Основная уязвимость безопасности обнаружена в библиотеке программного обеспечения Ledger, затрагивающая несколько децентрализованных приложений.

Major Security Vulnerability Found in Ledger Software Library, Affecting Multiple Dapps

На различные DApps, использующие коннектор Ledger, включая Zapper, SushiSwap, Balancer и Revoke.cash, 14 декабря было совершено вторжение.

Проблема связана с программной библиотекой от кошелька Ledger, библиотекой "LedgerHQ", от которой зависят dapps для использования с сервисом криптокошелька. Эта уязвимость потенциально может позволить внедрить злонамеренный код во многие dapps на их фронт-эндах, представляя значительный риск для пользователей и их активов.

Фронт-энды нескольких dapps могут быть уязвимы при использовании. Проекты, такие как Kyber и RevokeCash, подтвердили X, что они выключили свои фронт-энды.

Согласно последнему заявлению от Ledger, злоумышленная версия файла была заменена подлинной версией. Ledger подчеркивает, что пользователи всегда должны четко подтвердить транзакции, адрес и информацию, представленную на экране Ledger, являются единственной подлинной информацией. Если есть разница между экраном, показанным на вашем устройстве Ledger, и экраном вашего компьютера, немедленно остановите эту транзакцию.

Источник

Wallet

Security Incidents

Похожие Новости
Северокорейские хакеры используют поддельные обновления Zoom для доставки вредоносного программного обеспечения 'NimDoor' под macOS, нацеленного на криптовалютные фирмы. Северокорейские хакеры используют поддельные обновления Zoom для доставки вредоносного программного обеспечения 'NimDoor' под macOS, нацеленного на криптовалютные фирмы.
Bybit хакеры переместили более половины украденных ETH на Bitcoin, в основном используя ThorChain Bybit хакеры переместили более половины украденных ETH на Bitcoin, в основном используя ThorChain
Стейблкоин-небанк Infini использовался для хищения $49 миллионов: аналитики по безопасности Стейблкоин-небанк Infini использовался для хищения $49 миллионов: аналитики по безопасности
NoOnes генеральный директор Рэй Юссеф раскрывает уязвимость в размере $8 миллионов несколько недель спустя, подтверждая расследование крипто-следопыта ЗакаXBT. NoOnes генеральный директор Рэй Юссеф раскрывает уязвимость в размере $8 миллионов несколько недель спустя, подтверждая расследование крипто-следопыта ЗакаXBT.
Фантом-кошелек привлекает $150 миллионов при оценке $3 миллиарда. Фантом-кошелек привлекает $150 миллионов при оценке $3 миллиарда.
Последние Новости Больше More
9 Hours Ago Ежедневная сводка рынка | 18 июня
1 Day Ago Ежедневная сводка рынка | 17 июня
2 Days Ago Ежедневная сводка рынка | 16 июня
3 Days Ago Ежедневная сводка рынка | 15 июня
6 Days Ago Ежедневная сводка рынка | 12 июня
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open