BitNotíciasBitNotícias
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
Você está lendo: Ataque hacker afeta usuários de DApps ligadas à Ledger
Compartilhe
BitNotíciasBitNotícias
Pesquise:
  • Últimas Notícias
  • Mercado
  • Regulação
  • Web3
  • Onde Investir
    • Criptomoedas Promissoras
    • Criptomoedas com Potencial
    • Memecoins
    • Inteligência Artificial
  • Guias
    • Passo a Passo para Iniciantes
    • Melhores Corretoras de Criptomoedas
    • Melhores Carteiras de Criptomoedas
    • Melhores Cartões Cripto
    • Comprar Criptomoedas
  • Análises
    • Cartões
    • Carteiras
    • Corretoras
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
BitNotícias > Mercado > Ataque hacker afeta usuários de DApps ligadas à Ledger
Mercado

Ataque hacker afeta usuários de DApps ligadas à Ledger

Por Carlos Schuabb
Atualizado em: 14/12/2023
Compartilhe
Alerta de exploit na SushiSwap levanta preocupações de segurança no DeFi
Foto: Dall-e 3
Compartilhe

Várias aplicações descentralizadas (DApps) que utilizam a biblioteca de conexão da Ledger foram comprometidas, incluindo plataformas conhecidas como SushiSwap e Revoke.cash.

seems like the Ledger's @ledgerhq/connect-kit npm package was hacked, the latest publish was 2 hours ago. https://t.co/jFb6CThljS pic.twitter.com/AsbA675D9Q

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) December 14, 2023

A falha de segurança foi descoberta em 14 de dezembro, quando a Ledger identificou e substituiu uma versão maliciosa do arquivo por sua versão legítima.

CONTINUA APÓS A PUBLICIDADE

🚨🚨🚨 RED ALERT 🚨🚨🚨:

Do not interact with ANY dApps until further notice. It appears that a commonly used web3 connector has been compromised which allows for injection of malicious code affecting numerous dApps.

— I'm Software 🦇🔊 (@MatthewLilley) December 14, 2023

O CTO da SushiSwap, Mathew Lilley, foi um dos primeiros a relatar o problema, destacando que um conector Web3 comumente usado foi comprometido, permitindo a injeção de código malicioso em várias DApps.

Lilley atribuiu a vulnerabilidade a um comprometimento da rede de entrega de conteúdo da Ledger, que resultou no carregamento de JavaScript malicioso.

CONTINUA APÓS A PUBLICIDADE
  • Leia também: Usuários revoltados com proposta da Gemini

Impacto e resposta à vulnerabilidade

A falha na biblioteca Ledger ConnectKit representa um risco significativo para os usuários e seus ativos. Projetos como Kyber e RevokeCash desativaram seus front-ends como medida de precaução.

A empresa de segurança Blockaid descreveu o incidente como um ‘ataque à cadeia de suprimentos’ no Ledger Connect Kit, estimando uma perda de cerca de US$ 150.000 em poucas horas. A Ledger confirmou a vulnerabilidade em seu código e trabalhou para substituir a versão maliciosa do arquivo.

Enquanto isso, usuários foram aconselhados a evitar interações com qualquer DApp até novo aviso.

CONTINUA APÓS A PUBLICIDADE

Precauções e medidas de segurança

Usuários de aplicativos web de criptomoedas foram alertados para evitar essas plataformas até que as investigações sobre o incidente de segurança cibernética envolvendo a carteira de hardware Ledger fossem concluídas.

A exchange descentralizada SushiSwap desativou seu aplicativo web logo após os avisos. A Revoke.cash, um serviço que permite aos usuários de criptomoedas revogar poderes de assinatura de transações previamente concedidos a aplicativos Web3, também desativou seu front-end.

🚨We have identified and removed a malicious version of the Ledger Connect Kit. 🚨

A genuine version is being pushed to replace the malicious file now. Do not interact with any dApps for the moment. We will keep you informed as the situation evolves.

Your Ledger device and…

— Ledger (@Ledger) December 14, 2023

CONTINUA APÓS A PUBLICIDADE

A Ledger assegurou que os dispositivos Ledger e o Ledger Live não foram comprometidos, mas recomendou que os usuários evitassem aplicativos web de criptomoedas como medida de precaução.

  • Leia também: COTI expande para o ecossistema Ethereum com nova rede de camada 2
BitMine dispara 400% após arrecadar US$ 250 milhões para o tesouro Ethereum
Baleia move US$ 237 milhões em ETH para corretoras e ameaça queda de 25% no Ethereum
Bitcoin, Ethereum e Ripple mantém estrutura otimista em meio a interesse institucional estável
Possível parceria com Robinhood faz Arbitrum saltar 17%
Grupo Lazarus rouba US$ 3,2 milhões em Solana em novo ataque audacioso
TagsDeFiExploitHackerLedgerSushiSwap
Compartilhe este artigo
Facebook Whatsapp Whatsapp Telegram Copiar Link
Carlos Schuabb
PorCarlos Schuabb
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Publicidade

Últimas Notícias

OKX faz a limpa e remove tokens com pouca liquidez
OKX faz a limpa e remove tokens com pouca liquidez
2 min
Investidores miram alta explosiva no XRP em Julho
Investidores miram alta explosiva no XRP em Julho
3 min
GameStop anuncia compra de Bitcoin e capta US$ 1,3 bilhão em notas conversíveis
Strategy de Michael Saylor investe mais US$ 531,9 milhões em Bitcoin mesmo com volatilidade
3 min

Destaque

  • Últimas Notícias
  • Mercado
  • Regulação
  • Tecnologia
  • Web3
  • Eventos

Reviews

  • Cartões
  • Wallets
  • Exchanges

Guias

  • Investir Agora
  • Comprar Criptomoedas
  • Melhores Corretoras
  • Carteira de Criptomoedas
  • Cartões de Criptomoedas
  • Glossário

Tudo Sobre

  • Bitcoin
  • Ethereum
  • Polygon
  • Solana
  • Mineração
  • Web3

Sobre Nós

  • MediaKit
  • Quem Somos
  • Política Editorial
  • Política de Privacidade
  • Política de Cookies
  • Contato
Cookie Settings
BitNotícias nas Redes:
© 2019 – 2024 BitNotícias. Todos os direitos reservado
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?