La bibliothèque Ledger est « compromise », ils avertissent « n’interagissez avec aucun dAPP »

La bibliothèque Ledger est « compromise », ils avertissent « n’interagissez avec aucun dAPP »

En résumé

  • Le fabricant de portefeuille matériel Ledger a averti les utilisateurs de ne pas se connecter aux applications décentralisées (dapps) après avoir identifié une version malveillante du kit de connexion Ledger.
  • Un porte-parole de Ledger a indiqué qu’une version malveillante du Ledger Connection Kit avait été identifiée et supprimée et qu’une version authentique était envoyée pour remplacer le fichier malveillant.
  • Selon le porte-parole, les appareils Ledger et son application Ledger Live n’ont pas été compromis, et la société tiendra les utilisateurs informés de l’évolution de la situation.

Le fabricant de portefeuilles matériels Ledger a averti les utilisateurs de ne pas se connecter à des applications décentralisées (dapps), après qu’une version malveillante du Ledger Connection Kit ait été identifiée.

Un porte-parole de Ledger a déclaré Décrypter que « Nous avons identifié et supprimé une version malveillante du kit de connexion Ledger. Nous expédions maintenant une version authentique pour remplacer le fichier malveillant. Veuillez ne pas interagir avec des dApps pour le moment. » Le porte-parole a ajouté que les appareils de Ledger et son application Ledger Live n’étaient pas compromis et que la société « tiendrait les utilisateurs informés de l’évolution de la situation ».

La version compromise de Connect Kit, une bibliothèque qui permet au portefeuille matériel de Ledger de se connecter aux dapps, a été identifiée pour la première fois par les développeurs postant sur Twitter.

Matthew Lilley, CTO de l’échange décentralisé SushiSwap, a critiqué Ledger pour une « série d’erreurs terribles », expliquant qu’« un connecteur web3 couramment utilisé a été compromis, permettant l’injection de code malveillant affectant de nombreuses dApps ».

Il a ajouté que les utilisateurs devraient éviter d’utiliser des dapps « jusqu’à ce que leurs équipes confirment qu’elles ont atténué l’attaque ».

Il s’agit d’une histoire en développement et sera mise à jour sous peu.

Restez au courant de l’actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception.

Voir l’article original en espagnol

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚