Die Krypto-Zusammenfassung: 15. Dezember 2023 | CryptoCompare.com

Die Krypto-Zusammenfassung: 15. Dezember 2023 | CryptoCompare.com

Quellknoten: 3020058

Hacker haben digitale Vermögenswerte im Wert von über 480,000 US-Dollar gestohlen, nachdem es ihnen gelungen war, in die Github-Bibliothek von Connect Kit einzudringen, einem wichtigen Blockchain-Tool des Krypto-Wallet-Unternehmens Ledger.

Connect Kit erleichtert die Verbindung zwischen dezentralen Finanzprotokollen (DeFi) und Hardware-Wallets, was bedeutet, dass der Verstoß weitreichende Auswirkungen auf alle wichtigen DeFi-Protokolle hatte und dringende Empfehlungen zur Verwendung dezentraler Apps (dApps) bis zur Einführung eines Updates auslöste.

Protokolle wie Sushi, Lido und MetaMask sind alle Protokolle, die Connect Kit verwenden und deren Front-Ends von der Sicherheitsverletzung betroffen waren. Als Reaktion auf den Vorfall bestätigte Ledger, dass ein Mitarbeiter Opfer eines „Phishing-Angriffs“ geworden sei, der dazu geführt habe, dass der Angreifer „eine bösartige Version des Ledger Connect Kit“ veröffentlicht habe.

Während Ledger den Code aktualisiert hat, erfordert eine vollständige Risikominderung laut Sicherheitsforschern, dass jedes Protokoll, das Connect Kit verwendet, seine Bibliothek manuell aktualisiert. Besonders gefährdet sind derzeit Dienste, die DeFi-Protokollen Berechtigungen entziehen.

Dieser Vorfall ist Teil eines größeren Trends von Sicherheitsverletzungen im Zusammenhang mit DeFi, wobei allein im Juli unglaubliche 303 Millionen US-Dollar gestohlen wurden. Nach diesen Vorfällen greifen Benutzer häufig auf den Entzug von Diensten zurück, um Berechtigungen für betroffene Protokolle zu entfernen. In diesem Fall waren jedoch ganze Website-Frontends betroffen, was die Auswirkungen des Vorfalls verstärken könnte.

Zeitstempel:

Mehr von CryptoCompare