Relatório de notícias Software Equipar
14 de dezembro de 2023

Biblioteca Ledger ConnectKit comprometida com um escorredor, representando riscos de segurança para Web3 Apps

Em Breve

A biblioteca ConnectKit da Ledger foi violada, substituindo a ferramenta legítima por um script drenador que expôs vários Web3 apps.

Biblioteca Ledger ConnectKit comprometida, representando riscos de segurança para Web 3.0 Aplicativos

Ocorreu uma falha de segurança no Web3 esfera, comprometendo a Ledger Connect Kit biblioteca, crucial para vincular o Ledger Live aos aplicativos. Este hack envolve a substituição da biblioteca por um script ‘drenador’, representando uma séria ameaça aos fundos dos usuários.

O pacote comprometido, ConnectKit —- carrega automaticamente um script JavaScript de cdn.jsdelivr.net, que inclui um drenador, no escopo global.

Essa infiltração tornou vulnerável o frontend dos aplicativos que utilizam esta biblioteca, principalmente após autorização do usuário. Os relatórios indicam que os invasores alteraram a janela modal de conexão da carteira, colocando em risco todos os proprietários de carteiras, não apenas aqueles que usam Ledger Live.

Avisos emitidos pelo Ledger Segurança

Especialistas notáveis ​​em segurança de criptomoedas, incluindo o Banteg, confirmaram o comprometimento da biblioteca Ledger e estão desaconselhando interações com quaisquer aplicativos descentralizados (dApps) até que surja mais clareza. A vulnerabilidade parece também afetar o ledger connect-kit-loader, pois especifica a dependência vagamente.

O ataque impacta potencialmente uma ampla gama de partes, conforme indicado por uma lista de bibliotecas e aplicativos afetados que usam o @ledgerhq/connect-kit. A sugestão de Ledger de usar o carregador do kit de conexão para carregar o kit de conexão agrava o problema, pois mesmo as versões fixadas do carregador buscam a versão mais recente do kit de conexão, levando a uma infiltração generalizada.

Os invasores conseguiram comprometer um número significativo de bibliotecas visando apenas o kit de conexão. Ledger identifica a versão 1.1.4 como o último lançamento seguro conhecido, mas considera todos os lançamentos até 1.1.7, publicados no dia do ataque, como comprometidos.

Este incidente de segurança sublinha a importância crítica de medidas robustas de segurança cibernética no mundo em rápida evolução. Web 3.0, onde mesmo ferramentas bem estabelecidas, como a biblioteca do Ledger, não estão imunes a ataques cibernéticos sofisticados.

Aviso Legal

Em linha com a Diretrizes do Projeto Trust, observe que as informações fornecidas nesta página não se destinam e não devem ser interpretadas como aconselhamento jurídico, tributário, de investimento, financeiro ou qualquer outra forma. É importante investir apenas o que você pode perder e procurar aconselhamento financeiro independente se tiver alguma dúvida. Para mais informações, sugerimos consultar os termos e condições, bem como as páginas de ajuda e suporte fornecidas pelo emissor ou anunciante. MetaversePost está comprometida com relatórios precisos e imparciais, mas as condições de mercado estão sujeitas a alterações sem aviso prévio.

Sobre o autor

Nik é um talentoso analista e escritor da Metaverse Post, especializada em fornecer insights de ponta no mundo acelerado da tecnologia, com ênfase particular em AI/ML, XR, VR, análise on-chain e desenvolvimento de blockchain. Seus artigos envolvem e informam um público diversificado, ajudando-o a ficar à frente da curva tecnológica. Mestre em Economia e Gestão, Nik possui uma sólida compreensão das nuances do mundo dos negócios e sua intersecção com as tecnologias emergentes.

Mais artigos
Nik Asti
Nik Asti

Nik é um talentoso analista e escritor da Metaverse Post, especializada em fornecer insights de ponta no mundo acelerado da tecnologia, com ênfase particular em AI/ML, XR, VR, análise on-chain e desenvolvimento de blockchain. Seus artigos envolvem e informam um público diversificado, ajudando-o a ficar à frente da curva tecnológica. Mestre em Economia e Gestão, Nik possui uma sólida compreensão das nuances do mundo dos negócios e sua intersecção com as tecnologias emergentes.

Hot Stories
Junte-se ao nosso boletim informativo.
Últimas notícias

O frenesi DOGE: analisando o recente aumento de valor do Dogecoin (DOGE)

A indústria de criptomoedas está se expandindo rapidamente e as moedas meme estão se preparando para um aumento significativo. Dogecoin (DOGE), ...

Saber Mais

A evolução do conteúdo gerado por IA no metaverso

O surgimento de conteúdo generativo de IA é um dos desenvolvimentos mais fascinantes dentro do ambiente virtual...

Saber Mais
Junte-se à nossa comunidade tecnológica inovadora
Saiba Mais
Saiba mais
Primeira inscrição descentralizada Exchange 100Swap estreia na rede principal do Bitcoin
Mercados Relatório de notícias Equipar
Primeira inscrição descentralizada Exchange 100Swap estreia na rede principal do Bitcoin
26 de abril de 2024
OKX lista o token MSN da Meson Network e abre o par comercial MSN-USDT em 29 de abril
Mercados Relatório de notícias Equipar
OKX lista o token MSN da Meson Network e abre o par comercial MSN-USDT em 29 de abril
26 de abril de 2024
Consensys inicia ação legal contra a SEC e contesta sua abordagem ao Ethereum
O negócio Relatório de notícias Equipar
Consensys inicia ação legal contra a SEC e contesta sua abordagem ao Ethereum
26 de abril de 2024
ZetaChain aloca 5% do fornecimento total de tokens para o crescimento do ecossistema e reserva 1% para projetos Bitcoin
Mercados Relatório de notícias Equipar
ZetaChain aloca 5% do fornecimento total de tokens para o crescimento do ecossistema e reserva 1% para projetos Bitcoin
25 de abril de 2024
CRYPTOMERIA LABS PTE. LTDA.