Home » Masivní útok ze strany Ledger – Nepoužívejte žádné decentralizované kryptografické aplikace (dApp)

Masivní útok ze strany Ledger – Nepoužívejte žádné decentralizované kryptografické aplikace (dApp)

by v

V současné době probíhá rozsáhlý útok, který by mohl potenciálně postihnout všechny decentralizované aplikace (dApps) obsahující sadu pro připojení společnosti Ledger. V současné době se doporučuje NEnavštěvovat žádné webové stránky nabízející funkci Web3 wallet connect

DTD 15:18: Podle společnosti Ledger probíhá zavádění aktualizace. Společnost Ledger rovněž uvedla, že „úplná zpráva“ bude zveřejněna, jakmile bude připravena.

AKTUALIZACE 15:06: Společnost Banteg zveřejnila zprávu, že společnost Ledger provedla aktualizaci a že škodlivý kód byl odstraněn. Stále se však doporučuje neinteragovat s žádnou aplikací, která umožňuje připojení Peněženky, protože šíření může nějakou dobu trvat.

AKTUALIZACE 15:03: Podle Igora Igamberdieva byl škodlivý kód implementován dnes ráno kolem 8:44, takže je pravděpodobné (ale ne jisté), že potenciálně ohrožené peněženky jsou ty, které interagovaly s Ledger Connect Kitem po této době.

UPDATE 14:57: Podle vyšetřovatele on-chainu ZachXBT již bylo prostřednictvím této chyby odcizeno více než 610 000 USD. Podle údajů společnosti Arkham Intelligence se předpokládá, že na adresu, kterou uvádí ZachXBT, byly odeslány prostředky Angelovi Drainerovi, jehož peněženka čítá více než 1 milion dolarů.

Probíhá velký útok

Může se jednat o jeden z největších útoků, které kdy v ekosystému Web3 proběhly: zdá se, že všechny decentralizované aplikace (dApps) obsahující nástroj pro připojení Ledger jsou infikovány a jejich kód byl nahrazen funkcí pro odčerpávání peněz.

Na chybu poprvé upozornil protokol Sushi, který z bezpečnostních důvodů stáhl své stránky do offline režimu a který nás informuje, že problém pochází z Ledgeru:

Matthew Lilley, technický ředitel společnosti Sushi, uvedl, že chyba skutečně vznikla ve společnosti Ledger, konkrétně v její sadě Connect Kit, která je zodpovědná za řízení interakce s decentralizovanými aplikacemi. Seznam potenciálně postižených aplikací naleznete zde. Jedná se o všechny aplikace integrující tuto funkci společnosti Ledger

Tento útok je o to zákeřnější, že infikoval také stránky, které umožňují odvolání oprávnění udělených chytrým kontraktům, jako je například Revoke.Cash, která rovněž odstavila své stránky, aby zmírnila případné ztráty svých uživatelů. Revoke.Cash doporučuje NEPOUŽÍVAT žádné stránky, které se připojují k peněžence Web3.

Pro informaci uvádíme náhled okna obsahujícího škodlivý kód:

Vedení vydalo prohlášení o X bez poskytnutí dalších informací:

Related Posts

Leave a Comment