4oCcU3RvcCBtZXQgaGV0IGdlYnJ1aWsgdmFuIERhcHBzIeKAnSBIZXQgQ29ubmVjdCBLaXQgdmFuIExlZGdlciBDcnlwdG8gV2FsbGV0IGxhYXQgZ2VicnVpa2VycyBibG9vdGdlc3RlbGQgYWNodGVy

2023-12-29, 09:09
<p><img src="https://gimg2.gateimg.com/image/article/1703840429RDZZ 1.jpeg" alt=""></p>
<h2 id="h2-Te20lang20niet20gelezen232113"><a name="Te lang; niet gelezen" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Te lang; niet gelezen</h2><p>Een misbruik van de Connect Kit van Ledger Crypto Wallet resulteerde in een diefstal van digitale activa ter waarde van meer dan $ 500.000.</p>
<p><a href="/price/tether-usdt" rel="nofollow noopener noreferrer" target="_blank">Tether</a> bevroor de portemonnee van de hacker om het verlies van crypto-activa als gevolg van de hack te minimaliseren.</p>
<p>Ledger, Sushiswap en Blockaid gaven hun gebruikers aanwijzingen over wat ze moesten doen na de crypto-exploit.</p>
<h2 id="h2-Introductie801858"><a name="Introductie" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Introductie</h2><p>Ledger is het nieuwste slachtoffer geworden van crypto-hacking en heeft meer dan $500.000 aan digitale activa verloren. Om het hacking-evenement aan te pakken, heeft het bedrijf samengewerkt met verschillende crypto-projecten om de schade in termen van verlies van crypto-activa te beperken.</p>
<p>Vandaag analyseren we de oorzaak van de Ledger-hack en het effect ervan op cryptocurrency-gebruikers en andere organisaties. We zullen ook beoordelen hoe Ledger en zijn partners het potentiële verlies hebben beperkt.</p>
<h2 id="h2-Ledger20Supply20Chain20Aanval991425"><a name="Ledger Supply Chain Aanval" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Ledger Supply Chain Aanval</h2><p>Het Ledger Connect Kit werd gecompromitteerd door nog onbekende cryptohackers, wat resulteerde in een verlies van meer dan $500.000 aan cryptocurrencies. Na dit incident waarschuwde Ledger zijn gebruikers om geen <a href="/web3" target="_blank" class="blog_inner_link">web3</a> dApps te verbinden, aangezien dit zou kunnen leiden tot verdere verlies van digitale activa.</p>
<p>In feite heeft de aanvaller een Java-portemonneeleegmaker in de ‘Ledger dApp Connect Kit’-bibliotheek geduwd, wat heeft geleid tot de diefstal van zowel NFT’s als cryptocurrencies. De <a href="https://github.com/LedgerHQ/connect-kit/tree/main/packages/connect-kit-loader" rel="nofollow noopener noreferrer" target="_blank">Ledger dApps Connect Kit</a> maakt web3-apps mogelijk om <a href="/price/link-ln" rel="nofollow noopener noreferrer" target="_blank">LINK</a> met Ledger-hardwarewallets.</p>
<p>De Ledger-portemonnee stelt gebruikers in staat om hun digitale activa, waaronder NFT’s en cryptocurrencies, te kopen, over te dragen en op te slaan. Hiermee kunnen gebruikers hun digitale activa offline opslaan, waardoor de kans op misbruik wordt verkleind. De portemonnee ondersteunt veel digitale activa die op verschillende blockchains bestaan zoals <a href="/price/ethereum-eth" rel="nofollow noopener noreferrer" target="_blank">Ethereum</a> en <a href="/price/bitcoin-btc" rel="nofollow noopener noreferrer" target="_blank">Bitcoin</a>.</p>
<p>De reden waarom Ledger zijn gebruikers waarschuwde om geen verbinding te maken met verschillende web3 dapps waarmee het samenwerkte, is dat de aanvaller zijn kit heeft gecompromitteerd om kwaadaardige code toe te voegen, een wallet-drainer. Het is echter belangrijk op te merken dat de wallet-drainer alleen de activa kan stelen als de gebruiker zijn/haar portemonnee verbindt met de betreffende dapps.</p>
<p>Volgens een <a href="https://github.com/LedgerHQ/connect-kit/issues/29" rel="nofollow noopener noreferrer" target="_blank">kennisgeving op Github</a> De kwaadaardige code heeft versies 1.1.5 tot 1.1.7 van de Connect Kit aangetast. De code is toegevoegd via een gecompromitteerd NPM-account. Daarom moesten de gebruikers stoppen met het verbinden met bijbehorende web3-dapps totdat Ledger de veilige versie van de Connect Kit herstelde.</p>
<p>Ledger waarschuwde ook de gebruikers voor crypto phishingaanvallen die gaande waren tijdens die periode, terwijl andere aanvallers probeerden te profiteren van de bestaande situatie. Tegelijkertijd werd de gebruikers geadviseerd om hun seedzinnen of andere essentiële informatie met betrekking tot hun portefeuilles niet te delen.</p>
<p>Lees ook: <a href="https://www.gate.io/blog_detail/674/top-crypto-scams-to-avoid" target="_blank">Top Crypto Scams om te vermijden</a></p>
<p>Kort nadat het de aanval op zijn verbindingskit had opgemerkt, communiceerde Ledger met zijn gebruikers en waarschuwde hen voor het mogelijke gevaar. Zo zei het bedrijf bijvoorbeeld: “We hebben een kwaadaardige versie van de Ledger Connect Kit geïdentificeerd en verwijderd. Er wordt nu een echte versie uitgebracht om het kwaadaardige bestand te vervangen.”</p>
<p>Interacteer voorlopig niet met dApps. We houden je op de hoogte naarmate de situatie zich ontwikkelt. Je Ledger-apparaat en Ledger Live zijn niet gecompromitteerd.</p>
<p>Later gaf het een update van de situatie. Het plaatste: “De kwaadaardige versie van het bestand is vervangen door de echte versie rond 14:35 uur CET. De nieuwe echte versie moet binnenkort worden verspreid. We zullen zo snel mogelijk een uitgebreid rapport verstrekken.”</p>
<p>Gerelateerd nieuws: <a href="https://www.gate.io/uk/blog_detail/2237" target="_blank">Waarom cryptodiefstal toeneemt</a></p>
<p>Het voegde eraan toe, “Intussen willen we de gemeenschap eraan herinneren om altijd uw transacties duidelijk te ondertekenen - onthoud dat de adressen en de informatie die op uw Ledger-scherm worden weergegeven de enige echte informatie zijn.”</p>
<p>Als er een verschil is tussen het scherm dat op uw Ledger-apparaat wordt weergegeven en het scherm van uw computer/telefoon, stop dan onmiddellijk met die transactie.</p>
<h2 id="h2-De20reactie20van20de20andere20partijen541764"><a name="De reactie van de andere partijen" class="reference-link"></a><span class="header-link octicon octicon-link"></span>De reactie van de andere partijen</h2><p>Na het nieuws over de Connect Kit crypto-aanval op de Ledger Wallet waarschuwden de partners van Ledger actief hun gebruikers om verdere diefstallen te voorkomen.</p>
<p>Blockaid, een beveiligingsbedrijf voor Web3, was een van de eerste spelers die de cryptogemeenschap adviseerde over de supply chain-aanval. Het tweette: ‘We hebben een mogelijke supply chain-aanval gedetecteerd op het ledger connect kit. De aanvaller injecteerde een wallet-uitputtende payload in de populaire NPM-package.’</p>
<p>Het voegde toe: “Dapps die versie 1.1.4 en hoger van Ledger’s connect-kit gebruiken, inclusief <a href="/price/sushi-sushi" rel="nofollow noopener noreferrer" target="_blank">Sushi</a>.com en Hey.xyz, werden beïnvloed.”</p>
<p>Hudson Jameson, Ethereum-kernontwikkelaar liaison, waarschuwde gehackte cryptogebruikers verder om voorzichtig te werk te gaan. <a href="https://twitter.com/hudsonjameson/status/1735283602340843757" rel="nofollow noopener noreferrer" target="_blank">Hij zei</a>, “Het is riskant om momenteel dapps te gebruiken als je niet begrijpt welke backend-bibliotheken ze gebruiken. Zelfs nadat Ledger de slechte code in hun bibliotheek heeft gecorrigeerd, zullen projecten die die bibliotheek gebruiken en implementeren dingen moeten bijwerken voordat het veilig is om dapps te gebruiken die gebruikmaken van de web3-bibliotheken van Ledger.”</p>
<p>Metamask <a href="https://twitter.com/MetaMask/status/1735291650614653364?s=20" rel="nofollow noopener noreferrer" target="_blank">raadde ook zijn gebruikers aan</a> over hoe verder te gaan na de crypto exploit. Het heeft gepost: “Ledger-gebruikers: @blockaid heeft een aanval geïdentificeerd op Ledger Connect Kit. Stop alsjeblieft met het gebruik van dApps.”</p>
<p>Het verklaarde verder: “Stop alsjeblieft met het gebruik van dApps. Als je een MetaMask-gebruiker bent: zorg ervoor dat je de Blockaid-functie hebt ingeschakeld in de MetaMask-extensie voordat je transacties uitvoert op MetaMask Portfolio. Het MetaMask Portfolio-team werkt eraan en heeft een oplossing klaarstaan die vandaag zal worden uitgerold.”</p>
<p>Sushiswap waarschuwde ook zijn gebruikers om voorzichtig te zijn na de crypto-exploit. Het adviseerde hen om niet te verbinden met enige gedecentraliseerde apps. Het plaatste op X: “Als je de Sushi-pagina open hebt en een onverwacht ‘Verbind Wallet’-pop-up ziet, INTERACT of verbind je portemonnee NIET.</p>
<p>Matthew Lilley, CTO van Sushi, was explicieter. Hij tweette: “<br><strong>Interacteer NIET met GEEN enkele dApps tot nader order.</strong> Er zijn verschillende gedecentraliseerde financiële protocollen zoals Sushi, Metamask, Phantom, <a href="/price/balancer-bal" rel="nofollow noopener noreferrer" target="_blank">Balancer</a>, Lido, Coinbase en Zapper die Ledger gebruiken <a href="https://developers.ledger.com/docs/connectivity/connect-kit" rel="nofollow noopener noreferrer" target="_blank">Connectiekit</a> software om gedecentraliseerde applicaties te koppelen aan hun producten.</p>
<p>Daarom kan een crypto hacker, zodra hij/zij toegang heeft tot de voorkant van een website of applicatie, de functies die de gebruikers zien aanpassen om hun geld naar verkeerde bestemmingen te leiden. Ledger slaagde erin het systeem te corrigeren ongeveer 40 minuten nadat het op de hoogte was gebracht van de exploit.</p>
<p>Ledger gaf een update van hoe de crypto-aanval plaatsvond. Het verklaarde dat zijn voormalige werknemer slachtoffer was van een crypto-phishingaanval, waardoor de hackers de kwaadaardige code in zijn Connect Kit konden invoegen. In een poging om de buit te herstellen, heeft Tether, de stablecoin-uitgever, de digitale portemonnee van de hacker uitgeschakeld.</p>
<p>Lees ook: <a href="https://www.gate.io/blog_detail/1280/the-top-7-best-crypto-wallets" target="_blank">De Top 7 Beste Crypto Wallets</a></p>
<h2 id="h2-Conclusie572136"><a name="Conclusie" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Conclusie</h2><p>Een recente crypto hack resulteerde in kwaadwillende actoren die digitale activa ter waarde van meer dan $600.000 stalen. Dat volgde op de hacking van het Ledger dApps Connect Kit na een phishing aanval. Na het hacking-incident waarschuwden verschillende crypto-bedrijven, waaronder Ledger, Sushiswap en Blockaid, crypto-gebruikers om het gebruik van gedecentraliseerde applicaties die verbonden zijn met het Ledger dApps Connect Kit te vermijden.</p>
<h2 id="h2-Veelgestelde20vragen20over20Ledger20Wallet140741"><a name="Veelgestelde vragen over Ledger Wallet?" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Veelgestelde vragen over Ledger Wallet?</h2><h3 id="h3-Wat20is20Ledger871467"><a name="Wat is Ledger?" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Wat is Ledger?</h3><p>Ledger is een bedrijf dat Ledger cryptocurrency wallets bezit, apparaten die worden gebruikt voor het opslaan van digitale activa. Het Ledger ecosysteem biedt mensen de mogelijkheid om digitale activa te kopen, op te slaan en te verkopen.</p>
<h3 id="h3-Welke20cryptoportemonnee20is20het20meest20veilig999185"><a name="Welke cryptoportemonnee is het meest veilig?" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Welke cryptoportemonnee is het meest veilig?</h3><p>De meeste mensen geloven dat Trezor op dit moment de veiligste cryptowallet op de markt is. Niettemin zijn andere hardware cryptowallets zoals Ledger ook zeer veilig.</p>
<h3 id="h3-Hoe20houd20je20je20crypto20veilig740882"><a name="Hoe houd je je crypto veilig?" class="reference-link"></a><span class="header-link octicon octicon-link"></span>Hoe houd je je crypto veilig?</h3><p>U kunt uw crypto veilig houden door het op te slaan in beveiligde cryptocurrency-uitwisselingen zoals Gate.io. Op dezelfde manier kunt u digitale activa opslaan in cold wallets zoals Trezor en Ledger.</p>
<div class="blog-details-info"><br><div>Auteur:<strong> Mashell C.</strong>, Gate.io Onderzoeker<br><div class="info-tips"><em>Dit artikel vertegenwoordigt alleen de standpunten van de onderzoeker en vormt geen enkele beleggingsaanbeveling.<br></em><div><em></em>Gate.io behoudt alle rechten op dit artikel. Het opnieuw plaatsen van het artikel zal worden toegestaan mits Gate.io wordt vermeld. In alle glen zullen juridische stappen worden ondernomen vanwege inbreuk op het auteursrecht.<br></div><p></p><br></div></div></div>
Share
Content
gate logo
Gate
Trade Now
Join Gate to Win Rewards