加密货币综述:15 年 2023 月 XNUMX 日 | 加密比较网

加密货币综述:15 年 2023 月 XNUMX 日 | 加密比较网

源节点: 3020058

黑客成功渗透 Connect Kit(加密钱包公司 Ledger 的关键区块链工具)的 Github 库后,窃取了超过 480,000 万美元的数字资产。

Connect Kit 促进了去中心化金融 (DeFi) 协议和硬件钱包之间的连接,这意味着此次泄露对主要 DeFi 协议产生了广泛影响,促使人们发出紧急建议,在更新推出之前不要使用去中心化应用程序 (dApp)。

Sushi、Lido、MetaMask 等协议都是使用 Connect Kit 的协议,其前端受到了安全漏洞的影响。 针对这一事件,Ledger 确认一名员工成为了“网络钓鱼攻击”的目标,导致攻击者发布了“Ledger Connect Kit 的恶意版本”。

虽然 Ledger 已经更新了代码,但根据安全研究人员的说法,完全降低风险需要使用 Connect Kit 的每个协议手动更新其库。 目前,用于从 DeFi 协议撤回权限的服务尤其面临风险。

该事件是 DeFi 相关安全漏洞大趋势的一部分,仅 303 月份就有 XNUMX 亿美元被盗。 在这些事件发生后,用户通常会采取撤回服务的方式来删除受影响协议的权限,但在这种情况下,整个网站前端都会受到影响,这可能会扩大事件的影响。

时间戳记:

更多来自 CryptoCompare