Tether gèle l’USDT de l’attaquant de Ledger

Tether gèle l’USDT de l’attaquant de Ledger

Un hacker a attaqué la bibliothèque Ledger Connect Kit, utilisée par de nombreuses applications décentralisées pour configurer leurs applications. Le pirate a remplacé le code original par une version malveillante pour accéder à différentes plateformes, dans le but de voler les fonds de leurs utilisateurs. Après plusieurs heures, les développeurs de Ledger et d’autres sociétés de sécurité ont résolu le problème. L’une des adresses de l’attaquant a été identifiée et gelée par l’équipe Tether, émetteur du stablecoin USDT.

Comme signalé Paolo Ardoino, PDG de Tether, la société « vient de geler l’adresse de l’attaquant Ledger » sur le réseau Ethereum. En 4 heures, le hacker a réussi à collecter 253 273,12 dollars (USD) libellés en plus de 100 actifs à cette adresse.. Au moins 16 transactions d’ETH, USDT, SHIB, BNB et autres jetons ont été impliquées dans l’attaque.

Il convient de préciser que Tether n’a gelé que les fonds libellés en USDT, équivalant à 44 223 USDT. Le portefeuille lié à l’adresse gelée compte plus de 100 tokens et crypto-monnaies, qui sont enregistrés et échangés sur 7 réseaux différents tels que Arbitrum et Optimism.

Dans Etherscan et d’autres explorateurs, elle est déjà identifiée comme une adresse malveillante, de sorte que différents échanges pourraient bloquer les fonds en possession du pirate informatique ou l’identifier s’il transférait de l’argent vers un autre échange centralisé.

Comme CriptoNoticias l’a signalé plus tôt dans la journée, un signal d’alarme a été activé parmi les développeurs, les utilisateurs de crypto-monnaie et les administrateurs de plates-formes et d’applications décentralisées qui utilisent la bibliothèque de codes Ledger Connect Kit, après qu’un pirate informatique a remplacé les versions 1.1.4 par un code malveillant, 1.1.5 et 1.1. 6.

L’adresse de l’attaquant Ledger détient des fonds dans plusieurs devises. Fontaine. Arkham.

Lors de l’attaque, des plateformes telles que Zapper et SushiSwap ont été compromises. D’autres plateformes telles que Revoke Cash ont été supprimées pendant que le problème était résolu. Les experts ont recommandé aux utilisateurs de n’interagir avec aucune application en raison du risque d’être victime du pirate informatique. Ils ont également averti que de nombreuses autres applications étaient menacées.

Après environ 5 heures, Ledger a signalé que la vulnérabilité avait été corrigée et Ils ont fourni des détails sur l’événement. Selon ces informations, Ledger Connect Kit version 1.1.8. corrige le bug qui permettait à l’attaquant de compromettre la sécurité de diverses applications et de voler des fonds aux utilisateurs.



Voir l’article original en espagnol

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚