Haber Raporu Yazılım Teknoloji
14 Aralık 2023

Ledger ConnectKit Kütüphanesi Bir Süzgeçle Tehlike Altına Girdi ve Güvenlik Riskleri Oluşturuyor Web3 Apps

Kısaca

Ledger'in ConnectKit kütüphanesi ihlal edildi ve yasal araç, çok sayıda veriyi açığa çıkaran bir drenaj betiğiyle değiştirildi. Web3 Uygulamaların.

Ledger ConnectKit Kütüphanesinin Güvenliği Tehlikeye Girdi ve Güvenlik Riskleri Oluşturuyor Web 3.0 Uygulamalar

Sitede güvenlik ihlali yaşandı Web3 tehlikeye atacak şekilde küre Ledger ConnectKit Ledger Live'ı uygulamalara bağlamak için çok önemli olan kütüphane. Bu hack, kütüphanenin 'boşaltıcı' bir komut dosyasıyla değiştirilmesini içeriyor ve kullanıcı fonları için ciddi bir tehdit oluşturuyor.

Güvenliği ihlal edilen ConnectKit paketi, cdn.jsdelivr.net'ten bir filtre içeren bir JavaScript komut dosyasını otomatik olarak küresel kapsama yükler.

Bu sızıntı, özellikle kullanıcı yetkilendirmesinden sonra bu kitaplığı kullanan uygulamaların ön ucunu savunmasız hale getirdi. Raporlar, saldırganların cüzdan bağlantı modal penceresini değiştirerek yalnızca kullananları değil, tüm cüzdan sahiplerini riske attığını gösteriyor. Defter Canlı.

Ledger Tarafından Verilen Uyarılar Güvenlik

Banteg de dahil olmak üzere önemli kripto para birimi güvenlik uzmanları, Ledger kütüphanesinin tehlikeye girdiğini doğruladı ve merkezi olmayan uygulamalarla etkileşime karşı tavsiyede bulunuyorlar (dApps) daha fazla netlik ortaya çıkana kadar. Güvenlik açığı, bağımlılığı gevşek bir şekilde belirttiğinden defter bağlantı kiti yükleyicisini de etkiliyor gibi görünüyor.

Saldırı, etkilenen kütüphanelerin ve uygulamaların listesinin de gösterdiği gibi çok çeşitli tarafları etkileyebilir. @ledgerhq/connect-kit. Ledger'ın bağlantı kitini yüklemek için bağlantı kiti yükleyicisini kullanma önerisi sorunu daha da kötüleştiriyor, çünkü yükleyicinin sabitlenmiş sürümleri bile bağlantı kitinin en son sürümünü getiriyor ve bu da yaygın sızıntıya yol açıyor.

Saldırganlar yalnızca bağlantı kitini hedef alarak önemli sayıda kütüphaneyi ele geçirmeyi başardılar. Ledger, 1.1.4 sürümünü bilinen son güvenli sürüm olarak tanımlıyor, ancak saldırı gününde yayınlanan 1.1.7'ye kadar olan tüm sürümleri tehlikeye atılmış olarak değerlendiriyor.

Bu güvenlik olayı, hızla gelişen dünyada sağlam siber güvenlik önlemlerinin kritik öneminin altını çiziyor Web 3.0 alanı, Ledger'in kütüphanesi gibi köklü araçların bile karmaşık siber saldırılara karşı bağışık olmadığı bir alan.

Feragatname

Doğrultusunda Trust Project yönergeleri, lütfen bu sayfada sağlanan bilgilerin hukuki, vergi, yatırım, finansal veya başka herhangi bir tavsiye niteliğinde olmadığını ve bu şekilde yorumlanmaması gerektiğini unutmayın. Yalnızca kaybetmeyi göze alabileceğiniz kadar yatırım yapmak ve herhangi bir şüpheniz varsa bağımsız finansal tavsiye almak önemlidir. Daha fazla bilgi için şartlar ve koşulların yanı sıra kartı veren kuruluş veya reklamveren tarafından sağlanan yardım ve destek sayfalarına bakmanızı öneririz. MetaversePost doğru, tarafsız raporlamaya kendini adamıştır, ancak piyasa koşulları önceden haber verilmeksizin değiştirilebilir.

Yazar hakkında

Nik başarılı bir analist ve yazardır. Metaverse Post, AI/ML, XR, VR, zincir üstü analitik ve blok zinciri geliştirmeye özel bir vurgu yaparak, hızlı tempolu teknoloji dünyasına en son bilgileri sağlama konusunda uzmanlaşmıştır. Makaleleri, teknolojik eğrinin bir adım önünde olmalarına yardımcı olarak, farklı bir kitleyi meşgul eder ve bilgilendirir. Ekonomi ve Yönetim alanında yüksek lisans derecesine sahip olan Nik, iş dünyasının nüansları ve onun gelişmekte olan teknolojilerle kesişimi hakkında sağlam bir kavrayışa sahiptir.

Daha fazla haber
Nik Asti
Nik Asti

Nik başarılı bir analist ve yazardır. Metaverse Post, AI/ML, XR, VR, zincir üstü analitik ve blok zinciri geliştirmeye özel bir vurgu yaparak, hızlı tempolu teknoloji dünyasına en son bilgileri sağlama konusunda uzmanlaşmıştır. Makaleleri, teknolojik eğrinin bir adım önünde olmalarına yardımcı olarak, farklı bir kitleyi meşgul eder ve bilgilendirir. Ekonomi ve Yönetim alanında yüksek lisans derecesine sahip olan Nik, iş dünyasının nüansları ve onun gelişmekte olan teknolojilerle kesişimi hakkında sağlam bir kavrayışa sahiptir.

Hüküm Günü Geliyor: ABD Mahkemesi Adalet Bakanlığı'nın Savunmasını Değerlendirirken CZ'nin Kaderi Dengede

Changpeng Zhao bugün Seattle'daki bir ABD mahkemesinde cezayla karşı karşıya kalmaya hazırlanıyor.

bilmek Daha

Samourai Cüzdan Kurucuları, Darknet Anlaşmalarında 2 Milyar Dolarlık Kolaylık Sağlamakla Suçlanıyor

Samourai Cüzdan kurucularının tutuklanması, sektör için kayda değer bir gerilemeyi temsil ediyor ve ısrarcı tutumun altını çiziyor ...

bilmek Daha
Yenilikçi Teknoloji Topluluğumuza Katılın
Devamını Oku
Daha fazla
BitSmiley, Alphanet V1'i Piyasaya Sürüyor, Bitcoin Layer 2 Ağ Bitlayer'ında İlk Kez Kullanılıyor
Haber Raporu Teknoloji
BitSmiley, Alphanet V1'i Piyasaya Sürüyor, Bitcoin Layer 2 Ağ Bitlayer'ında İlk Kez Kullanılıyor
Mayıs 1, 2024
Nisan 2024'te Hack ve Dolandırıcılıklarda Tarihi Düşükler Görüldü, CertiK Mart Ayına Göre %141 Düşüş Bildirdi
Piyasalar Güvenlik Wiki Hikayeler ve İncelemeler Teknoloji
Nisan 2024'te Hack ve Dolandırıcılıklarda Tarihi Düşükler Görüldü, CertiK Mart Ayına Göre %141 Düşüş Bildirdi
Mayıs 1, 2024
Bitcoin Fiyatı Federal Reserve'ün Faiz Oranı Kararı Açıklaması Öncesinde Düşüyor, Analistler Potansiyel Piyasa Değişimi Konusunda Uyardı
Piyasalar Haber Raporu Teknoloji
Bitcoin Fiyatı Federal Reserve'ün Faiz Oranı Kararı Açıklaması Öncesinde Düşüyor, Analistler Potansiyel Piyasa Değişimi Konusunda Uyardı
Mayıs 1, 2024
PlayFi, Tak ve Çalıştır İçin MultiversX'i Entegre Ediyor Web3 Oyun Deneyimi
İşletme Haber Raporu Teknoloji
PlayFi, Tak ve Çalıştır İçin MultiversX'i Entegre Ediyor Web3 Oyun Deneyimi
Mayıs 1, 2024
CRYPTOMERIA LABS PTE. LTD.