Ledger CEO公開信:盡力幫助受影響的個人追回資金
冷錢包知名大廠Ledger昨(14)晚9點左右驚傳遭遇漏洞攻擊,后續(xù)查明原因為其連接器ledgerhq/connect-kitnpm遭到惡意代碼入侵。
最為重要的是,由于Web3領域多個項目均與Ledger服務存在互動,導致此次黑客攻擊牽連項目甚廣,一時間在社群和各大項目方中引起巨大恐慌。
Ledger執(zhí)行長公開信:盡力幫助受影響的個人追回資金
在歷經(jīng)一個晚上的恐慌后,Ledger董事長兼執(zhí)行長Pascal Gauthier稍早對昨天的漏洞攻擊一事發(fā)布公開信,他寫道:
12月14日,我們發(fā)現(xiàn)Ledger Connect Kit遭到了攻擊,這是一個實現(xiàn)連接用戶Ledger設備至第三方DApps(與錢包連接的網(wǎng)站)按鈕的JavaScript庫。
這次攻擊是由于一位前員工遭受網(wǎng)絡釣魚攻擊,導致惡意行為者能夠?qū)阂馕募蟼鞯絃edger的NPMJS(JavaScript代碼的包管理器,用于不同應用間的共享)。
Pascal Gauthier表示,此漏洞僅限于使用Ledger Connect Kit的第三方DApp,他還指出事情發(fā)生的40分鐘內(nèi),Ledger就與Wallet Connect迅速行動,應對這次攻擊,移除并停用了惡意代碼。
信中強調(diào),Ledger已提出投訴,將幫助受影響的個人嘗試追回資金,目前正在試圖找到攻擊者,并已開始與執(zhí)法部門合作和追蹤資金,以從黑客手中追回被盜的資產(chǎn)。
Ledger建安全版本已部署、建議等待24小時再操作
值得慶幸的是,Leger官方已經(jīng)正式修復了其漏洞,并將Ledger Connect Kit版本更新至1.1.8,使用者已可以安全使用Ledger Connect Kit,但仍建議等待24小時,同時清除瀏覽器快取再操作。
受損金額48.4萬美元
雖然眾多Web3項目,尤其是DeFi項目均受Ledger此次被黑事件牽連,但好在發(fā)現(xiàn)早、反應快、處理迅速,因此此次事件所遭損失在目前并不算多。
據(jù)鏈上數(shù)據(jù)監(jiān)測團隊Lookonchain監(jiān)測顯示,截至昨晚11點左右,Ledger Connect Kit漏洞攻擊者竊取資金約為48.4萬美元,且已經(jīng)將4.334枚ETH轉(zhuǎn)移到釣魚團伙Angel Drainer。
需要注意的是,安全團隊慢霧創(chuàng)辦人余弦強調(diào),實際上Ledger錢包本身沒有影響,受影響的是依賴于Ledger連接器的一些Dapp。
以上就是Ledger CEO公開信:盡力幫助受影響的個人追回資金的詳細內(nèi)容,更多關于Ledger建安全版本已部署、建議等待24小時再操作的資料請關注腳本之家其它相關文章!
你可能感興趣的文章
-
LayerZero V2已在42個測試網(wǎng)上線!預計明年1月啟動主網(wǎng)
LayerZero宣布V2正式在42個測試網(wǎng)上推出,旨在構建一個全新的跨鏈通信標準,為開發(fā)者提供構建全球應用程序的基礎設施, 更多詳細資訊請看下面正文…
2023-12-16 -
SEC主席:會參考灰度案勝訴結果重新審視比特幣現(xiàn)貨ETF申請
美國證券交易委員會(SEC)主席Gary Gensler在14日針對比特幣現(xiàn)貨ETF審查進度再度做出回應,他指SEC已收到8到12份申請,而SEC對此類申請的立場,已將最近的法院裁決納入考…
2023-12-16 -
幣安調(diào)查:45%用戶使用加密貨幣賺取額外收入
幣安昨(14)日公開用戶調(diào)查結果,發(fā)現(xiàn)45%的用戶將加密貨幣視為賺取額外收入的主要途徑,其次是儲蓄(19%)和對抗通貨膨脹(9%), 更多詳細資訊請看下面正文…
2023-12-16 -
Ledger被黑Tether迅速凍結攻擊者USDT!DeFi安全值得反思
近日,知名冷錢包制造商Ledger的代碼庫Ledger Connect Kit遭到黑客攻擊,遭竊取約48.4萬美元的資金,面對這一安全危機,穩(wěn)定幣發(fā)行商Tether迅速回應,凍結了攻擊者的地址, …
2023-12-16 -
搶攻Layer2!Crypto.com旗下公鏈Cronos推基于ZK Stack的zkEVM測試網(wǎng)
Cronos Labs昨(14)日推出了Cronos zkEVM測試網(wǎng),這是一個基于零知識證明的第二層區(qū)塊鏈,旨在提高可擴展性并推動主流采用,該測試網(wǎng)建構于以太坊Sepolia測試網(wǎng)之上,使用z…
2023-12-16 -
Worldcoin推出World ID 2.0!原生代幣WLD暴漲10%
由Sam Altman支持的加密貨幣項目Worldcoin最近推出World ID 2.0,旨在改善網(wǎng)絡身份驗證機制、提升用戶體驗。并引入三個不同的安全等級,即使不使用Worldcoin Orb掃描虹膜也…
2023-12-15 -
BONK上線Coinbase暴漲超50%!成第三大市值Meme幣
Solana生態(tài)中第一個Meme幣$Bonk今(14)日上線于Coinbase,即迎來24小時超50%的漲幅,成為第三大市值的Meme幣,更多詳細資訊請看下面正文…
2023-12-15 -
Glassnode分析師:美國政府默許Tether存在 USDT等同于美國CBDC
央行數(shù)字貨幣(CBDC)與穩(wěn)定幣的興起將可能徹底改變?nèi)蚪鹑诟窬?,引發(fā)全球范圍內(nèi)對貨幣和金融體系未來的激烈討論,更多詳細資訊請看下面正文…
2023-12-14 -
Coinbase推出Project Diamond!面向海外機構客戶
Coinbase與Coinbase資產(chǎn)管理合作,推出了一項名為「Project Diamond」的創(chuàng)新計劃,這個平臺通過智能合約驅(qū)動,能讓機構能夠有效地在區(qū)塊鏈上直接創(chuàng)建、管理、買賣數(shù)字原生資…
2023-12-14 -
德意志銀行、Flow Traders、Galaxy Digital將聯(lián)合發(fā)行歐元穩(wěn)定幣
德意志銀行旗下的DWS Group、荷蘭做市商Flow Traders Ltd.和加密貨幣巨擘Galaxy Digital Holdings正聯(lián)合創(chuàng)立名為AllUnity的公司,預計一年半內(nèi)共同推出歐元計價穩(wěn)定幣,更多…
2023-12-14