
En résumé
Restez au courant de l’actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception.
Voir l’article original en espagnol

La monnaie virtuelle dans le monde réel

Le fabricant de portefeuilles matériels Ledger a averti les utilisateurs de ne pas se connecter à des applications décentralisées (dapps), après qu’une version malveillante du Ledger Connection Kit ait été identifiée.
Un porte-parole de Ledger a déclaré Décrypter que « Nous avons identifié et supprimé une version malveillante du kit de connexion Ledger. Nous expédions maintenant une version authentique pour remplacer le fichier malveillant. Veuillez ne pas interagir avec des dApps pour le moment. » Le porte-parole a ajouté que les appareils de Ledger et son application Ledger Live n’étaient pas compromis et que la société « tiendrait les utilisateurs informés de l’évolution de la situation ».
La version compromise de Connect Kit, une bibliothèque qui permet au portefeuille matériel de Ledger de se connecter aux dapps, a été identifiée pour la première fois par les développeurs postant sur Twitter.
Matthew Lilley, CTO de l’échange décentralisé SushiSwap, a critiqué Ledger pour une « série d’erreurs terribles », expliquant qu’« un connecteur web3 couramment utilisé a été compromis, permettant l’injection de code malveillant affectant de nombreuses dApps ».
Il a ajouté que les utilisateurs devraient éviter d’utiliser des dapps « jusqu’à ce que leurs équipes confirment qu’elles ont atténué l’attaque ».
Il s’agit d’une histoire en développement et sera mise à jour sous peu.
Voir l’article original en espagnol
