全网警报的红色Web3 bug,让玩家们放了个假

昨夜,黑客给玩 Web3 的用户放了一个小假。

12 月 14 日 20 点,Sushi 首席技术官 @MatthewLilley 在社交媒体上发布警告称:请用户切勿与任何 dApp 交互,直至另行通知。一个常用的 Web3 连接器似乎已被破坏,允许注入影响众多 dApp 的恶意代码。

不仅是 Zapper 和 Sushi 的前端受到损害,据统计有一百多个 dapp 受到影响。

这与硬件钱包提供商 Ledger 的软件库有关,原因是 LedgerHQ/connect-kit 从 CDN 加载 JavaScript,他们的 CDN 帐户已被泄露,正在将恶意 JavaScript 注入多个 dApp。有不少 DApp 都有依赖 Ledger 被投毒的代码库,影响面较广。

全网警报的红色Web3 bug,让玩家们放了个假

在各方提醒下,昨晚 Web3 的用户们给自己放了一个小假,暂时尽量不进行链上操作,以免与被投毒的 DApp 进行了交互。

前员工账户泄露,攻击团队早已潜伏

慢雾创始人余弦在社交媒体上发文表示,从代码编辑页面来看,本次 Ledger 代码库攻击团伙在 ledgerhq/connect-kit 1.1.5 版本就开始篡改了,但没有植入恶意代码,仅写入一些嘲讽信息。

全网警报的红色Web3 bug,让玩家们放了个假

1.1.6 版本开始植入恶意代码,但可能有点问题,随后发布了 1.1.7 带恶意代码的版本。最终,黑客留言感谢了前段时间宣布停止服务的网络钓鱼工具包 Inferno Drainer。

全网警报的红色Web3 bug,让玩家们放了个假

目前,Ledger、Walletconnect 和合作伙伴已经报告了黑客的钱包。Tether 冻结了攻击者的 USDT。

Ledger 正在提出投诉并与执法部门合作追查攻击者,同时还在分析漏洞利用,以防止未来的攻击。据信,袭击者的地址 0x658729879fca881d9526480b82ae00efc54b5c2d,正在接受审查。

Scope Protocol 联创 0xSentry 在社交媒体上发文表示,攻击者留下的数字痕迹中涉及 @JunichiSugiura(Jun,Ledger 前员工)的 Gmail 账户,后者的帐户可能已被泄露。

全网警报的红色Web3 bug,让玩家们放了个假

有开发者表示,一种可能的情况是,Jun 的 github 帐户已经泄露,并且 ledger 在他离开后忘记删除他的访问权限了。

在这个所谓的「黑暗森林」中,此类猎手并不罕见,在未来也有可能发生,因此用户需要注意防范。

虽然 Ledger 模块 ledgerhq/connect-kit 的安全问题已得到缓解,但可能存在被投毒代码残留在浏览器缓存中。这也适用于在钱包应用程序内置浏览器中的缓存。因此建议所有用户清除缓存,等待24小时后再进行钱包活动。

另外需注意,增加对待签名交易的警觉性。在区块链世界中,不可预知的安全威胁时有发生,因此仔细检查交易内容至关重要。

文章来源于互联网:全网警报的红色Web3 bug,让玩家们放了个假

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年12月15日 下午12:10
下一篇 2023年12月15日 下午1:10

相关推荐

  • Matrixport 报告:Ordinals NFT 或将使得 Stacks 市值推高至 10 亿美元

    ChainCatcher 消息,据加密金融服务公司 Matrixport 近日发布一份研究报告中表示,Ordinals NFT 在本周早些时候引发了 Stacks Network 代币 STX 上涨 50%,有可能将其市值推高至 10 亿美元。 Matrixport 研究主管 Markus Thielen 写道,由于 Ordinals 是直接铸造在区块链上的…

    2023年2月23日
  • 以太坊铭文:比特币序数的延续还是历史的倒退?

    《 以太坊铭文:比特币序数的延续 or 历史的倒退? 》 来源:Yinan以南 以太铭文简介 Ethscriptions 是一种在以太坊上创建和分享数字艺术品的新方式,它使用交易 calldata。这种方式比 NFTs 更便宜,也更去中心化。相比之下,NFTs 通常依赖存储在特定合约中的数据,这些合约可能由一个人控制。 而以太坊铭文从 Bitcoin Ins…

    2023年6月21日
  • Web3 安全公司 Numen Cyber 与 Cobo 达成私钥灾备服务多方面业务合作 

    ChainCatcher 消息,新加坡 Web3 安全公司 Numen Cyber 宣布与 Cobo 达成业务合作,提供 MPC 托管私钥灾备服务,并共同探索在 MPC 业务、Web3安全服务、链上追踪分析研究等多个层面的合作。双方将共同推进MPC托管的发展,为数字资产用户提供更安全的保障,拓展在Web3领域的更多合作,推动Web3更快、更安全的持续发展。 …

    2023年3月6日
  • 本周回顾|比特币生态财富效应持续;OpenAI CEO Altman遭罢免

    Bitbili 将在本文整理当周(11.06-11.19)行业重点新闻内容,并推荐深度佳文帮助读者更好了解市场,获悉行业趋势。 本周重要新闻回顾 比特币生态财富效应持续,各大公链均出现铭文铸造项目 1、持续了 2 周的比特币生态热潮非但没有衰退,反而有愈演愈烈之势。ORDI 持续新高突破 24 美元,rats、cats 等「动物园」meme 币上线多家交易平…

    2023年11月19日
  • 2023年第28周融资精选,Blizzard参投Web3游戏工作室Pixion Games

    据 Bitbili 统计,上周的融资总数为 20 笔,数量较之前持平,总金额约为 39112.5 万美元,平均融资金额为 1955.63 万美元。其中,基础设施领域占据主体,元宇宙/GameFi 和其他领域融资相对较多,数字资管/支付、NFT/数字时尚和 DeFi 领域较少,社交/创作者经济领域暂无。下图为上周各板块融资占比: 元宇宙/GameFi 在元宇宙…

    2023年7月3日
返回顶部