Нарушение реестра может повлиять на всю экосистему EVM — Linea

Новости

По мнению команды Linea, слияния с нулевым разглашением информации от Consensys, атака на коннектор Ledger Library может повлиять на всю экосистему виртуальных машин Ethereum (EVM).

Хакер нацелился на коннектор Ledger Library, который был разработан для обеспечения связи между аппаратными кошельками Ledger и различными децентрализованными приложениями (DApps). Провайдер кошельков MetaMask также пострадал от инцидента с безопасностью.

Согласно сообщению на X (ранее Twitter), MetaMask развернула обновление для устранения проблемы, заявив, что пользователи последней версии v2.121.0 будут автоматически обновлены и смогут «снова совершать транзакции». Пользователям предыдущих версий следует «обновить данные сайта».

Другие затронутые протоколы включают Zapper, SushiSwap, Phantom, Balancer и Revoke.cash. Фирма Certik, занимающаяся безопасностью блокчейн, сообщила Cointelegraph, что любое DApp, импортирующее CDN реестра, автоматически выполнит код слива, предлагая жертвам подключиться через любой кошелек, который они поддерживают.

Ledger — популярный аппаратный кошелек, используемый многими представителями криптовалютного сообщества. Его разъем Library является важным компонентом, который взаимодействует между оборудованием Ledger и различными DApps. В случае взлома эта Library может повлиять на большое количество пользователей и транзакций EVM.

Атака была инициирована после того, как бывший сотрудник Ledger подвергся фишингу и был скомпрометирован его аккаунт NPMJS. «Злоумышленник опубликовал вредоносную версию Ledger Connect Kit (затрагивает версии 1.1.5, 1.1.6 и 1.1.7). Вредоносный код использовал мошеннический проект WalletConnect для перенаправления средств на хакерский кошелек», — написали в компании. ИКС.

Исправление было выпущено почти через 40 минут после того, как Ledger обнаружил проблему. Компания предупреждает пользователей подождать 24 часа, прежде чем снова использовать Ledger Connect Kit.

Аналитическая платформа блокчейна Lookonchain заявила, что хакер украл активы на сумму почти 484 000 долларов, но последствия нарушения безопасности могут быть более значительными, отметил Леджер.

Источник

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей.

Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии.

Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Оцените автора
CryptoHamster.org
Добавить комментарий