentős kriptovaluta biztonsági szakértők, köztük a banteg, megerősítették a Ledger könyvtár kompromisszumát, és nem tanácsolják a decentralizált alkalmazásokkal való interakciót (dApps) egészen addig, amíg tisztább nem lesz. Úgy tűnik, hogy a sebezhetőség a főkönyvi connect-kit-loader alkalmazást is érinti, mivel lazán határozza meg a függőséget.

A támadás potenciálisan a felek széles körét érintheti, amint azt az érintett könyvtárak és alkalmazások listája jelzi @ledgerhq/connect-kit. Ledger javaslata a connect-kit betöltő használatára a connect-kit betöltésére súlyosbítja a problémát, mivel még a betöltő rögzített verziói is letöltik a connect-kit legújabb verzióját, ami széles körben elterjedt beszivárgáshoz vezet.

A támadóknak jelentős számú könyvtárat sikerült kompromittálniuk azzal, hogy csak a csatlakozókészletet célozták meg. A Ledger az 1.1.4-es verziót azonosítja az utolsó ismert biztonságos kiadásként, de az 1.1.7-ig terjedő, a támadás napján közzétett összes kiadást veszélyeztetettnek tekinti.

Ez a biztonsági incidens rávilágít a robusztus kiberbiztonsági intézkedések kritikus fontosságára a gyorsan fejlődő világban. Web 3.0 tartomány, ahol még a jól bevált eszközök, például a Ledger könyvtára sem mentesek a kifinomult kibertámadásoktól.

A felelősség megtagadása

Összhangban a A Trust Project irányelvei, kérjük, vegye figyelembe, hogy az ezen az oldalon közölt információk nem minősülnek jogi, adózási, befektetési, pénzügyi vagy bármilyen más formájú tanácsnak, és nem is értelmezhetők. Fontos, hogy csak annyit fektessen be, amennyit megengedhet magának, hogy elveszítsen, és kérjen független pénzügyi tanácsot, ha kétségei vannak. További információkért javasoljuk, hogy tekintse meg a szerződési feltételeket, valamint a kibocsátó vagy hirdető által biztosított súgó- és támogatási oldalakat. MetaversePost elkötelezett a pontos, elfogulatlan jelentéstétel mellett, de a piaci feltételek előzetes értesítés nélkül változhatnak.

A szerzőről

Nik kiváló elemző és író a cégnél Metaverse Post, amely arra specializálódott, hogy élvonalbeli betekintést nyújtson a technológia rohanó világába, különös tekintettel az AI/ML-re, az XR-re, a VR-re, a láncon belüli elemzésekre és a blokklánc-fejlesztésre. Cikkei sokszínű közönséget vonzanak és tájékoztatnak, segítve őket a technológiai görbe előtt maradni. A közgazdasági és menedzsment mesterfokozattal rendelkező Nik szilárdan ismeri az üzleti világ árnyalatait és annak metszéspontját a feltörekvő technológiákkal.

További cikkek
Nik Asti
Nik Asti

Nik kiváló elemző és író a cégnél Metaverse Post, amely arra specializálódott, hogy élvonalbeli betekintést nyújtson a technológia rohanó világába, különös tekintettel az AI/ML-re, az XR-re, a VR-re, a láncon belüli elemzésekre és a blokklánc-fejlesztésre. Cikkei sokszínű közönséget vonzanak és tájékoztatnak, segítve őket a technológiai görbe előtt maradni. A közgazdasági és menedzsment mesterfokozattal rendelkező Nik szilárdan ismeri az üzleti világ árnyalatait és annak metszéspontját a feltörekvő technológiákkal.

A volatilitás közepette nő az intézményi étvágy a Bitcoin ETF-ek felé

A 13F bejelentéseken keresztül közzétett információk jelentős intézményi befektetőket tárnak fel a Bitcoin ETF-ek iránt, ami alátámasztja a ...

Tudjon meg többet

Elérkezett az ítélethirdetés napja: CZ sorsa egyensúlyban van, mivel az Egyesült Államok bírósága mérlegeli a DOJ kérelmét

Changpeng Zhao ítéletet vár ma egy seattle-i amerikai bíróságon.

Tudjon meg többet
Csatlakozzon innovatív technológiai közösségünkhöz
KATT ide
Tovább
A Nexo elindítja a „vadászatot”, hogy a felhasználókat 12 millió dolláros NEXO tokennel jutalmazza az ökoszisztéma iránti elkötelezettségért
piacok Tudósítást Technológia
A Nexo elindítja a „vadászatot”, hogy a felhasználókat 12 millió dolláros NEXO tokennel jutalmazza az ökoszisztéma iránti elkötelezettségért
May 8, 2024
A Revolut Revolut X Exchange Woos Crypto Traders szolgáltatása nulla gyártói díjjal és fejlett elemzéssel
piacok szoftver Történetek és vélemények Technológia
A Revolut Revolut X Exchange Woos Crypto Traders szolgáltatása nulla gyártói díjjal és fejlett elemzéssel
May 8, 2024
A kriptográfiai kereskedési platform, a BitMEX bemutatja az opciós kereskedést 0 díjjal és készpénzes ösztönzőkkel
üzleti piacok Tudósítást
A kriptográfiai kereskedési platform, a BitMEX bemutatja az opciós kereskedést 0 díjjal és készpénzes ösztönzőkkel
May 8, 2024
A Lisk hivatalosan áttér az Ethereum Layer 2-re, és bemutatja a Core v4.0.6-ot
Tudósítást Technológia
A Lisk hivatalosan áttér az Ethereum Layer 2-re, és bemutatja a Core v4.0.6-ot
May 8, 2024
CRYPTOMERIA LABS PTE. KFT.