Ledger 软件库中发现重大安全漏洞,影响多个 Dapp

Major Security Vulnerability Found in Ledger Software Library, Affecting Multiple Dapps

包括 Zapper、SushiSwap、Balancer 和 Revoke.cash 在内的多个使用 Ledger 连接器的 DApp 在 12 月 14 日遭到入侵。

问题与 Ledger 钱包的软件库“LedgerHQ”库有关,dapp 依赖该库来使用加密钱包服务。此漏洞可能会导致恶意代码注入到其前端的众多 dapp 中,这对用户及其资产构成重大风险。

如果使用,多个 dapp 的前端可能会受到攻击。Kyber 和 RevokeCash 等项目在 X 上确认他们禁用了其前端。

根据 Ledger 的最新公告,恶意版本的文件已被替换。Ledger 强调,用户始终需要清除签名交易,Ledger 屏幕上显示的地址和信息是唯一真实的信息。如果您的 Ledger 设备屏幕与计算机屏幕显示的内容不同,请立即停止该交易。

来源

钱包

安全事件

相关新闻
在遭到5200万美元黑客攻击几个月后,BingX推出了“shield”钱包防火墙 在遭到5200万美元黑客攻击几个月后,BingX推出了“shield”钱包防火墙
加密钱包 Exodus 捐赠了 130 万美元,帮助“动员”美国加密选民 加密钱包 Exodus 捐赠了 130 万美元,帮助“动员”美国加密选民
MetaMask 钱包推出以太坊质押池服务 MetaMask 钱包推出以太坊质押池服务
去中心化借贷协议 Sonne Finance 遭遇攻击,导致约 2,000 万美元损失 去中心化借贷协议 Sonne Finance 遭遇攻击,导致约 2,000 万美元损失
MetaMask 推出新功能"智能交易"以避免 MEV MetaMask 推出新功能"智能交易"以避免 MEV
最新新闻 更多 More
长期比特币持有者在过去 30 天内卖出了超过 72.8 万比特币:CryptoQuant
报道:特朗普团队希望将加密监管转移到 CFTC,削弱 SEC 的作用
21小时前 币安推出 BFUSD,承诺 APY “永远不会低于零”
21小时前 赵长鹏主张使用“真正的”区块链应用,而不是 memecoin
4 天前 随着特朗普发出支持加密货币议程的信号,美国证券交易委员会主席加里·詹斯勒将辞职
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open