Le pirate du grand livre de comptes dérobe un demi-million d'USD
14 Dec, 2023 ● Actualités monétaires
Des actifs d'une valeur d'environ 484 000 dollars ont été détournés par le hacker responsable de l'attaque contre la bibliothèque de connecteurs de Ledger, selon l'outil d'analyse de la blockchain Lookonchain.
Ledger n'a pas encore vérifié les chiffres, mais l'entreprise estime que l'impact de la faille de sécurité pourrait se chiffrer en centaines de milliers de personnes.
Le 14 décembre, les utilisateurs de la plateforme X ont signalé l'incident, indiquant qu'un code malveillant avait été injecté dans plusieurs applications décentralisées (DApps) en raison d'un connecteur Web3 populaire compromis.
Bien que Zapper, SushiSwap, Phantom, Balancer et Revoke.cash fassent partie des protocoles touchés par l'incident, d'autres protocoles pourraient être menacés.
Certains utilisateurs de X affirment que d'autres programmes comparables à LedgerHQ/connect-kit pourraient également présenter la vulnérabilité.
MetaMask affirme que ses utilisateurs sont également touchés par le piratage. Les utilisateurs qui utilisent la version la plus récente du portefeuille, v2.121.0, devraient pouvoir "effectuer de nouvelles transactions & ; sera mis à jour automatiquement", selon le fournisseur du portefeuille, qui a publié un correctif pour la plateforme.
Ledger a déclaré qu'à 13h35 UTC, la version malveillante du fichier avait été remplacée par la version légitime, près de trois heures après l'incident.
L'entreprise conseille aux utilisateurs de "toujours signer en clair" les transactions et affirme que les adresses et les données affichées sur l'écran du Ledger sont les seules sources d'information authentiques.
"S'il y a une différence entre l'écran affiché sur votre appareil Ledger et l'écran de votre ordinateur/téléphone, arrêtez immédiatement cette transaction."
Depuis lors, la bibliothèque a été désactivée par un certain nombre de protocoles. Paolo Ardoino affirme que Tether, l'émetteur de stablecoins, a également gelé l'adresse de l'exploiteur.
Sources:
https://cointelegraph.com/news/ledger-blockchain-hack-attacker-drained-484-k
https://twitter.com/lookonchain/status/1735309710356877615
https://twitter.com/udiWertheimer/status/1735308883160100996
https://twitter.com/Ledger/status/1735291427100455293
https://twitter.com/paoloardoino/status/1735315976827101274.