Resumen de criptomonedas: 15 de diciembre de 2023 | CriptoCompare.com

Resumen de criptomonedas: 15 de diciembre de 2023 | CriptoCompare.com

Nodo de origen: 3020058

Los piratas informáticos han robado más de 480,000 dólares en activos digitales después de que lograron infiltrarse en la biblioteca Github de Connect Kit, una herramienta clave de blockchain de la empresa de billeteras criptográficas Ledger.

Connect Kit facilita la conexión entre los protocolos de finanzas descentralizadas (DeFi) y las carteras de hardware, lo que significa que la infracción tuvo un impacto generalizado en los principales protocolos DeFi, lo que generó avisos urgentes contra el uso de aplicaciones descentralizadas (dApps) hasta que se implementara una actualización.

Los protocolos que incluyen Sushi, Lido y MetaMask son todos protocolos que utilizan Connect Kit y cuyas interfaces se vieron afectadas por la violación de seguridad. Al abordar el incidente, Ledger confirmó que un empleado había sido objetivo de un "ataque de phishing" que llevó al atacante a publicar "una versión maliciosa del Ledger Connect Kit".

Si bien Ledger ha actualizado el código, según los investigadores de seguridad, la mitigación total del riesgo requiere que cada protocolo utilice Connect Kit para actualizar manualmente su biblioteca. Actualmente, los servicios utilizados para retirar permisos de los protocolos DeFi corren un riesgo especial.

Este incidente es parte de una tendencia más amplia de violaciones de seguridad relacionadas con DeFi, con la asombrosa cifra de 303 millones de dólares robados sólo en julio. Después de estos incidentes, los usuarios suelen recurrir a retirar servicios para eliminar permisos de los protocolos afectados, pero en este caso, todas las interfaces del sitio web se vieron afectadas, lo que podría ampliar el impacto del incidente.

Sello de tiempo:

Mas de CryptoCompare