BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Criptomoedas
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Ataque hacker afeta usuários de DApps ligadas à Ledger
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Criptomoedas
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
BitNotícias > Mercado > Ataque hacker afeta usuários de DApps ligadas à Ledger
Mercado

Ataque hacker afeta usuários de DApps ligadas à Ledger

Por Carlos Schuabb
Atualizado em: 14/12/2023
Compartilhe
Alerta de exploit na SushiSwap levanta preocupações de segurança no DeFi
Foto: Dall-e 3
Compartilhe

Várias aplicações descentralizadas (DApps) que utilizam a biblioteca de conexão da Ledger foram comprometidas, incluindo plataformas conhecidas como SushiSwap e Revoke.cash.

seems like the Ledger's @ledgerhq/connect-kit npm package was hacked, the latest publish was 2 hours ago. https://t.co/jFb6CThljS pic.twitter.com/AsbA675D9Q

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) December 14, 2023

A falha de segurança foi descoberta em 14 de dezembro, quando a Ledger identificou e substituiu uma versão maliciosa do arquivo por sua versão legítima.

CONTINUA APÓS A PUBLICIDADE

🚨🚨🚨 RED ALERT 🚨🚨🚨:

Do not interact with ANY dApps until further notice. It appears that a commonly used web3 connector has been compromised which allows for injection of malicious code affecting numerous dApps.

— I'm Software 🦇🔊 (@MatthewLilley) December 14, 2023

O CTO da SushiSwap, Mathew Lilley, foi um dos primeiros a relatar o problema, destacando que um conector Web3 comumente usado foi comprometido, permitindo a injeção de código malicioso em várias DApps.

Lilley atribuiu a vulnerabilidade a um comprometimento da rede de entrega de conteúdo da Ledger, que resultou no carregamento de JavaScript malicioso.

CONTINUA APÓS A PUBLICIDADE
  • Leia também: Usuários revoltados com proposta da Gemini

Impacto e resposta à vulnerabilidade

A falha na biblioteca Ledger ConnectKit representa um risco significativo para os usuários e seus ativos. Projetos como Kyber e RevokeCash desativaram seus front-ends como medida de precaução.

A empresa de segurança Blockaid descreveu o incidente como um ‘ataque à cadeia de suprimentos’ no Ledger Connect Kit, estimando uma perda de cerca de US$ 150.000 em poucas horas. A Ledger confirmou a vulnerabilidade em seu código e trabalhou para substituir a versão maliciosa do arquivo.

Enquanto isso, usuários foram aconselhados a evitar interações com qualquer DApp até novo aviso.

CONTINUA APÓS A PUBLICIDADE

Precauções e medidas de segurança

Usuários de aplicativos web de criptomoedas foram alertados para evitar essas plataformas até que as investigações sobre o incidente de segurança cibernética envolvendo a carteira de hardware Ledger fossem concluídas.

A exchange descentralizada SushiSwap desativou seu aplicativo web logo após os avisos. A Revoke.cash, um serviço que permite aos usuários de criptomoedas revogar poderes de assinatura de transações previamente concedidos a aplicativos Web3, também desativou seu front-end.

🚨We have identified and removed a malicious version of the Ledger Connect Kit. 🚨

A genuine version is being pushed to replace the malicious file now. Do not interact with any dApps for the moment. We will keep you informed as the situation evolves.

Your Ledger device and…

— Ledger (@Ledger) December 14, 2023

CONTINUA APÓS A PUBLICIDADE

A Ledger assegurou que os dispositivos Ledger e o Ledger Live não foram comprometidos, mas recomendou que os usuários evitassem aplicativos web de criptomoedas como medida de precaução.

  • Leia também: COTI expande para o ecossistema Ethereum com nova rede de camada 2
Bitcoin dispara para US$ 105.000 e movimenta US$ 250 bilhões no mercado
4 moedas meme prestes a explodir, segundo especialista em criptomoedas
Bitcoin ultrapassa US$ 105.000 e agora apenas 3,5% de uma nova máxima histórica
Analista indica 3 criptomoedas para lucrar na semana
Não se deixe enganar pelos ursos, Bitcoin vai subir para US$ 250 mil este ano, diz análise
TagsDeFiExploitHackerLedgerSushiSwap
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Carlos Schuabb
PorCarlos Schuabb
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Publicidade

Últimas Notícias

Dave Portnoy perde mais de 50% do investimento após comprar token errado por engano
Trader perde US$ 2 milhões em 2 dias vendendo criptomoedas que subiram 60%
4 min
Reserva oficial de Bitcoin no Texas está prestes a se tornar realidade
Reserva de Bitcoin no Texas avança e está 1 passo de ser aprovada
4 min
Baleia cripto abre short de US$ 230 milhões e aposta na queda do mercado
Baleia cripto abre short de US$ 230 milhões e aposta na queda do mercado
4 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?