Kripto pregled: 15. december 2023 | CryptoCompare.com

Kripto pregled: 15. december 2023 | CryptoCompare.com

Izvorno vozlišče: 3020058

Hekerji so ukradli več kot 480,000 dolarjev digitalnih sredstev, potem ko jim je uspelo vdreti v knjižnico Github Connect Kita, ključnega orodja za verigo blokov podjetja Ledger za kripto denarnice.

Connect Kit olajša povezavo med protokoli za decentralizirano financiranje (DeFi) in denarnicami strojne opreme, kar pomeni, da je kršitev močno vplivala na glavne protokole DeFi, zaradi česar so bili izdani nujni nasveti proti uporabi decentraliziranih aplikacij (dApps), dokler ne bo uvedena posodobitev.

Protokoli, vključno s Sushi, Lido in MetaMask, so vsi protokoli, ki uporabljajo Connect Kit in katerih sprednje konce je prizadela kršitev varnosti. Ko je obravnaval incident, je Ledger potrdil, da je bil zaposleni tarča "phishing napada", zaradi katerega je napadalec objavil "zlonamerno različico kompleta Ledger Connect Kit."

Čeprav je Ledger posodobil kodo, po mnenju varnostnih raziskovalcev popolno zmanjšanje tveganja zahteva, da vsak protokol uporablja Connect Kit za ročno posodobitev svoje knjižnice. Trenutno so še posebej ogrožene storitve, ki se uporabljajo za odvzem dovoljenj iz protokolov DeFi.

Ta incident je del večjega trenda kršitev varnosti, povezanih z DeFi, saj so samo julija ukradli osupljivih 303 milijone dolarjev. Po teh incidentih se uporabniki pogosto zatečejo k umiku storitev, da bi odstranili dovoljenja iz prizadetih protokolov, vendar so bili v tem primeru prizadeti celotni sprednji deli spletnega mesta, kar bi lahko povečalo vpliv incidenta.

Časovni žig:

Več od CryptoCompare