Ledger-Hacker erbeutet eine halbe Million USD
14 Dec, 2023 ● Coin news
Vermögenswerte im Wert von rund 484.000 US-Dollar wurden laut dem Blockchain-Analyse-Tool Lookonchain von dem Hacker, der für den Angriff auf die Connector-Bibliothek von Ledger verantwortlich war, entwendet.
Ledger hat die Zahlen noch nicht bestätigt, aber das Unternehmen schätzt, dass die Auswirkungen der Sicherheitsverletzung in die Hunderttausende gehen könnten.
Am 14. Dezember meldeten Nutzer der X-Plattform den Vorfall und erklärten, dass aufgrund eines kompromittierten beliebten Web3-Connectors bösartiger Code in mehrere dezentrale Anwendungen (DApps) injiziert worden sei.
Obwohl Zapper, SushiSwap, Phantom, Balancer und Revoke.cash zu den Protokollen gehören, die von dem Vorfall betroffen sind, könnten noch weitere Protokolle gefährdet sein.
Einige Nutzer auf X behaupten, dass andere Programme, die mit LedgerHQ/connect-kit vergleichbar sind, ebenfalls von der Schwachstelle betroffen sein könnten.
MetaMask behauptet, dass seine Nutzer ebenfalls von dem Hack betroffen sind. Nutzer, die die neueste Version der Wallet, v2.121.0, verwenden, sollten in der Lage sein, "wieder Transaktionen durchzuführen & wird automatisch aktualisiert", so der Wallet-Anbieter, der einen Fix für die Plattform veröffentlicht hat.
Ledger gab an, dass um 13:35 Uhr UTC die bösartige Version der Datei durch die legitime Version ersetzt worden war, fast drei Stunden nach dem Vorfall.
Das Unternehmen rät den Nutzern, Transaktionen immer zu "löschen" und weist darauf hin, dass die auf dem Ledger-Bildschirm angezeigten Adressen und Daten die einzigen authentischen Informationsquellen sind.
"Wenn es einen Unterschied zwischen dem auf Ihrem Ledger-Gerät angezeigten Bildschirm und dem Bildschirm Ihres Computers/Telefons gibt, stoppen Sie diese Transaktion sofort."
Seitdem wurde die Bibliothek durch eine Reihe von Protokollen deaktiviert. Paolo Ardoino behauptet, dass auch Tether, der Stablecoin-Herausgeber, die Adresse des Ausbeuters eingefroren hat.
Quellen:
https://cointelegraph.com/news/ledger-blockchain-hack-attacker-drained-484-k
https://twitter.com/lookonchain/status/1735309710356877615
https://twitter.com/udiWertheimer/status/1735308883160100996