Несколько DApps, использующих разъем Ledger, взломаны

Новости

Интерфейсы нескольких децентрализованных приложений (DApps), использующих коннектор Ledger, включая Zapper, Sushiswap и Revoke.cash, были скомпрометированы ранее 14 декабря.

Технический директор SushiSwap Мэтью Лилли сообщил, что широко используемый коннектор Web3 был скомпрометирован, что позволило внедрить вредоносный код в многочисленные децентрализованные приложения. Ончейн-аналитик сообщил, что Ledger Library подтвердила компрометацию, когда уязвимый код вставил адрес сливной учетной записи.

Коннектор Ledger — это Library, которая используется многими DApps и поддерживается Ledger. Он был скомпрометирован, и был добавлен слив кошелька. Слив средств со счета пользователя может не произойти сам по себе. Однако из вашего кошелька браузера (например, MM) будут отображаться запросы, в которых злоумышленникам будут переданы их активы.

Ончейн-аналитики предупредили пользователей избегать использования каких-либо DApps, использующих коннектор Ledger, добавив при этом, что загрузчик Connect-Kit также в данный момент уязвим.

Это развивающаяся история, и дополнительная информация будет добавляться по мере ее появления.

Источник

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий.

Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Оцените автора
CryptoHamster.org
Добавить комментарий