Yangiliklar hisoboti Dastur texnologiya
Dekabr 14, 2023

Ledger ConnectKit kutubxonasi drenaj qurilmasi bilan buzilgan va xavfsizlik uchun xavf tug'diradi Web3 Apps

Qisqacha

Ledger's ConnectKit kutubxonasi buzilgan, bu qonuniy vositani ko'plab ma'lumotlarni ochib beradigan drenaj skripti bilan almashtirgan. Web3 ilovalar.

Ledger ConnectKit kutubxonasi buzilgan, bu xavfsizlikka xavf tug'diradi Web 3.0 Ilovalar

da xavfsizlik buzilishi sodir bo'ldi Web3 sohani murosaga keltiradi Ledger ConnectKit kutubxona, Ledger Live-ni ilovalar bilan bog'lash uchun juda muhimdir. Bu buzish kutubxonani “drainer” skriptiga almashtirishni o'z ichiga oladi va foydalanuvchi mablag'lari uchun jiddiy xavf tug'diradi.

Buzilgan ConnectKit to'plami cdn.jsdelivr.net dan JavaScript skriptini avtomatik ravishda global miqyosga yuklaydi, u drenajni o'z ichiga oladi.

Ushbu infiltratsiya ushbu kutubxonadan foydalanadigan ilovalarning old qismini, ayniqsa foydalanuvchi avtorizatsiyasidan keyin himoyasiz qildi. Hisobotlar shuni ko'rsatadiki, tajovuzkorlar hamyonga ulanish modali oynasini o'zgartirib, nafaqat foydalanuvchilarni, balki barcha hamyon egalarini xavf ostiga qo'yishgan. Ledger Live.

Ledger tomonidan berilgan ogohlantirishlar xavfsizlik

Kriptovalyuta xavfsizligi bo'yicha taniqli mutaxassislar, jumladan banteg, Ledger kutubxonasining murosaga kelishini tasdiqladilar va har qanday markazlashtirilmagan ilovalar bilan o'zaro aloqada bo'lmaslikni maslahat berishmoqda (dApps) ko'proq aniqlik paydo bo'lguncha. Zaiflik ledger connect-kit-loader-ga ham ta'sir qiladi, chunki u bog'liqlikni erkin belgilaydi.

Hujum keng doiradagi tomonlarga ta'sir qilishi mumkin, bu ta'sirlangan kutubxonalar va ilovalar ro'yxatida ko'rsatilgan. @ledgerhq/connect-kit. Ledgerning ulanish to'plamini yuklash uchun ulanish to'plamini yuklovchidan foydalanish taklifi muammoni yanada kuchaytiradi, chunki yuklagichning hatto mahkamlangan versiyalari ham Connect-kitning eng so'nggi versiyasini oladi va bu keng tarqalgan infiltratsiyaga olib keladi.

Hujumchilar faqat ulanish to'plamini nishonga olib, katta miqdordagi kutubxonalarni buzishga muvaffaq bo'lishdi. Ledger 1.1.4 versiyasini oxirgi ma'lum bo'lgan xavfsiz versiya sifatida belgilaydi, biroq hujum kuni e'lon qilingan 1.1.7 gacha bo'lgan barcha relizlar buzilgan deb hisoblaydi.

Ushbu xavfsizlik hodisasi shiddat bilan rivojlanayotgan kiberxavfsizlik choralarining muhim ahamiyatini ta'kidlaydi Web 3.0 domeni, bu erda hatto Ledger kutubxonasi kabi yaxshi o'rnatilgan vositalar ham murakkab kiberhujumlardan himoyalanmagan.

Masʼuliyatdan voz kechish

Bunga javoban Ishonch loyihasi bo'yicha ko'rsatmalar, iltimos, ushbu sahifada taqdim etilgan ma'lumotlar yuridik, soliq, investitsiya, moliyaviy yoki boshqa har qanday maslahat shakli sifatida talqin qilinmasligi va talqin qilinmasligini unutmang. Faqat yo'qotishingiz mumkin bo'lgan narsaga investitsiya qilish va agar shubhangiz bo'lsa, mustaqil moliyaviy maslahat olish muhimdir. Qo'shimcha ma'lumot olish uchun biz shartlar va emitent yoki reklama beruvchi tomonidan taqdim etilgan yordam va qo'llab-quvvatlash sahifalariga murojaat qilishni tavsiya qilamiz. MetaversePost to'g'ri, xolis hisobot berish majburiyatini oladi, lekin bozor sharoitlari ogohlantirilmasdan o'zgarishi mumkin.

Muallif haqida

Nik - tajribali tahlilchi va yozuvchi Metaverse Post, AI/ML, XR, VR, zanjirdagi tahlillar va blokcheyn rivojlanishiga alohida e'tibor qaratgan holda, texnologiyaning tez sur'atlari olamiga ilg'or tushunchalarni taqdim etishga ixtisoslashgan. Uning maqolalari turli xil auditoriyani jalb qiladi va xabardor qiladi, ularga texnologik egri chiziqdan oldinda bo'lishga yordam beradi. Iqtisodiyot va menejment bo'yicha magistr darajasiga ega bo'lgan Nik biznes olamining nuanslarini va uning yangi texnologiyalar bilan kesishishini yaxshi tushunadi.

Boshqa maqolalar
Nik Asti
Nik Asti

Nik - tajribali tahlilchi va yozuvchi Metaverse Post, AI/ML, XR, VR, zanjirdagi tahlillar va blokcheyn rivojlanishiga alohida e'tibor qaratgan holda, texnologiyaning tez sur'atlari olamiga ilg'or tushunchalarni taqdim etishga ixtisoslashgan. Uning maqolalari turli xil auditoriyani jalb qiladi va xabardor qiladi, ularga texnologik egri chiziqdan oldinda bo'lishga yordam beradi. Iqtisodiyot va menejment bo'yicha magistr darajasiga ega bo'lgan Nik biznes olamining nuanslarini va uning yangi texnologiyalar bilan kesishishini yaxshi tushunadi.

Institutsional ishtaha o'zgaruvchanlik sharoitida Bitcoin ETFlariga nisbatan o'sib bormoqda

13F arizalari orqali oshkor qilish Bitcoin ETFs bilan shug'ullanadigan taniqli institutsional investorlarni ochib beradi, bu esa tobora ortib borayotgan qabul qilinishini ta'kidlaydi ...

Ko'proq ma'lumot oling

Hukm chiqarish kuni keldi: AQSh sudi DOJning iltimosini ko'rib chiqayotgani sababli CZ taqdiri muvozanatda.

Changpeng Chjao bugun AQShning Sietldagi sudida hukm chiqarilishiga tayyor.

Ko'proq ma'lumot oling
Innovatsion texnologiyalar hamjamiyatimizga qo'shiling
Ko'proq o'qing
Ko'proq o'qing
Nexo foydalanuvchilarni ekotizim bilan shug'ullanganliklari uchun NEXO tokenlarida 12 million dollar bilan mukofotlash uchun "Ov" ni boshlaydi
Birja Yangiliklar hisoboti texnologiya
Nexo foydalanuvchilarni ekotizim bilan shug'ullanganliklari uchun NEXO tokenlarida 12 million dollar bilan mukofotlash uchun "Ov" ni boshlaydi
, 8 2024 mumkin
Revolut's Revolut X almashinuvi kripto savdogarlarini nol ishlab chiqaruvchi to'lovlari va ilg'or tahlillar bilan hayratga soladi.
Birja Dastur Hikoyalar va sharhlar texnologiya
Revolut's Revolut X almashinuvi kripto savdogarlarini nol ishlab chiqaruvchi to'lovlari va ilg'or tahlillar bilan hayratga soladi.
, 8 2024 mumkin
BitMEX kripto savdo platformasi 0 toʻlov va naqd ragʻbatlantirish bilan savdo qilish imkoniyatlarini debyut qiladi
ish Birja Yangiliklar hisoboti
BitMEX kripto savdo platformasi 0 toʻlov va naqd ragʻbatlantirish bilan savdo qilish imkoniyatlarini debyut qiladi
, 8 2024 mumkin
Lisk rasman Ethereum Layer 2 ga o‘tadi va Core v4.0.6 ni taqdim etadi
Yangiliklar hisoboti texnologiya
Lisk rasman Ethereum Layer 2 ga o‘tadi va Core v4.0.6 ni taqdim etadi
, 8 2024 mumkin
CRYPTOMERIA LABS PTE. LTD.