• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
    • 比特幣 BTC 即時價格
    • 以太幣 ETH 即時價格
    • Solana SOL 即時價格
    • 瑞波幣 XRP 即時價格
    • Pi Network PI 即時價格
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 加密貨幣市場

Ledger執行長回應被駭:全力追回資金!安全版本已上線、建議等待24小時再操作

SAKE by SAKE
2023-12-15
in 加密貨幣市場, 安全, 錢包
A A
Ledger執行長回應被駭:全力追回資金!安全版本已上線、建議等待24小時再操作
172
SHARES
分享至Facebook分享至Twitter

在歷經一個晚上的漏洞恐慌後,Ledger 董事長兼執行長 Pascal Gauthier 稍早對昨天的漏洞攻擊一事發布公開信,並強調將盡力幫助受影響的個人追回資金。
(前情提要:Ledger遭駭引爆DeFi災難:牽連項目、損失金額、駭客是誰….一文整理)
(背景補充:出大事》暫時勿與任何Dapp互動!DeFi爆發大規模安全漏洞、Ledger錢包遭駭釀禍)

本文目錄

Toggle
  • Ledger 執行長公開信:盡力幫助受影響的個人追回資金
  • Ledger 建安全版本已部署、建議等待 24 小時再操作
  • 受損金額 48.4 萬美元

 

冷錢包知名大廠 Ledger 昨(14)晚 9 點左右驚傳遭遇漏洞攻擊,後續查明原因為其連結器 ledgerhq/connect-kit npm 遭到惡意代碼入侵。

最為重要的是,由於 Web3 領域多個項目均與 Ledger 服務存在互動,導致此次駭客攻擊牽連項目甚廣,一時間在社群和各大項目方中引起巨大恐慌。

Ledger 執行長公開信:盡力幫助受影響的個人追回資金

在歷經一個晚上的恐慌後,Ledger 董事長兼執行長 Pascal Gauthier 稍早對昨天的漏洞攻擊一事發布公開信,他寫道:

12 月14 日,我們發現 Ledger Connect Kit 遭到了攻擊,這是一個實現連接用戶 Ledger 設備至第三方 DApps(與錢包連接的網站)按鈕的 JavaScript 庫。

這次攻擊是由於一位前員工遭受網絡釣魚攻擊,導致惡意行為者能夠將惡意文件上傳到 Ledger 的 NPMJS(JavaScript代碼的包管理器,用於不同應用間的共享)。

Pascal Gauthier 表示,此漏洞僅限於使用 Ledger Connect Kit 的第三方 DApp,他還指出事情發生的 40 分鐘內,Ledger 就與 WalletConnect 迅速行動,應對這次攻擊,移除並停用了惡意程式碼。

信中強調,Ledger 已提出投訴,將幫助受影響的個人嘗試追回資金,目前正在試圖找到攻擊者,並已開始與執法部門合作和追蹤資金,以從駭客手中追回被盜的資產。

Ledger 建安全版本已部署、建議等待 24 小時再操作

值得慶幸的是,Leger 官方已經正式修復了其漏洞,並將 Ledger Connect Kit 版本更新至 1.1.8,使用者已可以安全使用 Ledger Connect Kit,但仍建議等待 24 小時,同時清除瀏覽器快取再操作。

UPDATE: The genuine Ledger Connect Kit 1.1.8 is now fully propagated. Ledger and WalletConnect can confirm that the malicious code was deactivated. You are now safe to use your Ledger Connect Kit. Reminder that that we always encourage clear signing.

— Ledger (@Ledger) December 14, 2023

受損金額 48.4 萬美元

雖然眾多 Web3 項目,尤其是 DeFi 項目均受 Ledger 此次被駭事件牽連,但好在發現早、反應快、處理迅速,因此此次事件所遭損失在目前並不算多。

據鏈上數據監測團隊 Lookonchain 監測顯示,截至昨晚 11 點左右,Ledger Connect Kit 漏洞攻擊者竊取資金約為 48.4 萬美元,且已經將 4.334 枚 ETH 轉移到釣魚團夥 Angel Drainer。

需要注意的是,安全團隊慢霧創辦人餘弦強調,實際上 Ledger 錢包本身沒有影響,受影響的是依賴於 Ledger 連結器的一些 Dapp。

圖片

📍相關報導📍

戲精駭客「謀財更要權力」,KyberSwap 該如何應對?

不是按錯?比特幣交易花「310萬鎂」手續費苦主:是遭駭客攻擊

今年最大駭客攻擊》Mixin遭竊2億鎂、最多賠一半,社群質疑監守自盜..

 

Tags: LedgerLedger Connect KitLedger 昨Web3冷錢包漏洞駭客


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News MEXC

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.