암호화폐 정리: 15년 2023월 XNUMX일 | CryptoCompare.com

암호화폐 정리: 15년 2023월 XNUMX일 | CryptoCompare.com

소스 노드 : 3020058

해커들이 암호화폐 지갑 회사인 Ledger의 주요 블록체인 도구인 Connect Kit의 Github 라이브러리에 침투한 후 480,000달러 이상의 디지털 자산을 훔쳤습니다.

Connect Kit는 탈중앙화 금융(DeFi) 프로토콜과 하드웨어 지갑 간의 연결을 용이하게 합니다. 즉, 침해가 주요 DeFi 프로토콜 전반에 걸쳐 광범위한 영향을 미치고 업데이트가 출시될 때까지 탈중앙화 앱(dApp) 사용에 대한 긴급 권고가 촉발되었음을 의미합니다.

Sushi, Lido 및 MetaMask를 포함한 프로토콜은 모두 Connect Kit를 사용하는 프로토콜이며 프런트 엔드가 보안 침해의 영향을 받았습니다. 이 사건에 대해 Ledger는 직원이 "피싱 공격"의 표적이 되었으며 공격자가 "Ledger Connect Kit의 악성 버전"을 게시하게 되었음을 확인했습니다.

Ledger가 코드를 업데이트했지만 보안 연구원에 따르면 완전한 위험 완화를 위해서는 Connect Kit를 사용하는 각 프로토콜이 라이브러리를 수동으로 업데이트해야 합니다. 현재 DeFi 프로토콜에서 권한을 철회하는 데 사용되는 서비스가 특히 위험합니다.

이 사건은 DeFi 관련 보안 침해의 더 큰 추세의 일부이며, 303월에만 무려 XNUMX억 XNUMX만 달러가 도난당했습니다. 이러한 사고 이후 사용자는 영향을 받은 프로토콜에서 권한을 제거하기 위해 서비스를 철회하는 경우가 많았지만 이 경우 전체 웹 사이트 프런트 엔드가 영향을 받아 사고의 영향이 확대될 수 있습니다.

타임 스탬프 :

더보기 CryptoCompare