Обзор криптовалют: 15 декабря 2023 г. | CryptoCompare.com

Обзор криптовалют: 15 декабря 2023 г. | CryptoCompare.com

Исходный узел: 3020058

Хакеры украли цифровые активы на сумму более 480,000 XNUMX долларов США после того, как им удалось проникнуть в библиотеку Github Connect Kit, ключевого инструмента блокчейна от компании Ledger, производящей криптовалютные кошельки.

Connect Kit облегчает соединение между протоколами децентрализованного финансирования (DeFi) и аппаратными кошельками, а это означает, что нарушение оказало широкое воздействие на основные протоколы DeFi, что вызвало срочные рекомендации против использования децентрализованных приложений (dApps) до тех пор, пока не будет выпущено обновление.

Протоколы, включая Sushi, Lido и MetaMask, — это протоколы, использующие Connect Kit и интерфейсы которых пострадали от нарушения безопасности. Комментируя инцидент, Леджер подтвердил, что сотрудник стал жертвой «фишинговой атаки», в результате которой злоумышленник опубликовал «вредоносную версию Ledger Connect Kit».

Хотя Ledger обновил код, по мнению исследователей безопасности, для полного снижения рисков требуется, чтобы каждый протокол, использующий Connect Kit, вручную обновлял свою библиотеку. В настоящее время особенному риску подвергаются сервисы, используемые для отзыва разрешений из протоколов DeFi.

Этот инцидент является частью более широкой тенденции нарушений безопасности, связанных с DeFi: только в июле было украдено ошеломляющие 303 миллиона долларов. После этих инцидентов пользователи часто прибегают к отзыву услуг для удаления разрешений из затронутых протоколов, но в этом случае были затронуты все интерфейсы веб-сайта, что может еще больше усилить последствия инцидента.

Отметка времени:

Больше от CryptoCompare