Podsumowanie kryptowalut: 15 grudnia 2023 r. | CryptoCompare.com

Podsumowanie kryptowalut: 15 grudnia 2023 r. | CryptoCompare.com

Węzeł źródłowy: 3020058

Hakerzy ukradli aktywa cyfrowe o wartości ponad 480,000 XNUMX dolarów po tym, jak udało im się zinfiltrować bibliotekę Github Connect Kit, kluczowego narzędzia blockchain firmy Ledger zajmującej się portfelami kryptowalutowymi.

Connect Kit ułatwia połączenie między protokołami zdecentralizowanych finansów (DeFi) a portfelami sprzętowymi, co oznacza, że ​​naruszenie odbiło się szerokim echem na głównych protokołach DeFi, co spowodowało pilne wydanie zalecenia dotyczącego korzystania ze zdecentralizowanych aplikacji (dApps) do czasu wprowadzenia aktualizacji.

Protokoły, w tym Sushi, Lido i MetaMask, to protokoły korzystające z Connect Kit i których interfejsy użytkownika zostały dotknięte naruszeniem bezpieczeństwa. Odnosząc się do tego incydentu, Ledger potwierdził, że pracownik stał się celem „ataku phishingowego”, w wyniku którego osoba atakująca opublikowała „złośliwą wersję zestawu Ledger Connect Kit”.

Chociaż Ledger zaktualizował kod, według badaczy bezpieczeństwa pełne ograniczenie ryzyka wymaga, aby każdy protokół korzystający z Connect Kit ręcznie aktualizował swoją bibliotekę. Obecnie szczególnie zagrożone są usługi służące do cofania uprawnień z protokołów DeFi.

Incydent ten wpisuje się w szerszy trend naruszeń bezpieczeństwa związanych z DeFi, w wyniku którego w samym lipcu skradziono oszałamiającą kwotę 303 milionów dolarów. Po tych incydentach użytkownicy często uciekają się do wycofywania usług w celu usunięcia uprawnień z protokołów, których dotyczy problem, ale w tym przypadku dotyczy to całych interfejsów witryny, co może zwiększyć wpływ incydentu.

Znak czasu:

Więcej z CryptoCompare