Ledger Connect Kit теперь безопасен.
Что случилось?
Вчера сенсационно взломали код кошелька Ledger. При авторизации в dApp через Ledger Connect исполнялся вредоносный код.
Уязвимость эксплуатировалась в течение двух часов и распространялась на большинство популярных децентрализованных сервисов (Curve, SushiSwap, Zapper или Revoke.cash).
Всего Хакер Ledger украл активы на $600 тысяч, но спалил свою учётную запись Gmail и, вероятно, скомпроментировал свой Твиттер
Гендиректор Ledger опубликовал открытое письмо, в котором подробно описал ситуацию и причины взлома. Если коротко, экс-сотрудник стал жертвой фишинговой атаки, которая позволила хакеру внедрить вредоносный файл.
Как дела обстоят сейчас?
Ledger объявил, что вредоносный код был деактивирован и теперь Ledger Connect Kit можно использовать безопасно, но пользователям рекомендуется очистить кеш браузера.
USDT Tether почти сразу же заморозил адрес хакера. USDT там было всего на $44 тысяч, остальная сумма образуется из STETH, USDC и других активов.
MetaMask оперативно внедрили исправление для MetaMask Portfolio, которое устраняет уязвимости, связанные с Ledger
Как проверить, что вы в безопасности?
1. Нужно перейти по ссылке и убедиться, что у вас версия 1.1.8.
2. Если это не так, то очистите кэш.
3. Не взаимодействуйте с какими-либо dApp, пока не проверите, что у вас есть исправление.
Если ваши деньги на месте и вы не использовали какое-либо децентрализованное приложение, то вы в безопасности.
IDO research | Chat | NFD | Combine - софт для мультиаккеров
Что случилось?
Вчера сенсационно взломали код кошелька Ledger. При авторизации в dApp через Ledger Connect исполнялся вредоносный код.
Уязвимость эксплуатировалась в течение двух часов и распространялась на большинство популярных децентрализованных сервисов (Curve, SushiSwap, Zapper или Revoke.cash).
Всего Хакер Ledger украл активы на $600 тысяч, но спалил свою учётную запись Gmail и, вероятно, скомпроментировал свой Твиттер
Гендиректор Ledger опубликовал открытое письмо, в котором подробно описал ситуацию и причины взлома. Если коротко, экс-сотрудник стал жертвой фишинговой атаки, которая позволила хакеру внедрить вредоносный файл.
Как дела обстоят сейчас?
Ledger объявил, что вредоносный код был деактивирован и теперь Ledger Connect Kit можно использовать безопасно, но пользователям рекомендуется очистить кеш браузера.
USDT Tether почти сразу же заморозил адрес хакера. USDT там было всего на $44 тысяч, остальная сумма образуется из STETH, USDC и других активов.
MetaMask оперативно внедрили исправление для MetaMask Portfolio, которое устраняет уязвимости, связанные с Ledger
Как проверить, что вы в безопасности?
1. Нужно перейти по ссылке и убедиться, что у вас версия 1.1.8.
2. Если это не так, то очистите кэш.
3. Не взаимодействуйте с какими-либо dApp, пока не проверите, что у вас есть исправление.
Если ваши деньги на месте и вы не использовали какое-либо децентрализованное приложение, то вы в безопасности.
IDO research | Chat | NFD | Combine - софт для мультиаккеров