Relatório de notícias Software Inovadora
14 de dezembro de 2023

Biblioteca Ledger ConnectKit comprometida com um escorredor, representando riscos de segurança para Web3 Apps

Em Breve

A biblioteca ConnectKit da Ledger foi violada, substituindo a ferramenta legítima por um script drenador que expôs vários Web3 apps.

Biblioteca Ledger ConnectKit comprometida, representando riscos de segurança para Web 3.0 Aplicativos

Ocorreu uma falha de segurança no Web3 esfera, comprometendo a Ledger Connect Kit biblioteca, crucial para vincular o Ledger Live aos aplicativos. Este hack envolve a substituição da biblioteca por um script ‘drenador’, representando uma séria ameaça aos fundos dos usuários.

O pacote comprometido, ConnectKit —- carrega automaticamente um script JavaScript de cdn.jsdelivr.net, que inclui um drenador, no escopo global.

Essa infiltração tornou vulnerável o frontend dos aplicativos que utilizam esta biblioteca, principalmente após autorização do usuário. Os relatórios indicam que os invasores alteraram a janela modal de conexão da carteira, colocando em risco todos os proprietários de carteiras, não apenas aqueles que usam Ledger Live.

Avisos emitidos pelo Ledger Segurança

Especialistas notáveis ​​em segurança de criptomoedas, incluindo o Banteg, confirmaram o comprometimento da biblioteca Ledger e estão desaconselhando interações com quaisquer aplicativos descentralizados (dApps) até que surja mais clareza. A vulnerabilidade parece também afetar o ledger connect-kit-loader, pois especifica a dependência vagamente.

O ataque impacta potencialmente uma ampla gama de partes, conforme indicado por uma lista de bibliotecas e aplicativos afetados que usam o @ledgerhq/connect-kit. A sugestão de Ledger de usar o carregador do kit de conexão para carregar o kit de conexão agrava o problema, pois mesmo as versões fixadas do carregador buscam a versão mais recente do kit de conexão, levando a uma infiltração generalizada.

Os invasores conseguiram comprometer um número significativo de bibliotecas visando apenas o kit de conexão. Ledger identifica a versão 1.1.4 como o último lançamento seguro conhecido, mas considera todos os lançamentos até 1.1.7, publicados no dia do ataque, como comprometidos.

Este incidente de segurança sublinha a importância crítica de medidas robustas de segurança cibernética no mundo em rápida evolução. Web 3.0, onde mesmo ferramentas bem estabelecidas, como a biblioteca do Ledger, não estão imunes a ataques cibernéticos sofisticados.

Aviso Legal

Em linha com a Diretrizes do Projeto Trust, observe que as informações fornecidas nesta página não se destinam e não devem ser interpretadas como aconselhamento jurídico, tributário, de investimento, financeiro ou qualquer outra forma. É importante investir apenas o que você pode perder e procurar aconselhamento financeiro independente se tiver alguma dúvida. Para mais informações, sugerimos consultar os termos e condições, bem como as páginas de ajuda e suporte fornecidas pelo emissor ou anunciante. MetaversePost está comprometida com relatórios precisos e imparciais, mas as condições de mercado estão sujeitas a alterações sem aviso prévio.

Sobre o autor

Nik é um talentoso analista e escritor da Metaverse Post, especializada em fornecer insights de ponta no mundo acelerado da tecnologia, com ênfase particular em AI/ML, XR, VR, análise on-chain e desenvolvimento de blockchain. Seus artigos envolvem e informam um público diversificado, ajudando-o a ficar à frente da curva tecnológica. Mestre em Economia e Gestão, Nik possui uma sólida compreensão das nuances do mundo dos negócios e sua intersecção com as tecnologias emergentes.

Mais artigos
Nik Asti
Nik Asti

Nik é um talentoso analista e escritor da Metaverse Post, especializada em fornecer insights de ponta no mundo acelerado da tecnologia, com ênfase particular em AI/ML, XR, VR, análise on-chain e desenvolvimento de blockchain. Seus artigos envolvem e informam um público diversificado, ajudando-o a ficar à frente da curva tecnológica. Mestre em Economia e Gestão, Nik possui uma sólida compreensão das nuances do mundo dos negócios e sua intersecção com as tecnologias emergentes.

Hot Stories
Junte-se ao nosso boletim informativo.
Últimas notícias

A Calmaria Antes da Tempestade de Solana: O Que os Gráficos, Baleias e Sinais On-Chain Estão Dizendo Agora

Solana demonstrou um forte desempenho, impulsionado pela crescente adoção, interesse institucional e parcerias importantes, ao mesmo tempo em que enfrenta potenciais...

Saber Mais

Criptomoedas em abril de 2025: Principais tendências, mudanças e o que vem a seguir

Em abril de 2025, o espaço criptográfico se concentrou no fortalecimento da infraestrutura principal, com o Ethereum se preparando para o Pectra...

Saber Mais
Saiba Mais
Ler mais
A HSC Asset Management encerra a edição de Hong Kong, apresentando insights que impulsionam a participação institucional. Web3 E tecnologias emergentes
Featured Temporadas de hackers O negócio Estilo de vida Mercados Relatório de notícias Inovadora
A HSC Asset Management encerra a edição de Hong Kong, apresentando insights que impulsionam a participação institucional. Web3 E tecnologias emergentes
13 de fevereiro de 2026
A CertiK vence o prêmio de 'Melhor Solução de Segurança e Conformidade de 2026' no SiGMA AIBC Eurasia Awards.
Relatório de notícias Inovadora
A CertiK vence o prêmio de 'Melhor Solução de Segurança e Conformidade de 2026' no SiGMA AIBC Eurasia Awards.
13 de fevereiro de 2026
Binance, BlackRock e Ripple lideram a investida institucional em criptomoedas na segunda semana de fevereiro.
O negócio Relatório de notícias Inovadora
Binance, BlackRock e Ripple lideram a investida institucional em criptomoedas na segunda semana de fevereiro.
13 de fevereiro de 2026
O fundador da Gate, Dr. Han, fala sobre o avanço do sistema financeiro de próxima geração por meio de inteligência artificial. Web3
O negócio Relatório de notícias Inovadora
O fundador da Gate, Dr. Han, fala sobre o avanço do sistema financeiro de próxima geração por meio de inteligência artificial. Web3
13 de fevereiro de 2026
CRYPTOMERIA LABS PTE. LTDA.