Ledger 软件库中发现重大安全漏洞,影响多个 Dapp

Major Security Vulnerability Found in Ledger Software Library, Affecting Multiple Dapps

包括 Zapper、SushiSwap、Balancer 和 Revoke.cash 在内的多个使用 Ledger 连接器的 DApp 在 12 月 14 日遭到入侵。

问题与 Ledger 钱包的软件库“LedgerHQ”库有关,dapp 依赖该库来使用加密钱包服务。此漏洞可能会导致恶意代码注入到其前端的众多 dapp 中,这对用户及其资产构成重大风险。

如果使用,多个 dapp 的前端可能会受到攻击。Kyber 和 RevokeCash 等项目在 X 上确认他们禁用了其前端。

根据 Ledger 的最新公告,恶意版本的文件已被替换。Ledger 强调,用户始终需要清除签名交易,Ledger 屏幕上显示的地址和信息是唯一真实的信息。如果您的 Ledger 设备屏幕与计算机屏幕显示的内容不同,请立即停止该交易。

来源

钱包

安全事件

相关新闻
朝鲜黑客利用虚假 Zoom 更新传播针对加密货币公司的“NimDoor”macOS 恶意软件 朝鲜黑客利用虚假 Zoom 更新传播针对加密货币公司的“NimDoor”macOS 恶意软件
Bybit 黑客将超过一半的被盗 ETH 转移到比特币上,主要使用 ThorChain Bybit 黑客将超过一半的被盗 ETH 转移到比特币上,主要使用 ThorChain
安全分析师利用稳定币 neobank Infini 赚了 4900 万美元 安全分析师利用稳定币 neobank Infini 赚了 4900 万美元
NoOnes 首席执行官 Ray Youssef 在事件发生几周后披露了价值 800 万美元的漏洞,证实了加密侦探 ZachXBT 的调查 NoOnes 首席执行官 Ray Youssef 在事件发生几周后披露了价值 800 万美元的漏洞,证实了加密侦探 ZachXBT 的调查
Phantom 钱包融资 1.5 亿美元,估值 30 亿美元 Phantom 钱包融资 1.5 亿美元,估值 30 亿美元
最新新闻 更多 More
1 天前 Tether 计划与 Adecoagro 合作,进一步在南美拓展比特币挖矿业务
2 天前 摩根大通区块链部门与标普全球合作测试新的碳信用代币化应用
5 天前 以太坊社区计划推出链上“时间胶囊”以纪念网络创世区块十周年
06-25 Circle 首次公开募股后股价飙升,市值接近 Coinbase 和 USDC
06-20 Kraken 通过 Babylon 提供比特币“质押”收益,无需包装或借贷
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open