Dans les coulisses : voici comment le pirate informatique de Ledger Connect a trompé les utilisateurs !

Dans les coulisses : voici comment le pirate informatique de Ledger Connect a trompé les utilisateurs !

Chaque semaine, la crypto est confrontée à un choc de hacker et si vous évaluez les incidents récents, toutes les activités ont été effectuées de manière professionnelle. La violation de Ledger Connect s’ajoute à une liste d’incidents très médiatisés – l’acte d’accusation pour arnaque à l’IA cryptographique de 25 millions de dollars du DOJ, le piratage de 2,7 millions de dollars d’OKX, la faille de sécurité de Bitcoin dans la base de données nationale de vulnérabilité, les problèmes de blanchiment d’Uranium Finance, deux dispositions cryptographiques supprimées de la NDAA 2024, et Poloniex, sous le contrôle du régulateur britannique, sont tous des incidents de piratage, augmentant le FUD sur le marché. L’industrie fait face à une véritable tempête !

Réprimer la stratégie de piratage des attaquants

Hier, nous signalé comment le secteur de la cryptographie a été confronté à un sérieux revers lorsque le « hacker Ledger » a exécuté un exploit sophistiqué, infiltrant des applications Web3 telles que Zapper, SushiSwap, etc. La violation a entraîné le siphonnage d’environ 484 000 $ d’utilisateurs sans méfiance qui ont été la proie d’approbations de transactions trompeuses. L’incident est choquant pour des millions d’investisseurs en cryptographie et soulève de sérieux doutes quant à l’efficacité de la blockchain face aux pirates informatiques.

Dans une interview avec Cointelegraph, le PDG de Cyvers, Deddy Lavid, le directeur de la technologie Meir Dolev et l’analyste blockchain Hakal Unal, ont mis en lumière le style unique de l’attaquant. Ils ont expliqué que le pirate informatique avait manipulé les portefeuilles des utilisateurs, les incitant à confirmer des transactions malveillantes. La faille a été détectée entre les applications et les portefeuilles des utilisateurs via un kit de connexion compromis.

À ce jour, de nouvelles informations ont émergé sur le fonctionnement de l’attaque. L’attaquant a exploité un exploit de phishing, accédant à l’ordinateur d’un ancien employé de Ledger et compromettant par la suite le référentiel GitHub de Ledger Connect. En outre, ils ont injecté du code malveillant dans le référentiel, qui a ensuite été diffusé vers diverses applications Web3, affectant ainsi leurs millions d’utilisateurs.

Avec effet immédiat, le code injecté a créé des confirmations de transaction trompeuses dans les portefeuilles des utilisateurs, les incitant à approuver sans le savoir des transferts de jetons importants. Cette stratégie, utilisant des codes confus ou inconnus, a conduit les utilisateurs à autoriser ces transactions par inadvertance. L’impact affecte principalement le front-end des sites Web, et non les hot wallets. Ils ont également affecté les utilisateurs, y compris la révocation. cash qui ont été invités à lier leurs portefeuilles à un draineur de jetons malveillant, élargissant ainsi le potentiel du piratage pour inclure tous les actifs des utilisateurs.

Appel urgent à une sécurité renforcée

Cependant, Cyvers a souligné les difficultés liées à la prévention de telles attaques en raison du manque de détails clairs sur les transactions dans les portefeuilles des utilisateurs. Malgré la capacité de leur plateforme à identifier les adresses de contrats impliquées dans des incidents de sécurité, la complexité de ces attaques reste préoccupante.

L’incident souligne le besoin de l’industrie de la cryptographie de disposer d’outils de détection et de prévention améliorés. Il met en évidence les vulnérabilités actuelles du système, soulignant l’importance de mesures de sécurité robustes pour protéger les utilisateurs contre les cybermenaces sophistiquées.



Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚