Gèle le portefeuille de l’attaquant dans Daring Ledger Exploit

Gèle le portefeuille de l’attaquant dans Daring Ledger Exploit
  • Selon des rapports récents, Tether a officiellement gelé les adresses des pirates informatiques qui ont siphonné plus de 400 000 dollars.
  • Il a été conseillé aux utilisateurs de la plateforme Ledger de s’abstenir d’utiliser les dApps Web3 entre-temps.

Au milieu de problèmes de sécurité persistants, Tether a imposé des restrictions sur les portefeuilles des attaquants responsables de l’exploitation du réseau Ledger.

Selon Paolo Ardoino, responsable de la sécurité de Tether, les adresses des attaquants ont été gelées. Cela leur rendra impossible l’accès aux fonds liés à la récente attaque menée sur la plateforme Ledger.

Il convient de mentionner que même si les attaquants ne pourront plus effectuer de transactions liées à l’USDT en utilisant l’adresse du portefeuille, ils pourront toujours effectuer des transactions liées à d’autres actifs numériques.

Au fur et à mesure que des contrôles de sécurité internes étaient effectués, il a été découvert que le portefeuille de l’attaquant avait interagi avec un groupe de phishing connu surnommé « AngelDrainer ». Bien que la plupart des interactions soient inconnues, une transaction impliquant 4,334 ETH a été enregistrée.

Il a été conseillé aux utilisateurs de Ledger de procéder avec prudence suite à la récente faille de sécurité. Les utilisateurs sont avertis de ne pas utiliser les dApps web3.

Comme indiqué précédemment, la bibliothèque Ledger ConnectKit utilisée par le portefeuille matériel Ledger a été attaquée par des pirates. Les utilisateurs de la plateforme Ledger ont été touchés par l’attaque, car des pirates ont installé du code malveillant dans les portefeuilles d’utilisateurs sans méfiance. Cela a finalement compromis les frontaux d’une poignée de protocoles DeFi.

L’adresse de l’attaquant a été créditée de plusieurs actifs numériques totalisant 483 000 $. Les données de DeBank, l’une des principales plateformes d’analyse de portefeuille, ont révélé que le portefeuille a également reçu 44 000 $ d’USDT.

Les membres de la communauté Sushi sont déconseillés d’utiliser les dApps

En plus de créer des portefeuilles matériels pour les utilisateurs de crypto-monnaie, Ledger sert l’industrie DeFi en fournissant à Lido, Metamask et Coinbase le logiciel Connect Kit utilisé pour intégrer ses produits dans des applications décentralisées (dapps).

Matthew Lilley, directeur technique de Sushi, a parlé du développement récent et a conseillé aux utilisateurs de ne pas interagir avec AUCUNE dApp jusqu’à nouvel ordre. Matthew Lilley a ajouté :

Il semble qu’un connecteur Web3 couramment utilisé ait été compromis, ce qui permet l’injection de code malveillant affectant de nombreuses dApps.

Dans un article de blog officiel, Sushi a informé les membres de sa communauté de la situation. Les utilisateurs ont été fermement avertis de ne pas interagir ou se connecter avec leur portefeuille s’ils voyaient une fenêtre contextuelle « Connecter le portefeuille » sur leur page Sushi.

Ledger a depuis révélé que la version malveillante du Ledger Connect Kit était en cours de suppression et serait remplacée. Les utilisateurs sont rassurés sur la sécurité de leurs fonds. Appareils Ledger, car Ledger affirme que rien n’a été compromis jusqu’à présent. Il leur est également conseillé de garder un œil sur l’évolution de la situation.

« Nous étudions l’exploit pour éviter de nouvelles attaques. Nous pensons que l’adresse de l’attaquant où les fonds ont été drainés est ici : 0x658729879fca881d9526480b82ae00efc54b5c2d », a écrit Ledger, dans une mise à jour partagée avec X.

Crypto News Flash n’approuve pas et n’est pas responsable du contenu, de l’exactitude, de la qualité, de la publicité, des produits ou d’autres éléments de cette page. Les lecteurs doivent faire leurs propres recherches avant d’entreprendre toute action liée aux crypto-monnaies. Crypto News Flash n’est pas responsable, directement ou indirectement, de tout dommage ou perte causé ou présumé être causé par ou en relation avec l’utilisation ou la confiance accordée à tout contenu, biens ou services mentionnés.



Voir l’article original en anglais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !