暗号通貨のまとめ: 15 年 2023 月 XNUMX 日 | CryptoCompare.com

暗号通貨のまとめ: 15 年 2023 月 XNUMX 日 | CryptoCompare.com

ソースノード: 3020058

ハッカーは、暗号通貨ウォレット会社レッジャーの主要なブロックチェーンツールであるコネクトキットのGithubライブラリに侵入することに成功し、480,000万ドル以上のデジタル資産を盗みました。

Connect Kitは分散型金融(DeFi)プロトコルとハードウェアウォレットの間の接続を容易にするため、この侵害は主要なDeFiプロトコル全体に広範な影響を及ぼし、アップデートが展開されるまで分散型アプリ(dApps)の使用に対する緊急勧告が出されている。

Sushi、Lido、MetaMask などのプロトコルはすべて Connect Kit を使用しており、そのフロントエンドがセキュリティ侵害の影響を受けました。この事件に対処して、レジャーは従業員が「フィッシング攻撃」の標的となったことを認め、その攻撃により攻撃者は「悪意のあるバージョンのレジャー・コネクト・キット」を公開した。

Ledger はコードを更新しましたが、セキュリティ研究者によると、リスクを完全に軽減するには、Connect Kit を使用して各プロトコルが手動でライブラリを更新する必要があります。現在、DeFi プロトコルから許可を取り消すために使用されるサービスが特に危険にさらされています。

この事件はDeFi関連のセキュリティ侵害の大きな傾向の一部であり、303月だけでXNUMX億XNUMX万ドルという驚異的な額が盗まれた。これらのインシデントの後、ユーザーは多くの場合、影響を受けるプロトコルからアクセス許可を削除するためにサービスを停止する手段に頼ることになりますが、この場合、Web サイトのフロントエンド全体が影響を受け、インシデントの影響が拡大する可能性があります。

タイムスタンプ:

より多くの CryptoCompare