Ledger 소프트웨어 라이브러리에서 중대한 보안 취약점 발견, 다수의 Dapp 영향 받음

Major Security Vulnerability Found in Ledger Software Library, Affecting Multiple Dapps

12월 14일에 Ledger의 커넥터를 사용하는 여러 DApps가 compromise되었습니다. 이들에는 Zapper, SushiSwap, Balancer 및 Revoke.cash가 포함됩니다.

이 문제는 Ledger 지갑의 소프트웨어 라이브러리인 "LedgerHQ" 라이브러리와 관련이 있으며, 이 라이브러리는 암호화폐 지갑 서비스와 함께 사용하기 위해 dapps가 의존하는 것입니다. 이 취약점으로 악의적인 코드가 다수의 dapps의 프론트 엔드에 주입될 수 있어 사용자 및 자산에 상당한 위험을 가중시킬 수 있습니다.

만약 사용된다면 여러 DApps의 프론트 엔드가 취약할 수 있습니다. Kyber와 RevokeCash와 같은 프로젝트들은 X에서 자신들의 프론트 엔드를 비활성화했다고 확인했습니다.

Ledger의 최신 발표에 따르면 파일의 악의적인 버전이 진정한 버전으로 대체되었습니다. Ledger는 사용자들이 항상 거래에 명확한 서명을 해야한다고 강조하며, Ledger 화면에 표시된 주소 및 정보가 유일한 진정한 정보임을 강조합니다. 만약 Ledger 장치 화면과 컴퓨터 화면 중 차이가 있다면 해당 거래를 즉시 중지하십시오.

Source

Wallet

Security Incidents

관련뉴스
북한 해커들이 가짜 Zoom 업데이트를 사용하여 암호화폐 기업을 겨냥한 'NimDoor' macOS 악성 소프트웨어를 전달합니다. 북한 해커들이 가짜 Zoom 업데이트를 사용하여 암호화폐 기업을 겨냥한 'NimDoor' macOS 악성 소프트웨어를 전달합니다.
Bybit 해커들은 훔친 이더리움의 절반 이상을 비트코인으로 이동시켰으며, 주로 ThorChain을 사용했습니다. Bybit 해커들은 훔친 이더리움의 절반 이상을 비트코인으로 이동시켰으며, 주로 ThorChain을 사용했습니다.
안정화폐 네오뱅크 인피니, 보안 전문가에 의해 $49 백만을 탈취당함 안정화폐 네오뱅크 인피니, 보안 전문가에 의해 $49 백만을 탈취당함
NoOnes CEO Ray Youssef는 약 8 백만 달러의 공격 사실을 폭로했고, 암호통화 수사관 ZachXBT의 조사를 확정했다. NoOnes CEO Ray Youssef는 약 8 백만 달러의 공격 사실을 폭로했고, 암호통화 수사관 ZachXBT의 조사를 확정했다.
<ruby>팬텀 월렛<rt>Phantom Wallet</rt></ruby>이 30억 달러 가치로 1억 5천만 달러를 모금했습니다. <ruby>팬텀 월렛<rt>Phantom Wallet</rt></ruby>이 30억 달러 가치로 1억 5천만 달러를 모금했습니다.
구축하세요 더 보기 More
Daily Market Wrap | 6월 4일
18 Hours Ago Daily Market Wrap | 6월 3일
1 Day Ago 일일 시장 요약 | 6월 2일
2 Days Ago Daily 시장 소개 | 6월 1일
5 Days Ago <div>일일 시장 요약 | 5월 29일</div>
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open