Ledger contient des informations sur la cybersécurité et dApps

Ledger contient des informations sur la cybersécurité et dApps
  • La solution Ledger a rapidement brisé la sécurité du Ledger Connect Kit, affectée par un code malveillant qui compromettait les transactions dans dApps et DeFi.
  • L’entreprise a accepté de vérifier la version 1.1.8 de Ledger Connect Kit et de collaborer avec les autorités pour identifier l’attaquant cybernétique.

Alerte dans le monde des crypto-monnaies ! Ledger, connu pour vos portefeuilles matériels, a récemment rencontré un problème de sécurité informatique qui affecte votre bibliothèque Ledger Connect Kit, utilisée dans de nombreuses applications décentralisées (dApps). Mais il n’y a pas de mauvaises nouvelles : l’entreprise a enregistré des mesures d’urgence et rétabli la sécurité.

L’attaque vers le kit Ledger Connect : un soutien pour l’écosystème cryptographique

piratage du grand livre

Le jeudi 14 décembre, la communauté cryptographique s’est retrouvée en ville pour découvrir une attaque sur le kit Ledger Connect. Ce logiciel, essentiel pour interagir avec dApps et DeFi, a été compromis par un pirate informatique qui a filtré une version malveillante. Comment est-ce que tu as réussi? Le résultat est qu’un employé de Ledger a été victime d’une attaque de phishing, exposant son accès à NPM (Node Package Manager).

La Réponse Rapide du Grand Livre : Conteniendo el Daño

A pesar de la gravedad de la situation, Ledger actionné rapidement. En moins de 40 minutes, l’entreprise a remplacé la version affectée avec une sécurité et une authenticité, même si la vulnérabilité était active pendant 5 heures. La société recommande de ne pas utiliser Ledger Connect Kit au moins 24 heures et de vérifier toujours la version la plus récente, actuellement la 1.1.8.

¿Qué Peligros Encaraban los Usuarios?

La version malveillante du logiciel permet d’atteindre la capacité de gérer les fonds des utilisateurs grâce à leur propre portefeuille en modifiant une interface. Cela signifie que, sans cela, les utilisateurs peuvent être envoyés directement à leurs actifs cryptographiques par un hacker.

Le fil de Twitter de Mudit Gupta a abordé la solution récente au problème de sécurité détecté dans la bibliothèque Ledger Connect Kit. Nous proposons une série d’instructions et de recommandations pour garantir que les utilisateurs et les développeurs d’applications décentralisées (dApps) sont protégés contre la vulnérabilité.

Instrucciones para Usuarios y Desarrolladores :

  • Vérification de la version de la bibliothèque : Veuillez demander aux utilisateurs de vérifier s’ils ont la version correcte de la bibliothèque (1.1.8) sur leurs systèmes. Pour lui, suggérez de visiter le lien https://cdn.jsdelivr.net/npm/@ledgerhq/connect-kit@1 et comparer la version. S’il n’existe pas de version 1.1.8, les utilisateurs doivent rechercher le cache de leur navigateur.
  • Nettoyer le cache en Chrome : Pour ce qui est d’utiliser Chrome, détaillez les étapes pour nettoyer le cache : appuyez sur F12 pour ouvrir les outils de téléchargement de Chrome, puis sur la peste « Application », sélectionnez « Installation » dans l’arbre ici et sélectionnez « Borrar data del site » .
  • Éviter les interactions avec dApps temporellement : Gupta recommande de ne pas interagir avec ninguna dApp pour vous assurer d’avoir la version correcte de la bibliothèque. Conseiller que certaines applications puissent être intégrées et appliquées directement à la bibliothèque malveillante.
  • Instructions pour les développeurs de dApps : Consultez les développeurs de DApps qui redéploient ou régénérent vos paquets et notifient à la communauté lorsqu’ils peuvent utiliser en toute sécurité leurs applications.
  • Vérification des fonds pour les utilisateurs : Vérifiez que les utilisateurs ont utilisé quelque chose d’App dans les dernières 6 heures pour vérifier si tous leurs fonds ont été posés. Si c’est le cas, c’est sûr.
  • Sécurité par défaut dans le chargement de JavaScript : Expliquez que, heureusement, le JavaScript est chargé par défaut et n’est pas inclus dans les paquets, car si vous avez assuré la dernière version, vous devez être sûr à 99,99 % des dApps.
  • Précaution supplémentaire : Avec des précautions supplémentaires, Gupta suggère de « ne pas s’aventurer à n’importe quel endroit aujourd’hui », en conseillant les utilisateurs de dormir et d’attendre le jour suivant, en s’assurant que pour cela tout devrait être bien.

Médidas Proactivas et Coopération avec la Comunidad Cripto

Ledger n’a pas été en mesure de résoudre rapidement le problème, mais il est également en contact avec les clients potentiellement concernés et collabore avec les autorités pour agir avec l’agent. Les entreprises telles que Chainalysis et Tether ont joué un rôle crucial dans l’identification et la congélation des fonds dans le portefeuille de l’attaquant.

Consejos para los Desarrolladores y Usuarios

Nous avons mentionné précédemment que Gupta a conseillé aux développeurs de réviser la mémoire cachée en raison de la version corrompue et de s’assurer qu’ils utilisent la version 1.1.8 de Kit de connexion au grand livre. C’est essentiel pour garantir que la version malveillante n’est pas enregistrée.

Acciones de Tether Frontal Ataque a Ledger

USDT

Lors d’une réponse rapide à la récente attaque cybernétique qui a affecté la bibliothèque Ledger Connect Kit, Tether a pris des mesures décisives pour atténuer les effets de l’incident. La société, connue pour émettre le stablecoin USDT, a gelé les fonds des actifs identifiés dans une direction spécifique sur l’Ethereum rouge.

Congelation de fonds par Tether

  • Identification et action de Tether : Une des directions utilisées par l’attaquant est identifiée et les fonds en USDT qui contiennent, équivalents à 44,223 USDT, seront congelés par Tether. Cette action a été confirmée par Paolo Ardoino, PDG de Tether.
  • Portail de l’Atacante : Au total, le hacker a accumulé 253 273,12 dollars (USD) dans la direction affectée, en effectuant au moins 16 transactions impliquant des jetons ETH, USDT, SHIB, BNB et autres.

Implications du congélation et de l’attaque

  • Impact sur le rouge et les échanges : La direction malveillante est identifiée dans Etherscan et d’autres explorateurs de la blockchain, ce qui peut amener divers échanges à bloquer les fonds de l’attaquant ou de l’identifiant si vous souhaitez transférer de l’argent vers un autre échange centralisé.
  • Effets sur les plates-formes de dApps : Au cours de l’attaque, les plates-formes telles que Zapper et SushiSwap sont compromises, et d’autres, comme Revoke Cash, sont temporairement basses pendant la résolution du problème.

Un enregistrement de l’importance de la sécurité dans le monde des crypto-monnaies

Cet incident constitue un enregistrement crucial de l’importance de la cybersécurité dans l’écosystème des crypto-monnaies. La réponse rapide de Ledger, associée à la collaboration de la communauté cryptographique, montre la résilience et le compromis avec la sécurité de ce secteur en constante évolution. Même si le sujet était grand, la réaction était la plus significative, marquant un exemple de la façon dont les cybercriminels se retrouvent dans le monde de la cryptographie.

Crypto News Flash n’approuve pas et n’est pas responsable du contenu, de l’exactitude, de la qualité, de la publicité, des produits ou d’autres éléments de cette page. Les lecteurs doivent faire leurs propres recherches avant d’entreprendre toute action liée aux crypto-monnaies. Crypto News Flash n’est pas responsable, directement ou indirectement, de tout dommage ou perte causé ou présumé être causé par ou en relation avec l’utilisation ou la confiance accordée à tout contenu, biens ou services mentionnés.



Voir l’article original en anglais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !