Alerte maximale dans les protocoles DeFi et les dApps en raison d’une vulnérabilité dans Ledger

Alerte maximale dans les protocoles DeFi et les dApps en raison d’une vulnérabilité dans Ledger
Faits marquants:
  • Les experts recommandent de ne pas utiliser d’application décentralisée jusqu’à nouvel ordre.

  • Zipper et SushiSwap ont été compromis, selon les rapports des utilisateurs.

Les utilisateurs de toute application décentralisée (dApp) pourraient être en danger, selon les experts en cybersécurité. C’est parce que Ledger Connect Kit, une bibliothèque largement utilisée dans le soi-disant web3 pour configurer des applications, a été compromise par une attaque qui permettrait l’injection de code malveillant.

Suite à cette découverte, de nombreux spécialistes avertissent les utilisateurs de ne pas utiliser de dApps ou de protocoles de finance décentralisée (DeFi) jusqu’à nouvel ordre. L’un des premiers Matthew Lilley, responsable de la technologie chez SushiSwap, a souligné le danger, l’un des protocoles qui auraient été affectés. D’autres développeurs renommés, comme Hudson Jameson, confirmé le fait.

Selon le compte PeckShield Alerts sur X (anciennement Twitter), Zipper serait également compromis par la vulnérabilité découverte. Pendant ce temps, la dApp Revoke Cash est hors ligne jusqu’à ce que le problème soit résolu, selon signalé votre équipe de développeurs.

Ledger HQ/connect-kit est une bibliothèque utilisée par de nombreux l’extrémité avant dans les protocoles dApps et DeFi. Dans le développement de logiciels, le terme « l’extrémité avant » fait référence à la partie d’une application qui interagit directement avec les utilisateurs. C’est l’interface utilisateur, la couche visible et accessible qui est vue et avec laquelle on interagit. Il l’extrémité avant Il se charge de présenter graphiquement les informations et facilite l’interaction de l’utilisateur avec l’application.

Il convient de noter que, bien que le code concerné soit développé par Ledger, Les utilisateurs des portefeuilles de cette entreprise ne sont pas les seuls à être menacés.mais quiconque interagit avec une application décentralisée qui utilise cette bibliothèque pour développer son parties avant.

Une vulnérabilité met en danger un nombre important d’applications décentralisées.

Conformément à détails fourni par Lilley, le problème est que le compte CDN à partir duquel Ledger Connect Kit charge son JavaScript a été compromis, « qui injecte du JavaScript malveillant dans diverses applications décentralisées ». Un CDN (Réseau de diffusion de contenu ou « réseau de diffusion de contenu ») est un réseau de serveurs géographiquement répartis qui stockent des copies de fichiers, tels que des images, des vidéos, des scripts et d’autres ressources statiques, dans le but de fournir ces contenus plus rapidement et plus efficacement aux utilisateurs finaux.

Société de cybersécurité BlockAid signalé que toutes les versions de Ledger Connect Kit inférieures à 1.1.4 sont affectées par l’attaque.



Voir l’article original en espagnol

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !