
Alerte aux arnaques: registre le portefeuille matériel a récemment identifié et supprimé une version malveillante du Ledger Connect Kit. À cet égard, il est conseillé aux utilisateurs de s’abstenir d’interagir avec une dApp pour le moment.
De plus, il semblerait qu’une version authentique soit actuellement distribuée pour remplacer le fichier malveillant. Cependant, la situation sera constamment mise à jour au fur et à mesure de son évolution.
Enfin, il est précisé que le périphérique Ledger et Ledger Live ils n’ont pas été compromis. Voyons tous les détails ci-dessous.
Le portefeuille matériel Ledger détecte et supprime une arnaque au Ledger Connect Kit
Comme prévu, aujourd’hui un grave problème de sécurité dans l’écosystème Web3, qui semble impliquer plusieurs applications décentralisées (dApps).
L’incidence est liée à une bibliothèque logicielle fournie par Ledger, le célèbre fournisseur de portefeuille matériel, qui a servi de base à de nombreuses dApps.
Cet incident a permis l’injection de code malveillant dans diverses interfaces dApp, posant une menace importante pour les utilisateurs et leurs ressources. En conséquence, les frontaux de plusieurs dApps pourraient être vulnérables s’ils sont utilisés.
Certains projets comme Kyber et RevokeCash ont déjà confirmé avoir désactivé leurs frontaux en réponse à cette situation.
La société de sécurité Blocage de l’aide a qualifié l’incident d’« attaque de la chaîne d’approvisionnement » ciblant le Ledger ConnectKit, dans laquelle un attaquant a remplacé le logiciel de la bibliothèque par un code malveillant afin de voler des ressources.
On soupçonne que la source du problème pourrait provenir d’une compromission d’un réseau de diffusion de contenu (CDN) spécifique qui hébergeait la bibliothèque de logiciels concernée, selon le directeur de la technologie de Sushi : Matthieu Lilley.
Les estimations faites par Blockaid indiquent qu’environ 150 000 $ dans les deux heures qui ont suivi l’incident, mais la valeur des fonds volés a ensuite augmenté pour atteindre plus d’un demi-million de dollars.
Un correctif logiciel a été développé et inclus dans une mise à jour, mais les dApps devront peut-être l’adopter avant que les conditions de sécurité ne soient complètement restaurées.
Dans un communiqué, Ledger a déclaré ce qui suit :
«Nous avons identifié et supprimé une version malveillante du Ledger Connect Kit. Une version authentique a été distribuée pour remplacer le fichier malveillant.
Pendant ce temps, comme prévu, Matthew Lilley et d’autres experts ont conseillé aux utilisateurs d’éviter d’interagir avec les dApp jusqu’à nouvel ordre.
L’intégration de Toncoin (TON) dans le portefeuille matériel Ledger
Ledger a annoncé aujourd’hui la prise en charge de Toncoin (TON), intégrant le jeton dans l’écosystème du portefeuille matériel. Actuellement, TON enregistre une augmentation de +3,80% au cours des dernières 24 heures.
Carl Anderson, Le vice-président de l’ingénierie chez Ledger a souligné l’alignement des valeurs entre The Open Network et Ledger, soulignant le droit à la vie privée et l’engagement à garantir la liberté financière pour tous.
Coïncidant avec cette annonce, Ledger lance une promotion de vacances offrant une réduction de 20 % sur tous les portefeuilles matériels jusqu’au 23 décembre. Une opportunité à ne pas manquer pour ceux qui souhaitent protéger leurs actifs crypto avec un maximum de sécurité.
Pendant ce temps, TON a récemment connu du succès, se classant parmi les 20 premières crypto-monnaies. Après le soutien annoncé par Télégramme en septembre, TON a connu une croissance constante du nombre d’utilisateurs et du volume de transactions quotidiennes.
En 2023, le nombre total d’utilisateurs de TON a augmenté de +122 %, passant de 1,8 million à 4,0 millions.
Le volume moyen quotidien des transactions dépasse désormais le million, soulignant l’intérêt croissant pour le réseau.
Par ailleurs, également le Centre financier international de Dubaï (DIFC) a officiellement reconnu TON comme crypto-monnaie dans la juridiction, augmentant ainsi l’attention institutionnelle sur le réseau.
Voir l’article original en italien
