Hacker de Ledger rouba meio milhão de dólares
14 Dec, 2023 ● Notícias sobre moedas
Ativos avaliados em aproximadamente US $ 484.000 foram sequestrados pelo hacker responsável pelo ataque à biblioteca de conectores do Ledger, de acordo com a ferramenta de análise de blockchain Lookonchain.
O Ledger ainda não verificou os números, mas a empresa estima que o impacto da violação de segurança pode estar na casa das centenas de milhares.
Em 14 de dezembro, os usuários da plataforma & nbsp; X relataram o incidente, afirmando que o código malicioso havia sido injetado em vários aplicativos descentralizados (DApps) devido a um conetor Web3 popular comprometido.
Embora Zapper, SushiSwap, Phantom, Balancer e Revoke.cash estejam entre os protocolos afetados pelo incidente, pode haver mais protocolos em risco.
Alguns usuários do X afirmam que outros programas comparáveis ao LedgerHQ / connect-kit também podem ter a vulnerabilidade.
MetaMask afirma que seus usuários também são afetados pelo hack. Os usuários que executam a versão mais recente da carteira, v2.121.0, devem ser capazes de "transacionar novamente e selar; será atualizado automaticamente ", de acordo com o provedor de carteira, que lançou uma correção para a plataforma.
Ledger afirmou que às 1:35 PM UTC, a versão maliciosa do arquivo foi substituída pela versão legítima, quase três horas após o incidente.
A empresa aconselha os utilizadores a "limparem sempre o sinal" das transacções e afirma que os endereços e dados apresentados no ecrã do Ledger são as únicas fontes autênticas de informação.
"Se houver uma diferença entre o ecrã apresentado no seu dispositivo Ledger e o ecrã do seu computador/telemóvel, pare imediatamente essa transação."
Desde então, a biblioteca foi desactivada por vários protocolos. Paolo Ardoino afirma que Tether, o emissor de stablecoin, também congelou o endereço do explorador.
Fontes:
https://cointelegraph.com/news/ledger-blockchain-hack-attacker-drained-484-k
https://twitter.com/lookonchain/status/1735309710356877615
https://twitter.com/udiWertheimer/status/1735308883160100996
https://twitter.com/Ledger/status/1735291427100455293
https://twitter.com/paoloardoino/status/1735315976827101274