Categories: Ethereum

Нарушение реестра может повлиять на всю экосистему EVM — Linea

По мнению команды Linea, созданной Consensys с нулевым разглашением, атака на библиотеку коннекторов Ledger может повлиять на всю экосистему виртуальных машин Ethereum (EVM).

Хакер нацелился на библиотеку коннекторов Ledger, которая была разработана для обеспечения связи между аппаратными кошельками Ledger и различными децентрализованными приложениями (DApps). Провайдер кошельков MetaMask также пострадал от инцидента с безопасностью.

Согласно сообщению в X (Twitter), MetaMask развернула обновление для устранения проблемы в своем портфолио MetaMask. «Пожалуйста, убедитесь, что у вас включена функция Blockaid в расширении MetaMask, прежде чем выполнять какие-либо транзакции в портфеле MetaMask», — предупредила компания на X.

Другие затронутые протоколы включают Zapper, SushiSwap, Phantom, Balancer и Revoke.cash. Фирма CertiK, занимающаяся безопасностью блокчейнов, сообщила , что любое DApp, импортирующее CDN реестра, автоматически выполнит код слива, предлагая жертвам подключиться через любой кошелек, который они поддерживают.

Ledger — популярный аппаратный кошелек, используемый многими членами криптосообщества. Его библиотека коннекторов является важнейшим компонентом, который взаимодействует между оборудованием Ledger и различными DApps. В случае компрометации эта библиотека может повлиять на многих пользователей и транзакции EVM.

Атака была инициирована после того, как бывший сотрудник Ledger подвергся фишингу и был скомпрометирован его аккаунт NPMJS. «Злоумышленник опубликовал вредоносную версию Ledger Connect Kit (затрагивает версии 1.1.5, 1.1.6 и 1.1.7). Вредоносный код использовал мошеннический проект WalletConnect для перенаправления средств на хакерский кошелек», — написала компания на X.

Исправление было выпущено почти через 40 минут после того, как Леджер обнаружил проблему. Компания предупреждает пользователей подождать 24 часа, прежде чем снова использовать Ledger Connect Kit.

Аналитическая платформа блокчейна Lookonchain заявила, что хакер украл активы на сумму почти 484 000 долларов, но последствия нарушения безопасности могут быть более значительными, отметил Леджер.

Журнал: Спустя 2 года после смерти Джона Макафи вдова Дженис разорена и нуждается в ответах

Recent Posts

Дневник основателя криптостартапа

В течение многих лет я говорил себе, что я не из тех, кто является основателем.…

На этой неделе в монетах: Биткойн скучен, но странные выходки мем-монет продолжаются

Иллюстрация Митчелла Преффера для Decrypt.Большинство криптовалют на этой неделе упали, поскольку цена Биткойна и других…

ETF Ethereum: вот все заявки, ожидающие одобрения SEC

После исторического одобрения в январе 11 спотовых биржевых фондов биткойнов отраслевые обозреватели теперь задаются вопросом,…

Цена биткойна снова диктуется политикой ФРС: аналитик

Новый анализ показывает, что теперь, когда ажиотаж вокруг биткойн-ETF утих, ценовая траектория ведущего криптоактива снова…

Почему основатель ShapeShift Эрик Вурхис переходит к стартапу в области искусственного интеллекта, ориентированному на конфиденциальность

Основатель криптовалютной биржи ShapeShift Эрик Вурхис объявил в пятницу о публичном запуске своего последнего предприятия,…

Спикер церемонии открытия Биткоина защищает речь, основанную на Аяуаске, и хвалит Сатоши

Вирусный докладчик на выпускном вечере Университета штата Огайо не отступает, несмотря на негативное внимание, которое…