Relatório de notícias Software Tecnologia
14 de dezembro de 2023

Biblioteca Ledger ConnectKit comprometida com um escorredor, representando riscos de segurança para Web3 Apps

Em Breve

A biblioteca ConnectKit da Ledger foi violada, substituindo a ferramenta legítima por um script drenador que expôs vários Web3 apps.

Biblioteca Ledger ConnectKit comprometida, representando riscos de segurança para Web 3.0 Aplicativos

Ocorreu uma falha de segurança no Web3 esfera, comprometendo a Ledger Connect Kit biblioteca, crucial para vincular o Ledger Live aos aplicativos. Este hack envolve a substituição da biblioteca por um script ‘drenador’, representando uma séria ameaça aos fundos dos usuários.

O pacote comprometido, ConnectKit —- carrega automaticamente um script JavaScript de cdn.jsdelivr.net, que inclui um drenador, no escopo global.

Essa infiltração tornou vulnerável o frontend dos aplicativos que utilizam esta biblioteca, principalmente após autorização do usuário. Os relatórios indicam que os invasores alteraram a janela modal de conexão da carteira, colocando em risco todos os proprietários de carteiras, não apenas aqueles que usam Ledger Live.

Avisos emitidos pelo Ledger Segurança

Especialistas notáveis ​​em segurança de criptomoedas, incluindo o Banteg, confirmaram o comprometimento da biblioteca Ledger e estão desaconselhando interações com quaisquer aplicativos descentralizados (dApps) até que surja mais clareza. A vulnerabilidade parece também afetar o ledger connect-kit-loader, pois especifica a dependência vagamente.

O ataque impacta potencialmente uma ampla gama de partes, conforme indicado por uma lista de bibliotecas e aplicativos afetados que usam o @ledgerhq/connect-kit. A sugestão de Ledger de usar o carregador do kit de conexão para carregar o kit de conexão agrava o problema, pois mesmo as versões fixadas do carregador buscam a versão mais recente do kit de conexão, levando a uma infiltração generalizada.

Os invasores conseguiram comprometer um número significativo de bibliotecas visando apenas o kit de conexão. Ledger identifica a versão 1.1.4 como o último lançamento seguro conhecido, mas considera todos os lançamentos até 1.1.7, publicados no dia do ataque, como comprometidos.

Este incidente de segurança sublinha a importância crítica de medidas robustas de segurança cibernética no mundo em rápida evolução. Web 3.0, onde mesmo ferramentas bem estabelecidas, como a biblioteca do Ledger, não estão imunes a ataques cibernéticos sofisticados.

Aviso Legal

Em linha com a Diretrizes do Projeto Trust, observe que as informações fornecidas nesta página não se destinam e não devem ser interpretadas como aconselhamento jurídico, tributário, de investimento, financeiro ou qualquer outra forma. É importante investir apenas o que você pode perder e procurar aconselhamento financeiro independente se tiver alguma dúvida. Para mais informações, sugerimos consultar os termos e condições, bem como as páginas de ajuda e suporte fornecidas pelo emissor ou anunciante. MetaversePost está comprometida com relatórios precisos e imparciais, mas as condições de mercado estão sujeitas a alterações sem aviso prévio.

Sobre o autor

Nik é um talentoso analista e escritor da Metaverse Post, especializada em fornecer insights de ponta no mundo acelerado da tecnologia, com ênfase particular em AI/ML, XR, VR, análise on-chain e desenvolvimento de blockchain. Seus artigos envolvem e informam um público diversificado, ajudando-o a ficar à frente da curva tecnológica. Mestre em Economia e Gestão, Nik possui uma sólida compreensão das nuances do mundo dos negócios e sua intersecção com as tecnologias emergentes.

Mais artigos
Nik Asti
Nik Asti

Nik é um talentoso analista e escritor da Metaverse Post, especializada em fornecer insights de ponta no mundo acelerado da tecnologia, com ênfase particular em AI/ML, XR, VR, análise on-chain e desenvolvimento de blockchain. Seus artigos envolvem e informam um público diversificado, ajudando-o a ficar à frente da curva tecnológica. Mestre em Economia e Gestão, Nik possui uma sólida compreensão das nuances do mundo dos negócios e sua intersecção com as tecnologias emergentes.

Cresce apetite institucional por ETFs de Bitcoin em meio à volatilidade

As divulgações por meio de registros 13F revelam investidores institucionais notáveis ​​​​que se envolvem em ETFs Bitcoin, ressaltando uma aceitação crescente de ...

Saber Mais

Chega o dia da sentença: o destino de CZ está em equilíbrio enquanto o tribunal dos EUA considera o apelo do DOJ

Changpeng Zhao está prestes a ser condenado hoje em um tribunal dos EUA em Seattle.

Saber Mais
Junte-se à nossa comunidade tecnológica inovadora
Saiba Mais
Saiba mais
BLOCKCHANCE e CONF3RENCE unem-se para o maior da Alemanha Web3 Conferência em Dortmund
O negócio Mercados Software Histórias e resenhas Tecnologia
BLOCKCHANCE e CONF3RENCE unem-se para o maior da Alemanha Web3 Conferência em Dortmund
9 de maio de 2024
NuLink é lançado no Bybit Web3 Plataforma IDO. Fase de assinatura se estende até 13 de maio
Mercados Relatório de notícias Tecnologia
NuLink é lançado no Bybit Web3 Plataforma IDO. Fase de assinatura se estende até 13 de maio
9 de maio de 2024
UXLINK e Binance colaboram em nova campanha, oferecendo aos usuários 20 milhões de pontos UXUY e Airdrop Recompensas
Mercados Relatório de notícias Tecnologia
UXLINK e Binance colaboram em nova campanha, oferecendo aos usuários 20 milhões de pontos UXUY e Airdrop Recompensas
9 de maio de 2024
Side Protocol lança testnet incentivado e apresenta sistema de pontos internos, permitindo que os usuários ganhem pontos SIDE
Mercados Relatório de notícias Tecnologia
Side Protocol lança testnet incentivado e apresenta sistema de pontos internos, permitindo que os usuários ganhem pontos SIDE
9 de maio de 2024
CRYPTOMERIA LABS PTE. LTDA.