Crypto Roundup: 15. december 2023 | CryptoCompare.com

Crypto Roundup: 15. december 2023 | CryptoCompare.com

Kildeknude: 3020058

Hackere har stjålet over $480,000 i digitale aktiver, efter det lykkedes dem at infiltrere Github-biblioteket i Connect Kit, et nøgleværktøj til blockchain fra kryptopungfirmaet Ledger.

Connect Kit letter forbindelsen mellem decentraliserede finansprotokoller (DeFi) og hardware-punge, hvilket betyder, at bruddet fik en udbredt indvirkning på tværs af store DeFi-protokoller, hvilket tilskyndede til akutte råd mod at bruge decentraliserede apps (dApps), indtil en opdatering rullede ud.

Protokoller inklusive Sushi, Lido og MetaMask er alle protokoller, der bruger Connect Kit, og hvis front-ends blev påvirket af sikkerhedsbruddet. I forhold til hændelsen bekræftede Ledger, at en medarbejder var blevet ramt af et "phishing-angreb", som fik angriberen til at udgive "en ondsindet version af Ledger Connect Kit."

Mens Ledger har opdateret koden, kræver fuld risikoreduktion ifølge sikkerhedsforskere, at hver protokol, der bruger Connect Kit, manuelt opdaterer deres bibliotek. I øjeblikket er tjenester, der bruges til at tilbagekalde tilladelser fra DeFi-protokoller, særligt udsatte.

Denne hændelse er en del af en større tendens til DeFi-relaterede sikkerhedsbrud, med svimlende $303 millioner stjålet alene i juli. Efter disse hændelser tyr brugere ofte til at trække tjenester tilbage for at fjerne tilladelser fra berørte protokoller, men i dette tilfælde blev hele webstedets front-ends påvirket, hvilket kunne udvide virkningen af ​​hændelsen.

Tidsstempel:

Mere fra CryptoCompare