Home » Grootschalige aanval van Ledger – Gebruik geen enkele gedecentraliseerde cryptoapplicatie (dApp)

Grootschalige aanval van Ledger – Gebruik geen enkele gedecentraliseerde cryptoapplicatie (dApp)

by v

Er vindt momenteel een grootschalige aanval plaats die mogelijk alle gedecentraliseerde applicaties (dApps) kan treffen die gebruik maken van Ledger’s connect kit. Er wordt momenteel aangeraden om GEEN websites te bezoeken die de Web3 wallet connect functionaliteit aanbieden

DTD 15:18: Ledger’s update wordt uitgerold, volgens het bedrijf. Ledger zei ook dat een “volledig rapport” zal worden gepubliceerd zodra het klaar is.

UPDATE 15:06: Banteg heeft een bericht gepubliceerd waarin staat dat Ledger een update heeft geïmplementeerd en dat de kwaadaardige code is verwijderd. Het wordt echter nog steeds aangeraden om geen interactie aan te gaan met toepassingen waarmee Wallet kan worden verbonden, omdat de verspreiding enige tijd kan duren.

UPDATE 15:03: Volgens Igor Igamberdiev werd de kwaadaardige code vanochtend rond 8.44 uur geïmplementeerd, dus het is waarschijnlijk (maar niet zeker) dat de wallets die mogelijk gevaar lopen diegene zijn die na die tijd interactie hadden met Ledger’s Connect Kit.

UPDATE 14:57: Volgens on-chain onderzoeker ZachXBT is er al meer dan $610.000 gestolen via het lek. Volgens de gegevens van Arkham Intelligence zou het door ZachXBT genoemde adres geld hebben gestuurd naar Angel Drainer, wiens portemonnee meer dan $1 miljoen waard is.

Een grote aanval is aan de gang.

Dit zou een van de grootste aanvallen kunnen zijn die ooit heeft plaatsgevonden in het Web3 ecosysteem: het lijkt erop dat alle gedecentraliseerde applicaties (dApps) die gebruik maken van de Ledger verbindingstool geïnfecteerd zijn en dat hun code is vervangen door een aftapfunctie.

Het lek werd voor het eerst gemeld door het Sushi protocol, dat zijn site offline heeft gehaald om veiligheidsredenen, en dat ons informeert dat het probleem zijn oorsprong vindt bij Ledger:

Matthew Lilley, de CTO van Sushi, heeft verklaard dat het lek inderdaad is ontstaan bij Ledger, en meer specifiek in hun Connect Kit, die verantwoordelijk is voor het beheren van de interactie met gedecentraliseerde applicaties. De lijst met mogelijk getroffen applicaties is hier te vinden. Dit zijn alle applicaties die deze Ledger-functionaliteit integreren

Deze aanval is des te slinkser omdat het ook sites heeft geïnfecteerd die het mogelijk maken om autorisaties van smart contracts in te trekken, zoals Revoke.Cash, die zijn site ook offline heeft gehaald om mogelijke verliezen voor zijn gebruikers te beperken. Revoke.Cash raadt u aan om GEEN enkele site te gebruiken die verbinding maakt met een Web3 portemonnee.

Ter informatie is hier een voorbeeld van het venster met de kwaadaardige code:

Ledger heeft een verklaring over X afgegeven zonder aanvullende informatie te verstrekken:

Related Posts

Leave a Comment