Крипто пространството на тръни – нова уязвимост в кода на Ledger

Възможно е да получаваме комисионни от партньорски връзки или да публикуваме спонсорирано съдържание, което е ясно обозначено като такова. Тези партньорства не влияят на нашата редакционна независимост или на обективността на нашите ревюта. Като продължите да използвате сайта, вие се съгласявате с нашите общи условия и политика за поверителност.

Подробности за статията

Потребителите на крипто уеб приложения бяха предупредени да избягват тези платформи, докато тече разследването на потенциален пробив в киберсигурността, свързан с хардуерния портфейл на Ledger.

В социалните медии се появиха съобщения, в които се посочва откриването на предполагаем вреден код в софтуерните библиотеки ConnectKit на Ledger, които отговарят за свързването на блокчейн приложенията с устройствата на Ledger.

Официалният акаунт на Ledger потвърди възможната атака и съобщи за премахването на зловредния код.

Като предпазна мярка на потребителите се препоръчва да избягват използването на фронт-енд приложения на крипто платформи. Първоначалните оценки показват, че средствата, съхранявани в устройствата на Ledger, може да не бъдат директно откраднати, ако не бъдат предприети допълнителни действия.

Съществува обаче риск злонамерените транзакции да бъдат показвани във фронт-енд уеб приложенията, което потенциално може да доведе до загуба на средства при потвърждаване.

Въпреки това експертите препоръчват на потребителите да се въздържат от пълен достъп до всякакви крипто уеб приложения поради несигурността, свързана със ситуацията.

В отговор на тези сигнали децентрализираната борса SushiSwap незабавно свали своето фронт-енд уеб приложение. Те признаха, че има критичен проблем с компрометирания Ledger конектор, който потенциално може да въведе зловреден код, засягащ различни децентрализирани приложения (dApps).

SushiSwap предупреди потребителите за неочаквани изскачащи прозорци „Connect Wallet“ и посъветва да не взаимодействат или свързват портфейлите си, ако се сблъскат с тях. Екипът работи активно за премахване на конектора за Ledger портфейли и призова потребителите да се въздържат от взаимодействие с всякакви dApps до предоставянето на допълнителни актуализации.

Друга услуга, Revoke.cash, предназначена да даде възможност на потребителите на криптовалути да отменят разрешенията за подписване на транзакции, предоставени на Web3 приложенията, също спря своя фронт-енд, за да предотврати измама на потребителите.

Реакция „Остави“
Споделяне на статия
Kоста работи в крипто индустрията от над 4 години. Той се стреми да представя различни гледни точки по дадена тема и харесва сектора заради неговата прозрачност и динамика. В работата си той се фокусира върху балансираното отразяване на събитията и развитието в крипто пространството, като предоставя информация на своите читатели от неутрална гледна точка.
12061 статии В екипа от 2022
comment-icon Коментари
Добавете коментара си

Попълнете необходимите полета и публикувайте