The Crypto Roundup: 15 Δεκεμβρίου 2023 | CryptoCompare.com

The Crypto Roundup: 15 Δεκεμβρίου 2023 | CryptoCompare.com

Κόμβος πηγής: 3020058

Οι χάκερ έχουν κλέψει πάνω από 480,000 δολάρια σε ψηφιακά περιουσιακά στοιχεία αφού κατάφεραν να διεισδύσουν στη βιβλιοθήκη Github του Connect Kit, ένα βασικό εργαλείο blockchain από την εταιρεία κρυπτογραφικών πορτοφολιών Ledger.

Το Connect Kit διευκολύνει τη σύνδεση μεταξύ πρωτοκόλλων αποκεντρωμένης χρηματοδότησης (DeFi) και πορτοφολιών υλικού, πράγμα που σημαίνει ότι η παραβίαση είδε εκτεταμένο αντίκτυπο στα μεγάλα πρωτόκολλα DeFi, προκαλώντας επείγουσες συμβουλές κατά της χρήσης αποκεντρωμένων εφαρμογών (dApps) μέχρι να κυκλοφορήσει μια ενημέρωση.

Τα πρωτόκολλα συμπεριλαμβανομένων των Sushi, Lido και MetaMask είναι όλα πρωτόκολλα που χρησιμοποιούν το Connect Kit και των οποίων οι διεπαφές επηρεάστηκαν από την παραβίαση ασφαλείας. Αντιμετωπίζοντας το περιστατικό, ο Ledger επιβεβαίωσε ότι ένας υπάλληλος είχε στοχοποιηθεί σε μια «επίθεση phishing» που οδήγησε τον εισβολέα να δημοσιεύσει «μια κακόβουλη έκδοση του Ledger Connect Kit».

Ενώ ο Ledger έχει ενημερώσει τον κώδικα, σύμφωνα με τους ερευνητές ασφαλείας, ο πλήρης μετριασμός του κινδύνου απαιτεί από κάθε πρωτόκολλο που χρησιμοποιεί το Connect Kit να ενημερώνει μη αυτόματα τη βιβλιοθήκη του. Επί του παρόντος, οι υπηρεσίες που χρησιμοποιούνται για την απόσυρση αδειών από πρωτόκολλα DeFi διατρέχουν ιδιαίτερο κίνδυνο.

Αυτό το περιστατικό είναι μέρος μιας ευρύτερης τάσης παραβιάσεων ασφαλείας που σχετίζονται με το DeFi, με την κλοπή 303 εκατομμυρίων δολαρίων μόνο τον Ιούλιο. Μετά από αυτά τα περιστατικά, οι χρήστες καταφεύγουν συχνά στην απόσυρση υπηρεσιών για να αφαιρέσουν δικαιώματα από επηρεαζόμενα πρωτόκολλα, αλλά στην περίπτωση αυτή επηρεάστηκαν ολόκληρα τα front-ends του ιστότοπου, γεγονός που θα μπορούσε να διευρύνει τον αντίκτυπο του συμβάντος.

Σφραγίδα ώρας:

Περισσότερα από CryptoCompare