خلاصه کریپتو: 15 دسامبر 2023 | CryptoCompare.com

خلاصه کریپتو: 15 دسامبر 2023 | CryptoCompare.com

گره منبع: 3020058

هکرها پس از نفوذ به کتابخانه Github از Connect Kit، ابزار کلیدی بلاک چین از شرکت کیف پول های دیجیتال Ledger، بیش از 480,000،XNUMX دلار دارایی دیجیتال را سرقت کردند.

Connect Kit ارتباط بین پروتکل‌های مالی غیرمتمرکز (DeFi) و کیف پول‌های سخت‌افزاری را تسهیل می‌کند، به این معنی که نقض تأثیرات گسترده‌ای را در سراسر پروتکل‌های اصلی DeFi مشاهده کرد، و توصیه‌های فوری را در مورد استفاده از برنامه‌های غیرمتمرکز (dApps) تا زمانی که به‌روزرسانی منتشر شد، ترغیب کرد.

پروتکل‌هایی از جمله Sushi، Lido و MetaMask همگی پروتکل‌هایی هستند که از Connect Kit استفاده می‌کنند و قسمت‌های جلویی آن‌ها تحت تأثیر نقض امنیتی قرار گرفته‌اند. در پرداختن به این حادثه، لجر تأیید کرد که یکی از کارمندان در یک "حمله فیشینگ" هدف قرار گرفته است که باعث شد مهاجم "نسخه مخربی از Ledger Connect Kit" را منتشر کند.

در حالی که Ledger این کد را به روز کرده است، به گفته محققان امنیتی، کاهش خطر کامل به هر پروتکل با استفاده از Connect Kit نیاز دارد تا کتابخانه خود را به صورت دستی به روز کند. در حال حاضر، خدماتی که برای برداشتن مجوزها از پروتکل‌های DeFi استفاده می‌شوند، به‌ویژه در معرض خطر هستند.

این حادثه بخشی از روند بزرگ‌تر نقض‌های امنیتی مربوط به DeFi است که تنها در ماه جولای 303 میلیون دلار به سرقت رفته است. پس از این حوادث، کاربران اغلب برای حذف مجوزها از پروتکل های تحت تأثیر، به حذف سرویس ها متوسل می شوند، اما در این مورد، کل صفحه های وب سایت تحت تأثیر قرار گرفتند که می تواند تأثیر حادثه را گسترش دهد.

تمبر زمان:

بیشتر از CryptoCompare