Ledger Hacker αποστραγγίζει μισό εκατομμύριο USD
14 Dec, 2023 ● Τα νέα των νομισμάτων
Περιουσιακά στοιχεία αξίας περίπου 484.000 δολαρίων υπέκλεψε ο χάκερ που ευθύνεται για την επίθεση στη βιβλιοθήκη συνδέσμων της Ledger, σύμφωνα με το εργαλείο ανάλυσης blockchain Lookonchain.
Η Ledger δεν έχει ακόμη επαληθεύσει τους αριθμούς, αλλά η εταιρεία εκτιμά ότι ο αντίκτυπος της παραβίασης της ασφάλειας μπορεί να είναι εκατοντάδες χιλιάδες.
Στις 14 Δεκεμβρίου, οι χρήστες της πλατφόρμας X ανέφεραν το περιστατικό, δηλώνοντας ότι κακόβουλος κώδικας είχε εισαχθεί σε αρκετές αποκεντρωμένες εφαρμογές (DApps) λόγω ενός παραβιασμένου δημοφιλούς συνδετήρα Web3.
Αν και τα Zapper, SushiSwap, Phantom, Balancer και Revoke.cash είναι μεταξύ των πρωτοκόλλων που επηρεάστηκαν από το περιστατικό, ενδέχεται να υπάρχουν περισσότερα πρωτόκολλα σε κίνδυνο.
Κάποιοι χρήστες της X ισχυρίζονται ότι και άλλα προγράμματα που είναι συγκρίσιμα με το LedgerHQ/connect-kit ενδέχεται να έχουν επίσης την ευπάθεια.
Η MetaMask ισχυρίζεται ότι οι χρήστες της επηρεάζονται επίσης από το hack. Οι χρήστες που τρέχουν την πιο πρόσφατη έκδοση του πορτοφολιού, v2.121.0, θα πρέπει να είναι σε θέση να "πραγματοποιήσουν ξανά συναλλαγές &- θα ενημερωθούν αυτόματα", σύμφωνα με τον πάροχο πορτοφολιού, ο οποίος κυκλοφόρησε μια διόρθωση για την πλατφόρμα.
Η Ledger δήλωσε ότι στις 13:35 UTC, η κακόβουλη έκδοση του αρχείου είχε αντικατασταθεί με τη νόμιμη έκδοση, σχεδόν τρεις ώρες μετά το περιστατικό.
Η επιχείρηση συμβουλεύει τους χρήστες "να κάνουν πάντα Clear Sign" τις συναλλαγές και δηλώνει ότι οι διευθύνσεις και τα δεδομένα που εμφανίζονται στην οθόνη του Ledger είναι οι μόνες αυθεντικές πηγές πληροφοριών.
"Εάν υπάρχει διαφορά μεταξύ της οθόνης που εμφανίζεται στη συσκευή σας Ledger και της οθόνης του υπολογιστή/του τηλεφώνου σας, σταματήστε αμέσως τη συναλλαγή."
Από τότε, η βιβλιοθήκη έχει απενεργοποιηθεί από διάφορα πρωτόκολλα. Ο Paolo Ardoino ισχυρίζεται ότι η Tether, ο εκδότης του stablecoin, πάγωσε επίσης τη διεύθυνση του exploiter.
Πηγές:
https://cointelegraph.com/news/ledger-blockchain-hack-attacker-drained-484-k
https://twitter.com/lookonchain/status/1735309710356877615
https://twitter.com/udiWertheimer/status/1735308883160100996