L'hacker di Ledger prosciuga mezzo milione di dollari USA
14 Dec, 2023 ● Notizie sulle valute
Asset per un valore di circa 484.000 dollari sono stati dirottati dall'hacker responsabile dell'attacco alla libreria di connettori di Ledger, secondo lo strumento di analisi della blockchain Lookonchain.
Ledger non ha ancora verificato i numeri, ma la società stima che l'impatto della violazione della sicurezza potrebbe essere nell'ordine delle centinaia di migliaia.
Il 14 dicembre, gli utenti della piattaforma X hanno segnalato l'incidente, affermando che un codice maligno era stato iniettato in diverse applicazioni decentralizzate (DApp) a causa di un connettore Web3 popolare compromesso.
Anche se Zapper, SushiSwap, Phantom, Balancer e Revoke.cash sono tra i protocolli colpiti dall'incidente, potrebbero essercene altri a rischio.
Alcuni utenti su X sostengono che anche altri programmi paragonabili a LedgerHQ/connect-kit potrebbero avere la vulnerabilità.
MetaMask sostiene che anche i suoi utenti sono colpiti dall'hack. Gli utenti che utilizzano la versione più recente del portafoglio, la v2.121.0, dovrebbero essere in grado di "effettuare nuovamente transazioni & sarà aggiornato automaticamente", secondo il fornitore del portafoglio, che ha rilasciato una correzione per la piattaforma.
Ledger ha dichiarato che alle 13:35 UTC, la versione dannosa del file è stata sostituita con la versione legittima, quasi tre ore dopo l'incidente.
L'azienda consiglia agli utenti di "firmare sempre in modo chiaro" le transazioni e afferma che gli indirizzi e i dati mostrati sullo schermo di Ledger sono le uniche fonti autentiche di informazioni.
"Se c'è una differenza tra la schermata mostrata sul dispositivo Ledger e quella del computer/telefono, interrompere immediatamente la transazione"
Da allora, la libreria è stata disabilitata da una serie di protocolli. Paolo Ardoino sostiene che anche Tether, l'emittente di stablecoin, ha bloccato l'indirizzo dell'exploiter.
Fonti:
https://cointelegraph.com/news/ledger-blockchain-hack-attacker-drained-484-k
https://twitter.com/lookonchain/status/1735309710356877615
https://twitter.com/udiWertheimer/status/1735308883160100996