Crypto Roundup: 15 december 2023 | CryptoCompare.com

Crypto Roundup: 15 december 2023 | CryptoCompare.com

Källnod: 3020058

Hackare har stulit över $480,000 XNUMX i digitala tillgångar efter att de lyckats infiltrera Github-biblioteket i Connect Kit, ett nyckelverktyg för blockchain från kryptoplånboksföretaget Ledger.

Connect Kit underlättar kopplingen mellan decentraliserade ekonomiprotokoll (DeFi) och hårdvaruplånböcker, vilket innebär att intrånget fick en omfattande inverkan över stora DeFi-protokoll, vilket ger brådskande råd från att använda decentraliserade appar (dApps) tills en uppdatering rullas ut.

Protokoll inklusive Sushi, Lido och MetaMask är alla protokoll som använder Connect Kit och vars gränssnitt påverkades av säkerhetsintrånget. I samband med händelsen bekräftade Ledger att en anställd hade blivit utsatt för en "nätfiskeattack" som ledde till att angriparen publicerade "en skadlig version av Ledger Connect Kit."

Medan Ledger har uppdaterat koden, kräver fullständig riskreducering enligt säkerhetsforskare att varje protokoll som använder Connect Kit manuellt uppdaterar sitt bibliotek. För närvarande är tjänster som används för att återkalla tillstånd från DeFi-protokoll särskilt utsatta.

Denna incident är en del av en större trend av DeFi-relaterade säkerhetsintrång, med häpnadsväckande $303 miljoner stulna bara i juli. Efter dessa incidenter tar användare ofta tillbaka tjänster för att ta bort behörigheter från påverkade protokoll, men i det här fallet påverkades hela webbplatsens gränssnitt, vilket kan öka effekten av incidenten.

Tidsstämpel:

Mer från CryptoCompare