Un pirata informático roba medio millón de dólares
14 Dec, 2023 ● Noticias de monedas
Activos valorados en aproximadamente 484.000 dólares fueron secuestrados por el hacker responsable del ataque a la biblioteca de conectores de Ledger, según la herramienta de análisis de blockchain Lookonchain.
Ledger aún no ha verificado las cifras, pero la compañía estima que el impacto de la brecha de seguridad puede ser de cientos de miles.
El 14 de diciembre, los usuarios de la plataforma X informaron del incidente, afirmando que se había inyectado código malicioso en varias aplicaciones descentralizadas (DApps) debido a un popular conector Web3 comprometido.
Aunque Zapper, SushiSwap, Phantom, Balancer y Revoke.cash se encuentran entre los protocolos afectados por el incidente, podría haber más protocolos en riesgo.
Algunos usuarios de X afirman que otros programas comparables a LedgerHQ/connect-kit también podrían tener la vulnerabilidad.
MetaMask afirma que sus usuarios también se han visto afectados por el hackeo. Los usuarios que ejecutan la versión más reciente del monedero, v2.121.0, deberían poder "realizar transacciones de nuevo & se actualizará automáticamente", según el proveedor del monedero, que ha publicado una corrección para la plataforma.
Ledger declaró que a las 13:35 UTC, la versión maliciosa del archivo había sido reemplazada por la versión legítima, casi tres horas después del incidente.
La empresa aconseja a los usuarios "firmar siempre en blanco" las transacciones y afirma que las direcciones y los datos mostrados en la pantalla de Ledger son las únicas fuentes auténticas de información.
"Si hay una diferencia entre la pantalla mostrada en su dispositivo Ledger y la pantalla de su ordenador/teléfono, detenga esa transacción inmediatamente"
Desde entonces, la biblioteca ha sido desactivada por varios protocolos. Paolo Ardoino afirma que Tether, el emisor de stablecoin, también congeló la dirección del explotador.
Fuentes:
https://cointelegraph.com/news/ledger-blockchain-hack-attacker-drained-484-k
https://twitter.com/lookonchain/status/1735309710356877615
https://twitter.com/udiWertheimer/status/1735308883160100996