当前位置:首页 > 炒股入门 > 详情

Ledger被黑heiTether迅速冻结攻击者USDT!DeFi安全值得反思

2023-12-16 08:33:20 阅读(43) 评论(0) 炒股大本营

Ledger被黑Tether迅速冻结攻击者USDT!DeFi安全值得反思

炒chao股大本营(www.dzyb.cn):昨(15)日晚间,一句「暂时不要与yu任何DApp互动」的de警告讯息在社群媒体上炸开。因yin为冷钱包Ledger使用的de代码库Ledger Connect Kit遭黑客注入恶意代码,使攻gong击者能够窃取互动钱qian包中的资金。

受影响的deDApp项目广泛,包括Zapper、SushiSwap、Phantom和Balancer等多个以太坊fang基础应用程序均受波及。所幸SushiSwap的技术长Matthew Lilley及时发现并迅速su回应,因此造成的损失相对较小。

根据链上数据监jian测团队Lookonchain贴文wen指出,截止昨晚11点,黑hei客共窃取约48.4万wan美元的资金。

Tether冻结攻击者zhe的地址

面对这一安全漏洞,稳定币发行商Tether快速作出chu回应表示,已冻结jie了攻击者的地址。

Tether的de这一举措能防止攻击者zhe将钱包中的USDT资产转zhuan出,目前该地址还持有约2.7万美元的USDT;值zhi得一提的是,该钱包似乎还曾与Angel Drainer网络钓鱼组织有交易往来,向其发送song了4.334枚ETH。

Ledger的修复措施

虽然在多方协作下该事shi件很快获得控制,Ledger官guan方也迅速对这一漏洞进行了修复fu,并已更新Ledger Connect Kit至最新的1.1.8版本。不过为wei了进一步确保安全,仍建议使用者等deng待24小时之后再开始操作,并bing建议在此期间清除浏览器快取qu。

Ledger透tou露,这次安全漏洞是shi由于一名前员工遭到钓鱼攻击所致,攻gong击者因此得以访问该员yuan工的账户并注入了恶意代码。Ledger进一yi步说明:该恶意代码利用了被窜改的deWallet Connect项目,这是一个ge普遍用于连接区块链应ying用和用户钱包的开源代码项目。在这zhe次攻击中,攻击者对Wallet Connect的代码进行xing了修改,将其转变为一个恶意yi工具。通过这个被篡改的Wallet Connect项目,攻gong击者能够重新导向用户的交易,使资金jin被转移到攻击者控制的钱包中,而非原定的接收方。

Ledger表示,在发现此事件后,他们在zai短短40分钟内迅速su部署了修复措施。公司si还指出,这个恶意档案大约存在了5小时,但实际上资金被盗取的时间窗口kou不超过2小时。

不过这次攻击对duiDeFi生态系xi统造成一次独特te的「供应链攻击」,使shi得多项协议变得脆弱,值得安全quan团队与各项目方好好反思,未来该gai如何在错综复杂的区块链网wang络中确保安全。

上一篇:买手机ji送Meme币Bonk!Solana区块链手机Saga销量暴涨

下一篇:SEC主席:会参考灰度案胜诉结果重新审视比特币现货ETF申请

相关推荐

  • Bitwise发布2024年加密十大预测:比特币突破8万、以太坊成长等

    Bitwise发布2024年加密十大预测:比特币突破8万、以太坊成长等

    炒股大本营(www.dzyb.cn):加密货币市场近期持续上扬,在美国联准会(Fed)今晨宣布12月不升息,连续第三次把联邦基准利率维持在5.25%~5.50%区间不变之后,受联准会本轮升息周期可望结束的消息刺激,比特币涨破4.3万美元,今年迄今为止,涨幅已超过160%。与此同时,管理超过一亿美元的加密货币资产管理公司Bitwise研究分析师Ryan Rasmu…
    2023-12-15 阅读(36)
  • 不只BTC!ETH、SOL、XRP、AVAX、ADA等在韩国交易所泡菜溢价

    不只BTC!ETH、SOL、XRP、AVAX、ADA等在韩国交易所泡菜溢价

    炒股大本营(www.dzyb.cn):泡菜之力再度发挥,据Coinmarket的数据,目前韩国最大间的加密货币交易所Upbit的比特币币价为45,614,而目前比特币全球平均的价格为42,783泡菜溢价了约6%。而从过往经验中出现泡菜溢价,是牛市即将回归的指标之一。不只比特币,XRP、SOL等都出现泡菜溢价据Cryprice数据可以直接比较除了比特币以外,包含ETH…
    2023-12-15 阅读(44)
  • 美国更新加密货币会计准则!Michael Slayer:更多公司将持有BTC

    美国更新加密货币会计准则!Michael Slayer:更多公司将持有BTC

    炒股大本营(www.dzyb.cn):美国财务会计标准委员会(FASB)昨(13)日正式公布了第一个针对加密资产的会计准则更新,将让加密货币公司和持有比特币、以太坊等加密资产的公司,对其资产负债表上持有的某些加密货币使用「公允价值」来计账,并在净利中确认公允价值的变化。Coindesk、TheBlock指出,此举将使资产负债表上有加密货币的公司受…
    2023-12-14 阅读(44)
  • 日本积极推动dongDAO发展!发布《地方创生DAO建设指南》

    日本积极推动dongDAO发展!发布《地方创生DAO建设指南》

    炒股大本营ying(www.dzyb.cn)讯:日ri本加密资产商业协会(JCBA)于昨(12)日ri发布了《地方创生DAO建设she指南》,旨在通过guo鼓励使用NFT(非同tong质化代币)和营运DAO(去中心化自治组织)的主zhu体披露基本信息,建立用户保护机制,利用yongWeb3技术推tui动DAO在日本的发展。地方创生DAO建设指zhi南要点DAO作zuo为一种去中心化自zi治组…
    2023-12-14 阅读(37)
  • Web3企业LINE旗下NEXT融资1.4亿美元!NFT平台DOSI明年上线

    Web3企业LINE旗下NEXT融资1.4亿美元!NFT平台DOSI明年上线

    LINE旗下NEXT创今年最大额融资炒股大本营(www.dzyb.cn):据官方公告,LINE旗下Web3企业LINE NEXT Corporation.,已获得私募股权机构Crescendo Equity Partners(Crescendo)财团的1.4亿美元融资。LINE声称这是亚洲Web3、区块链今年最大融资轮,资金将用于扩大全球业务、开发新服务,旨在普及Web3生态。Crescendo曾获PayPal共同创办人Pe…
    2023-12-14 阅读(37)
  • 币安市占zhan降至40%以下!OKX市占率年增一倍 与Upbit几乎并列第二

    币安市占zhan降至40%以下!OKX市占率年增一倍 与Upbit几乎并列第二

    炒股大本营(www.dzyb.cn)讯:投资人观察中心化加密货币交jiao易所(CEX)间jian的版图,通过市占率、资zi金净流出等数据可以更好地理解加密mi市场动态。币安,作zuo为交易量最大的交易所,今年因面临lin监管机构日益增加的压力而er遭遇挑战,不仅退出多个市场chang、多位高阶主管离职,还有上shang月22日与美国司法部达成和解。币安市占…
    2023-12-12 阅读(32)