Ledger Saldırısına İlişkin Detaylar Gelmeye Başladı: İşte İlk Bilinenler!

Ledger Connect’in kullanıcı arayüzleri merkezi olmayan uygulama (dApp) saldırısının ardından devre dışı bırakıldı. NFT platformu OpenSea’nin geliştiricileri de bir sonraki duyuruya kadar Connect’i kullanarak herhangi bir dApp’e bağlanılmaması konusunda uyardı. İşte saldırıya ilişkin bilinen son gelişmeler.

Merkezi olmayan finans (DeFi) protokolü Lido Finance, “Ledger Connect sorunu araştırılırken ön uç kullanıcı arayüzlerinin tedbir amaçlı devre dışı bırakıldığını” duyurdu.

Günün erken saatlerinde Zapper, SushiSwap, Phantom, Balancer ve Revoke.cash’in kullanıcı arayüzleri Ledger Connect saldırısının kurbanı oldu. Şirket o zamandan bu yana açığın yamalandığını ve sorunun “Ledger Connect Kit’in kötü niyetli bir versiyonundan” kaynaklandığını duyurdu.

İlk gelen haberler, saldırının dijital lıklarda en az 484.000 dolar boşalttığını iddia ediyor. USDT stabilcoin’in arkasındaki Tether saldırganın cüzdanını dondurduğunu açıkladı. Geliştiricilere göre, Ledger Connect Kit’in “orijinal versiyonu” şu anda “otomatik olarak yayılıyor.” Bununla birlikte, kullanıcıların kiti tekrar kullanmadan önce 24 saat beklemeleri tavsiye ediliyor.

Söz konusu açık, eski bir Ledger çalışanına yapılan ve bilgisayar korsanlarının hassas bilgilere erişim sağlamasına olanak tanıyan bir kimlik avı saldırısına bağlanıyor. Geliştiriciler, “Bir şikayette bulunuyoruz ve saldırganı bulmak için soruşturma konusunda kolluk kuvvetleriyle birlikte çalışıyoruz” diye yazdı. Fonların boşaltılması ile bir düzeltmenin dağıtılması arasında tahmini iki saat geçmiştir.

FINAL TIMELINE AND UPDATE TO CUSTOMERS:

4:49pm CET:

Ledger Connect Kit genuine version 1.1.8 is being propagated now automatically. We recommend waiting 24 hours until using the Ledger Connect Kit again.

The investigation continues, here is the timeline of what we know about…

— Ledger (@Ledger) December 14, 2023

.entry__sponsor { color:#323232; font- padding:1.4rem 10px; box-shadow: rgba(0,0,0,.18) 0 2px 4px; margin:10px 10px 10px 0; font-size:0.8rem; line-height:1.2; }

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)