Ledger CEO公開(kāi)信:盡力幫助受影響的個(gè)人追回資金
冷錢(qián)包知名大廠Ledger昨(14)晚9點(diǎn)左右驚傳遭遇漏洞攻擊,后續(xù)查明原因?yàn)槠溥B接器ledgerhq/connect-kitnpm遭到惡意代碼入侵。
最為重要的是,由于Web3領(lǐng)域多個(gè)項(xiàng)目均與Ledger服務(wù)存在互動(dòng),導(dǎo)致此次黑客攻擊牽連項(xiàng)目甚廣,一時(shí)間在社群和各大項(xiàng)目方中引起巨大恐慌。
Ledger執(zhí)行長(zhǎng)公開(kāi)信:盡力幫助受影響的個(gè)人追回資金
在歷經(jīng)一個(gè)晚上的恐慌后,Ledger董事長(zhǎng)兼執(zhí)行長(zhǎng)Pascal Gauthier稍早對(duì)昨天的漏洞攻擊一事發(fā)布公開(kāi)信,他寫(xiě)道:
12月14日,我們發(fā)現(xiàn)Ledger Connect Kit遭到了攻擊,這是一個(gè)實(shí)現(xiàn)連接用戶Ledger設(shè)備至第三方DApps(與錢(qián)包連接的網(wǎng)站)按鈕的JavaScript庫(kù)。
這次攻擊是由于一位前員工遭受網(wǎng)絡(luò)釣魚(yú)攻擊,導(dǎo)致惡意行為者能夠?qū)阂馕募蟼鞯絃edger的NPMJS(JavaScript代碼的包管理器,用于不同應(yīng)用間的共享)。
Pascal Gauthier表示,此漏洞僅限于使用Ledger Connect Kit的第三方DApp,他還指出事情發(fā)生的40分鐘內(nèi),Ledger就與Wallet Connect迅速行動(dòng),應(yīng)對(duì)這次攻擊,移除并停用了惡意代碼。
信中強(qiáng)調(diào),Ledger已提出投訴,將幫助受影響的個(gè)人嘗試追回資金,目前正在試圖找到攻擊者,并已開(kāi)始與執(zhí)法部門(mén)合作和追蹤資金,以從黑客手中追回被盜的資產(chǎn)。
Ledger建安全版本已部署、建議等待24小時(shí)再操作
值得慶幸的是,Leger官方已經(jīng)正式修復(fù)了其漏洞,并將Ledger Connect Kit版本更新至1.1.8,使用者已可以安全使用Ledger Connect Kit,但仍建議等待24小時(shí),同時(shí)清除瀏覽器快取再操作。
受損金額48.4萬(wàn)美元
雖然眾多Web3項(xiàng)目,尤其是DeFi項(xiàng)目均受Ledger此次被黑事件牽連,但好在發(fā)現(xiàn)早、反應(yīng)快、處理迅速,因此此次事件所遭損失在目前并不算多。
據(jù)鏈上數(shù)據(jù)監(jiān)測(cè)團(tuán)隊(duì)Lookonchain監(jiān)測(cè)顯示,截至昨晚11點(diǎn)左右,Ledger Connect Kit漏洞攻擊者竊取資金約為48.4萬(wàn)美元,且已經(jīng)將4.334枚ETH轉(zhuǎn)移到釣魚(yú)團(tuán)伙Angel Drainer。
需要注意的是,安全團(tuán)隊(duì)慢霧創(chuàng)辦人余弦強(qiáng)調(diào),實(shí)際上Ledger錢(qián)包本身沒(méi)有影響,受影響的是依賴(lài)于Ledger連接器的一些Dapp。
以上就是Ledger CEO公開(kāi)信:盡力幫助受影響的個(gè)人追回資金的詳細(xì)內(nèi)容,更多關(guān)于Ledger建安全版本已部署、建議等待24小時(shí)再操作的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
你可能感興趣的文章
-
LayerZero V2已在42個(gè)測(cè)試網(wǎng)上線!預(yù)計(jì)明年1月啟動(dòng)主網(wǎng)
LayerZero宣布V2正式在42個(gè)測(cè)試網(wǎng)上推出,旨在構(gòu)建一個(gè)全新的跨鏈通信標(biāo)準(zhǔn),為開(kāi)發(fā)者提供構(gòu)建全球應(yīng)用程序的基礎(chǔ)設(shè)施, 更多詳細(xì)資訊請(qǐng)看下面正文…
2023-12-16 -
SEC主席:會(huì)參考灰度案勝訴結(jié)果重新審視比特幣現(xiàn)貨ETF申請(qǐng)
美國(guó)證券交易委員會(huì)(SEC)主席Gary Gensler在14日針對(duì)比特幣現(xiàn)貨ETF審查進(jìn)度再度做出回應(yīng),他指SEC已收到8到12份申請(qǐng),而SEC對(duì)此類(lèi)申請(qǐng)的立場(chǎng),已將最近的法院裁決納入考…
2023-12-16 -
幣安調(diào)查:45%用戶使用加密貨幣賺取額外收入
幣安昨(14)日公開(kāi)用戶調(diào)查結(jié)果,發(fā)現(xiàn)45%的用戶將加密貨幣視為賺取額外收入的主要途徑,其次是儲(chǔ)蓄(19%)和對(duì)抗通貨膨脹(9%), 更多詳細(xì)資訊請(qǐng)看下面正文…
2023-12-16 -
Ledger被黑Tether迅速凍結(jié)攻擊者USDT!DeFi安全值得反思
近日,知名冷錢(qián)包制造商Ledger的代碼庫(kù)Ledger Connect Kit遭到黑客攻擊,遭竊取約48.4萬(wàn)美元的資金,面對(duì)這一安全危機(jī),穩(wěn)定幣發(fā)行商Tether迅速回應(yīng),凍結(jié)了攻擊者的地址, …
2023-12-16 -
搶攻Layer2!Crypto.com旗下公鏈Cronos推基于ZK Stack的zkEVM測(cè)試網(wǎng)
Cronos Labs昨(14)日推出了Cronos zkEVM測(cè)試網(wǎng),這是一個(gè)基于零知識(shí)證明的第二層區(qū)塊鏈,旨在提高可擴(kuò)展性并推動(dòng)主流采用,該測(cè)試網(wǎng)建構(gòu)于以太坊Sepolia測(cè)試網(wǎng)之上,使用z…
2023-12-16 -
Worldcoin推出World ID 2.0!原生代幣WLD暴漲10%
由Sam Altman支持的加密貨幣項(xiàng)目Worldcoin最近推出World ID 2.0,旨在改善網(wǎng)絡(luò)身份驗(yàn)證機(jī)制、提升用戶體驗(yàn)。并引入三個(gè)不同的安全等級(jí),即使不使用Worldcoin Orb掃描虹膜也…
2023-12-15 -
BONK上線Coinbase暴漲超50%!成第三大市值Meme幣
Solana生態(tài)中第一個(gè)Meme幣$Bonk今(14)日上線于Coinbase,即迎來(lái)24小時(shí)超50%的漲幅,成為第三大市值的Meme幣,更多詳細(xì)資訊請(qǐng)看下面正文…
2023-12-15 -
Glassnode分析師:美國(guó)政府默許Tether存在 USDT等同于美國(guó)CBDC
央行數(shù)字貨幣(CBDC)與穩(wěn)定幣的興起將可能徹底改變?nèi)蚪鹑诟窬?,引發(fā)全球范圍內(nèi)對(duì)貨幣和金融體系未來(lái)的激烈討論,更多詳細(xì)資訊請(qǐng)看下面正文…
2023-12-14 -
Coinbase推出Project Diamond!面向海外機(jī)構(gòu)客戶
Coinbase與Coinbase資產(chǎn)管理合作,推出了一項(xiàng)名為「Project Diamond」的創(chuàng)新計(jì)劃,這個(gè)平臺(tái)通過(guò)智能合約驅(qū)動(dòng),能讓機(jī)構(gòu)能夠有效地在區(qū)塊鏈上直接創(chuàng)建、管理、買(mǎi)賣(mài)數(shù)字原生資…
2023-12-14 -
德意志銀行、Flow Traders、Galaxy Digital將聯(lián)合發(fā)行歐元穩(wěn)定幣
德意志銀行旗下的DWS Group、荷蘭做市商Flow Traders Ltd.和加密貨幣巨擘Galaxy Digital Holdings正聯(lián)合創(chuàng)立名為AllUnity的公司,預(yù)計(jì)一年半內(nèi)共同推出歐元計(jì)價(jià)穩(wěn)定幣,更多…
2023-12-14