当前位置:首页 > 股票知识 > 详情

Ledger被黑引yin爆DeFi灾难!一文整理牵连项目、损失金额

2023-12-16 12:39:54 阅读(44) 评论(0) 炒股大本营

Ledger被黑引爆DeFi灾难!一文整理牵连项目mu、损失金额

炒股大本营(www.dzyb.cn):加密货币bi钱包Ledger昨晚9点左右惊传遭遇漏洞攻gong击,后续查明原因为其连接器qiledgerhq/connect-kitnpm遭到恶意代码入ru侵。

最为重要的是,由于Web3领ling域多个项目均与yuLedger服务存在互动dong,导致此次黑客ke攻击牵连项目甚广,一时间在zai社群和各大项目方fang中引起巨大恐慌。

受影响项目

经观察,多个项目方fang已在第一时间对此做出反应,并警告gao用户暂时不要与任何Dapp(去中心xin化应用程序)产生互动dong,也不要轻易相信来自任何链接jie的签名请求:

去中心化交易yi所SushiSwap技术长Matthew Lilley最早在X平台上发文警告gao,表示发现Ledger Connect套tao件遭受攻击,Sushi前端也遭到入侵。不过在昨(14)日晚10点半左右,Sushi官方已发文表示shi问题得到解决,他ta们已删除了网站中zhong受损的Ledger连接器并bing恢复了全部功能。

DeFi(去qu中心化金融)资管guan平台Zapper经安全quan团队派盾报告,其qi前端同样在昨晚遭zao遇入侵。

Web3安an全机构Blockaid昨晚发文表示,去中心化社she交媒体Hey.xyz同样遭到攻击。

代币审批工具Revoke.cash昨zuo晚同样确认,包括自身在内nei的多个常用Web3应ying用已受到损害,同时在调查的过程cheng中,他们也暂时关guan闭了网站,并建议用户在此ci期间不要使用任何he加密网站。在后hou续的更新中,Revoke.cash也表示已删除危险选项,并重新开放网站。

去中心化交易所Kyber Network昨zuo晚表示,出于谨慎,已经jing及时禁用了前端UI,并在经jing过检查后再次重启。

自动做市商Balancer同样在昨日发文,警告用户避免使用Balancer前端,直到事件结jie束。

加密货币钱包MetaMask发文,表示发现对Ledger Connect Kit的攻击,并bing警告用户在MetaMask Portfolio上执行交易yi前,需确保已在MetaMask Extension中启用Blockaid功能。

流动性质zhi押平台Lido针对Ledger Connect Kit恶意版本问题,表示作为预yu防措施,将暂时关闭其前端duan服务。

非同质zhi化代币(NFT)交易市场OpenSea表示shi,暂时禁用OpenSea和OpenSea Pro上的Ledger Connect支持,直到此事件结jie束。

受损sun金额

虽然众多duoWeb3项目,尤其是DeFi项目均受Ledger此次被黑事件牵连,但好在zai发现早、反应快、处chu理迅速,因此此次事件所遭损失在目mu前并不算多,链上数据监测团队duiLookonchain监测显示,截至昨晚11点左右you,Ledger Connect Kit漏洞攻击者窃取资金jin约为48.4万美元,且已经将4.334枚ETH转移到钓鱼团伙Angel Drainer。

同时,安全团队慢雾创chuang办人余弦也强调,实际上Ledger钱包本身没mei有影响,受影响的是依赖于Ledger连接器的de一些Dapp。

另ling外,美元稳定币USDT发行商Tether执行长changPaolo Ardoino也表示,Tether已经对Ledger漏洞攻击者的de钱包进行了冻结。

黑客是谁?

昨日稍晚wan,0xScope合伙huo人0xSentry在X上发文指出,此次攻击ji事件很可能是Ledger前员工Junichi Sugiura所导演的,因为wei攻击者在代码页留liu下的数字痕迹涉及ji到Junichi Sugiura的deGmail账户。

不过,不知出于何种原因,撰zhuan稿时该推文已被删除,Ledger官方目前也并bing未对攻击者是谁发布任何公告,因此ci黑客身份是否为其前员yuan工,还有待继续观察。

Ledger漏洞已经修复

值得高兴的事,Leger官方昨晚已经正式修复了le其漏洞,并将Ledger Connect Kit版本ben更新至1.1.8,表示现在zai已经可以安全使用,同时正与执法fa部门合作,以找到攻击者。

另外,慢雾创办人ren余弦还在X上发文wen提醒用户,建议清除浏览器上留liu存的Ledger恶意代码ma:

1.Ledger漏洞问题已经基本改善,但恶e意代码可能还在浏览器存着zhe,如果不是特别确定,一定要清除浏览lan器缓存

2.用户需要再三确认钱包的de待签名内容

3.Ledger钱包本身不受影响

4.这次攻击的细节很hen耐人寻味

5.Tether及时出手冻结了肇事者地址,但USDC一如以往无所作为。

上一篇:比特币NFT Summer! Ordinals项目muBitcoinShrooms以45万美元成交

下一篇:卡西欧手表进jin军以太坊NFT!G-SHOCK再度拥抱区块链

相关推荐

  • BONK上线Coinbase暴涨超chao50%!成第三大市值Meme币

    BONK上线Coinbase暴涨超chao50%!成第三大市值Meme币

    炒chao股大本营(www.dzyb.cn):知名加密货huo币交易所Coinbase昨(13)日,将Solana链上的Meme狗狗币$Bonk加入到其qiRoadmap上,当时$Bonk意外的价格下跌。而今(14)日即在Coinbase上架,上线后$Bonk在24小时的涨幅破50%。$Bonk上架Coinbase后成Meme币市值zhi第三Solana上的迷上的Meme币$Bonk上线xianCoinbase后,其24小时内nei的涨幅突…
    2023-12-15 阅读(52)
  • V神深入探讨:ZK-EVM实现具有哪些关键属性

    V神深入探讨:ZK-EVM实现具有哪些关键属性

    炒股大本营(www.dzyb.cn):以太坊共同创办人Vitalik Buterin(V神)今(14)日发布新文章《神圣的ZK-EVM会是什么样子》,内容深入探讨ZK-EVM(Zero-Knowledge Ethereum Virtual Machine)的概念及其可能实现的形式。V神指出,当前的Layer-2 EVM协定(如Optimistic Rollups和ZK Rollups)需要依赖EVM的验证机制,但这同时意味着他们必须信任庞…
    2023-12-15 阅读(36)
  • Worldcoin推出World ID 2.0!原生代币WLD暴涨10%

    Worldcoin推出World ID 2.0!原生代币WLD暴涨10%

    炒股大本营(www.dzyb.cn):由OpenAI执行长Sam Altman共同打造的加密货币项目世界币(Worldcoin),希望通过区块链技术,让用户通过World ID证明自己独一无二的身份。根据Tech Crunch昨(13)日报导,Worldcoin近日推出了World ID 2.0的重大升级版本,此举旨在优化线上验证机制,使之更能有效区分真实用户和机器人,提升用户体验及安全性。…
    2023-12-15 阅读(32)
  • Fed暗示2024降息三次!比特币冲破4.3万美元、以太坊攀高2280

    Fed暗示2024降息三次!比特币冲破4.3万美元、以太坊攀高2280

    炒股大本营(www.dzyb.cn):美国联准会(Fed)在9、11月连续两次暂停升息后,于今(14)日凌晨3点释出的FOMC声明中,三度维持联邦基准利率在5.25%~5.50%区间不变,一如市场此前预期。且令投资者兴奋的事,主席鲍威尔(Powell)透露降息也已进入Fed视野。官员预计:2024将降息3次虽然Fed在FOMC声明中仍强调实现2%的通货膨胀率是其最终目标,但…
    2023-12-15 阅读(32)
  • 摩根大通:以太坊2024年表现会超越比特币 BTC利多出

    摩根大通:以太坊2024年表现会超越比特币 BTC利多出

    炒股大本营(www.dzyb.cn):据摩根大通13日最新预测报告,在2024年时以太坊的表现会超越比特币及其他加密货币,分析师Nikolaos Panigirtzoglou说明道:我们相信明年以太坊,将重新建立在加密货币生态系统的身份地位,并重新取得市场份额。而本次主要的催化剂为2024上半年的EIP-4844升级或Protodanksharding。我们认为这个升级是改善以…
    2023-12-14 阅读(37)
  • 摩根大通CEO厌恶比特币!但旗下区块链部门员工数量暴增

    摩根大通CEO厌恶比特币!但旗下区块链部门员工数量暴增

    炒股大本营(www.dzyb.cn):华尔街银行巨头摩根大通(JPMorgan Chase)执行长戴蒙(Jamie Dimon)一直以来都厌恶比特币,早在2014年他就表示「BTC是一种糟糕的价值存储手段」,2017年更是宣称要解雇任何被发现交易比特币的员工。本月他出席美国参议院银行委员会听证会时,他又再度猛烈炮轰加密货币:我一直强烈反对加密货币、比特币等,加…
    2023-12-14 阅读(45)