Tổng hợp về tiền điện tử: Ngày 15 tháng 2023 năm XNUMX | CryptoCompare.com

Tổng hợp về tiền điện tử: Ngày 15 tháng 2023 năm XNUMX | CryptoCompare.com

Nút nguồn: 3020058

Tin tặc đã đánh cắp hơn 480,000 đô la tài sản kỹ thuật số sau khi chúng xâm nhập vào thư viện Github của Connect Kit, một công cụ blockchain quan trọng của công ty ví tiền điện tử Ledger.

Connect Kit tạo điều kiện kết nối giữa các giao thức tài chính phi tập trung (DeFi) và ví phần cứng, có nghĩa là vụ vi phạm đã gây ra tác động lan rộng trên các giao thức DeFi chính, khiến các khuyến cáo khẩn cấp không nên sử dụng các ứng dụng phi tập trung (dApps) cho đến khi bản cập nhật được tung ra.

Các giao thức bao gồm Sushi, Lido và MetaMask đều là các giao thức sử dụng Connect Kit và giao diện người dùng của chúng bị ảnh hưởng do vi phạm bảo mật. Giải quyết vụ việc, Ledger xác nhận một nhân viên đã trở thành mục tiêu trong một “cuộc tấn công lừa đảo”, khiến kẻ tấn công xuất bản “một phiên bản độc hại của Ledger Connect Kit”.

Mặc dù Ledger đã cập nhật mã, nhưng theo các nhà nghiên cứu bảo mật, việc giảm thiểu rủi ro đầy đủ yêu cầu mỗi giao thức sử dụng Connect Kit phải cập nhật thủ công thư viện của họ. Hiện tại, các dịch vụ được sử dụng để rút quyền khỏi giao thức DeFi đang gặp rủi ro đặc biệt.

Sự cố này là một phần trong xu hướng vi phạm an ninh liên quan đến DeFi lớn hơn, với số tiền đáng kinh ngạc là 303 triệu USD bị đánh cắp chỉ trong tháng XNUMX. Sau những sự cố này, người dùng thường sử dụng biện pháp rút dịch vụ để xóa quyền khỏi các giao thức bị ảnh hưởng, nhưng trong trường hợp này, toàn bộ giao diện người dùng của trang web bị ảnh hưởng, điều này có thể mở rộng phạm vi ảnh hưởng của sự cố.

Dấu thời gian:

Thêm từ CryptoCompare