DeFi爆发大规模安全漏洞 技术长建议暂时停止互动_全球资讯热分享网(专注热点收集平台)

DeFi爆发大规模安全漏洞 技术长建议暂时停止互动


DeFi爆发大规模安全漏洞 技术长建议暂时停止互动

  2023-12-16 19:23:22     简体|繁體
http://refenxiang.com/1019343.html

原文来源:币方社

get?code=MDI5MTc5ODcxZTZmNzRhZWZjMDU5MmU0MjllYjA3MjksMTcwMjYwODc5OTcwMQ==

币圈去中心化金融(DeFi)爆发大规模安全漏洞,去中心化交易所SushiSwap技术长Matthew Lilley在周四(12月14日)晚间发文警告,市场常用的Web3 Connector疑似遭黑客攻击,后续查明原因是因大型加密货币钱包Ledger遭恶意入侵有关,强调暂时不要与任何去中心化应用程序(Dapp)互动,以免资金出现风险。

“警告!请勿与任何Dapp交互,直至另行通知!看来常用的 Web3连结器已经遭到破坏,向众多的应用程序注入恶意代码,”Matthew重点写道。

get?code=MjQyZjM2ODgyYTVmNTZlY2U4OWJiMmRlYzhhZTk0MmYsMTcwMjYwODc5OTcwMQ==

在后续的更新中,他发现,问题主要出现在那些集成了“被投毒的 Ledger Connect套件”的应用程序上。

他解释说:“究竟发生了什么?简而言之,Ledger犯下一个可怕的错误,首先,他们正在从CDN加载JS。再者,这些JS并非来自正版。最后,他们的CDN受到攻击。”

get?code=NjEyMzZhOTc2YmEzNzQ1ZjI0NDU0M2MwOTU1YWNmNjQsMTcwMjYwODc5OTcwMQ==

Web3反诈平台Scam Sniffer也指出,看起来是加密货币钱包Ledger的ledgerhq/connect-kit npm遭到入侵,进一步证实了信息的可信度。

值得一提的是,稍晚0xScope合伙人0xSentry在推特补充表示,此次攻击事件很可能是Ledger前员工JunichiSugiura所导演的,因为攻击者在代码页留下的数位痕迹涉及到JunichiSugiura的谷歌电子邮件帐户。

经观察发现,此次攻击事件牵连范围广泛,不止是Sushi交易平台,去中心化交易所Kyber Network也提到,出于安全考虑,将暂时禁用其前端UI(User Interface)页面,直到情况明确为止。

get?code=NGFhOWU4OTk5OWVlZWU5NDdhZDUxMmI4M2E4YzdhNWIsMTcwMjYwODc5OTcwMQ==

另外,加密货币钱包小狐狸(MetaMask)也在发文表示,已发现对Ledger Connect Kit的攻击,并警告用户停止使用Dapp程序。

“如果你是MetaMask用户,请在MetaMask Portfolio上执行任何交易之前,确保你已在MetaMask Extension中打开Blockaid功能。MetaMask Portfolio团队正在处理该问题,并已制定修复方案,很快将推出,”MetaMask官方强调。

get?code=MWU3MWZjMjY4ZWNlNDI0NGU1M2FiMjUwNWUyNmY1MGYsMTcwMjYwODc5OTcwMQ==

根据最新处理状况,Ledger在北京时间周四晚间9点30分左右发文表示,他们已识别并删除了Ledger Connect Kit的恶意版本,目前正更新版本以替换恶意文件,同时也警告用户暂时仍然不要与任何Dapp进行交互。

get?code=MGIxNmJmZjEzMDljZTZjNWYyMzFiNmQ0OTNjM2I0ZjAsMTcwMjYwODc5OTcwMQ==

至于投资者最为关注的确切有多少金额损失,目前官方仍在确认中。

针对此次攻击事件,区块链安全团队慢雾创始人余弦稍晚发文分析表示,针对Ledger此次攻击的黑客组织米,在ledgerhq/connect-kit 1.1.5版本时就开始篡改代码,不过那时还并未植入恶意代码,仅是嘲讽类信息。

他称:“1.1.6版本时则开始植入恶意代码,后续又发布了带有病毒的1.1.7版本。”

get?code=ODI1MmNlYWY3YjkzYjkwMmFhZmU0MjQ2NzliNWIyY2UsMTcwMjYwODc5OTcwMQ==

当前未完成彻底排查前,提醒投资者与Dapp钱包、应用程序或任何相关的链接都必须谨慎,最好如Matthew所警告的,暂时不要与任何Dapp进行互动,避免资金曝露在风险中。

最新进展:

Ledger Support在周五发布更新,官方写道:“正版Ledger Connect Kit 1.1.8现已全面发布。 Ledger和WalletConnect可以确认恶意代码已被停用。你现在可以安全地使用Ledger Connect套件了。”

但MetaMask官方强调:“Ledger已解决了当前问题,但目前建议用户等待24小时,然后再使用Ledger Connect套件与Dapp进行交互。”

get?code=ZGNjYWZkNzczMTdhNWMxZDIwOGZkNjI5ZDQ5NWRjN2EsMTcwMjYwODc5OTcwMQ==



编辑:web3528btc 来源:加密钱包代币

分享到:

  • 上一篇
    下一篇

  • 分享知识|收获智慧

    全球资讯热分享网(专注热点收集平台)
    手机查看(二维码扫一扫)

    全球资讯热分享网,最有影响力热点信息分类网站,主要集合图文、知识、日常、娱乐、财经、文化、生活、致富、女性、地区、科技等多类信息分享交流,免费提供最有价值的头条信息平台。
    « 2026年 » « 04月 »
    12345
    6789101112
    13141516171819
    20212223242526
    27282930

    最新资讯

    我是腾讯的销售经理蒋子强,[开户]腾讯婚恋户,我们是推广代运营服务商,欢迎点击对接合作与我联系。
  • 2026-04-01 22:02:43

     

    我是恒新的运营总监王娜,[开户]提供oppo vivo信息流流量,百货粉微压锅有量 需要联系,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-04-01 21:53:40

     

    我是鼎众伯悦的销售经理赵旭豪,[开户]本地推翡翠有户 自运营可包罚,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-04-01 21:44:35

     

    我是辉海大数据的副总经理白树奎,[开户]代播、达人撮合、开户、充值、投流、短视频拍摄,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-04-01 21:35:32

     

    我是头条网络科技的业务员王麒皓,[开户]精准落地的高转化比服务,覆盖 用户触达,需求转化全链路,助nv力业务提升实际收益,我们是推广代运营服务商,欢迎点击对接合作与我联系。
  • 2026-04-01 21:26:29

     

    我是头条科技的推广经理唐先生,[开户]短信获客渠道,免领粉,社群粉,需要的老板联系我,当下30多家直营商在使用,转化率20%,我们是推广代运营服务商,欢迎点击对接合作与我联系。
  • 2026-04-01 21:17:25

     

    我是头条网络的运营推广尹玉蝶,[开户]短信获客方式,大健康,精准粉。,我们是推广代运营服务商,欢迎点击对接合作与我联系。
  • 2026-04-01 21:08:21

     

    我是昆山头条的市场推广曹铭,[开户]短信获客方式,大健康 免领粉渠道,我们是推广代运营服务商,欢迎点击对接合作与我联系。
  • 2026-04-01 20:59:17

     

    我是重庆佳禾东的负责人刘松果,[开户]大健康、生活美容订单粉,也可定制,欢迎对接,我们是甲乙双身份服务商,欢迎点击对接合作与我联系。
  • 2026-04-01 20:50:14

     

    护生命高质量发展,助健康舒适同行——第十届中国麻醉周透视手术室里的“幕后英雄”
  • 2026-04-01 20:41:10

     

    我是江西恒新的商务经理罗相信,[开户]oppo vivo信息流流量,微压南瓜锅,扫地机,睡眠仪百货粉有量 需要联系,我们是广告媒体方,欢迎点击对接合作与我联系。
  • 2026-04-01 20:32:07

     

    我是恒新的运营总监王娜,[开户]oppo vivo百货流量,扫地机器人,微压锅有量 需要联系,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-04-01 20:23:03

     

    我是云南讯海的销售股问颜梦,[开户]四季养生书,日百免领,小护士等仪器大健康粉,日供2000+,AI剪辑AI漫剧等,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-04-01 20:14:00

     

    我是精准起量的渠道总监杨盛航,[开户]本地推、百度(baidu)招商加盟的全国高点开户及代运营服务,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-04-01 20:04:56

     

    我是三五聚合的市场推广黄涛,[开户]本地推线索公9 私12 团购公11 私14 千川私 4.5 想包黄红牌开侠客行 对私3 稳定收量,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-04-01 19:55:53