使用Ledger连接库的多个DApps遭受了攻击

多个DApps使用Ledger连接库受到攻击

包括Zapper、SushiSwap、Balancer和Revoke.cash在內的多個去中心化應用程序(DApps)的前端於12月14日遭受了破壞。

SushiSwap首席技術官Mathew Lilley報告稱,一個常用的Web3連接器遭受了破壞,使惡意代碼被注入到多個DApps中。該鏈上分析師表示,Ledger庫證實了被破壞的情況,其中易受攻擊的代碼插入了資金盜取帳戶地址。

SushiSwap首席技術官指責Ledger導致多個DApps的持續易受攻擊和破壞。首席技術官聲稱,Ledger的內容傳遞系統(CDN)遭到破壞,接著發生了一系列糟糕的錯誤——首先從被破壞的CDN加載JavaScript代碼,並且未對加載的JavaScript進行版本鎖定。

Ledger連接器是許多DApps使用和維護的庫。添加了一個資金盜取器,這樣用戶帳戶中的資金不會自行流失。但是,瀏覽器錢包(如MM)的提示框會顯示並且可能使惡意行為者獲得資產的訪問權限。

鏈上分析師警告用戶避免使用使用Ledger連接器的任何DApps,並表示連接套件加載器也存在漏洞。任何使用LedgerHQ/connect-kit的DApp都容易受到攻擊。鏈上分析師補充說,這不是一次單獨的攻擊,而是針對多個DApps的大規模攻擊。

Polygon Labs副總裁Hudson Jameson 表示,即使Ledger更正了其庫中的錯誤代碼,使用並部署該庫的項目仍然需要更新內容,然後才能安全使用使用Ledger的Web3庫的DApps。

Ledger承認其代碼存在漏洞,並表示已刪除了惡意版本的Ledger Connect Kit。與此同時,正確版本正在被推送以替換現在的惡意文件。

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

区块链

“没有维塔利克,没有问题:鲸鱼出售以太坊(ETH)换取Maker(MKR)”

加密鲸鱼在维塔利克退出他的MKR头寸几天后,出售以太坊换取Maker该代币一直是表现最好的之一

区块链

最佳加密货币购买选择 9月14日 - Hedera、THORChain、Curve DAO

随着比特币和更广泛的加密货币市场上涨,Toncoin、华尔街Memes、Radix、比特币BSC和比特币SV等其他加密货币也在获利它们是现...

DeFi

SafeMoon在SEC指控之际解决了最近的漏洞

SafeMoon承诺解决担忧,当局追踪利用8.9百万美元损失的人

观点

科技投资的“聪明钱”隐藏在哪里?解读LianGuairadigm的区块链钱包和投资组合

本文旨在分析LianGuairadigm最新的投资组合,探讨其资产的管理和分配方式通过深入解读他们的公开钱包,揭示这家投资巨头的运...

区块链

SHIB因显而易见的Shibarium桥问题暴跌9%

“一个重要的第二层服务工具于周三上线,开始时经历了一段动荡的时期”

区块链

投资者分歧迫使FloorDAO向分裂派系支付250万美元-发生了什么事?

由于投资者之间存在分歧,专注于NFT金融的加密组织FloorDAO已分裂为两个独立实体