全网警报的红色Web3 bug,让玩家们放了个假

昨夜,黑客给玩 Web3 的用户放了一个小假。

12 月 14 日 20 点,Sushi 首席技术官 @MatthewLilley 在社交媒体上发布警告称:请用户切勿与任何 dApp 交互,直至另行通知。一个常用的 Web3 连接器似乎已被破坏,允许注入影响众多 dApp 的恶意代码。

不仅是 Zapper 和 Sushi 的前端受到损害,据统计有一百多个 dapp 受到影响。

这与硬件钱包提供商 Ledger 的软件库有关,原因是 LedgerHQ/connect-kit 从 CDN 加载 JavaScript,他们的 CDN 帐户已被泄露,正在将恶意 JavaScript 注入多个 dApp。有不少 DApp 都有依赖 Ledger 被投毒的代码库,影响面较广。

全网警报的红色Web3 bug,让玩家们放了个假

在各方提醒下,昨晚 Web3 的用户们给自己放了一个小假,暂时尽量不进行链上操作,以免与被投毒的 DApp 进行了交互。

前员工账户泄露,攻击团队早已潜伏

慢雾创始人余弦在社交媒体上发文表示,从代码编辑页面来看,本次 Ledger 代码库攻击团伙在 ledgerhq/connect-kit 1.1.5 版本就开始篡改了,但没有植入恶意代码,仅写入一些嘲讽信息。

全网警报的红色Web3 bug,让玩家们放了个假

1.1.6 版本开始植入恶意代码,但可能有点问题,随后发布了 1.1.7 带恶意代码的版本。最终,黑客留言感谢了前段时间宣布停止服务的网络钓鱼工具包 Inferno Drainer。

全网警报的红色Web3 bug,让玩家们放了个假

目前,Ledger、Walletconnect 和合作伙伴已经报告了黑客的钱包。Tether 冻结了攻击者的 USDT。

Ledger 正在提出投诉并与执法部门合作追查攻击者,同时还在分析漏洞利用,以防止未来的攻击。据信,袭击者的地址 0x658729879fca881d9526480b82ae00efc54b5c2d,正在接受审查。

Scope Protocol 联创 0xSentry 在社交媒体上发文表示,攻击者留下的数字痕迹中涉及 @JunichiSugiura(Jun,Ledger 前员工)的 Gmail 账户,后者的帐户可能已被泄露。

全网警报的红色Web3 bug,让玩家们放了个假

有开发者表示,一种可能的情况是,Jun 的 github 帐户已经泄露,并且 ledger 在他离开后忘记删除他的访问权限了。

在这个所谓的「黑暗森林」中,此类猎手并不罕见,在未来也有可能发生,因此用户需要注意防范。

虽然 Ledger 模块 ledgerhq/connect-kit 的安全问题已得到缓解,但可能存在被投毒代码残留在浏览器缓存中。这也适用于在钱包应用程序内置浏览器中的缓存。因此建议所有用户清除缓存,等待24小时后再进行钱包活动。

另外需注意,增加对待签名交易的警觉性。在区块链世界中,不可预知的安全威胁时有发生,因此仔细检查交易内容至关重要。

文章来源于互联网:全网警报的红色Web3 bug,让玩家们放了个假

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年12月15日 下午12:10
下一篇 2023年12月15日 下午1:10

相关推荐

  • Base 公布“Build on Base”赏金获胜方为 Decent AI、Rhinestone 和 Inheritable

    ChainCatcher 消息,Coinbase Layer 2 网络 Base 公布 ETHDenver BUIDLathon 的“Build on Base” 1.5 万 USDC 赏金获胜方,包括 Decent AI、Rhinestone 和 Inheritable。 其中,Decent AI 创建了一个去中心化的市场,基于相互激励运行 AI 模型。R…

    2023年3月21日
  • Polkadot平行链或终迎「根本性变革」,多措并举是否能造生态第二春?

    内容目录: · 问题频出、竞争激烈,Polkadot 平行链插槽拍卖亟需重大变革 ·「1000 条平行链和百万 TPS」,Polkadot 或迎生态第二春 · Web3 基金会动作频频,期望通过资金盘活 Polkadot 生态 Polkadot 的平行链系统或「将在 2023 年底、2024 年初发生根本性变革」。 11 月 19 日,据 The Defia…

    2023年11月20日
  • 详细复盘 XIRTAM 从开盘到「收割韭菜」全过程

    《韭菜收割指南:复盘 XIRTAM 从开盘到跑路的一夜》 来源:Go2Mars Research 2023 年 5 月 3 日,当大众还在享受着五一假期的余温时,对于许多加密圈的朋友而言,这个夜晚并不轻松。在这个深夜里,很多投资者都没有料到,近期被 KOL 各种喊单的「金狗」XIRTAM——从凌晨上架 SushiSwap,再到 0.02 美元跌至 0.001…

    2023年5月5日
  • Nouns分叉有感:分叉是一个新功能,而不是一个错误。

    《Nouns 分叉有感:为什么分叉是美妙的》 作者:Jacob 编译:Foresight News 2016 年,我写了一篇关于以太坊 The DAO 分叉的文章,那篇文章的目的主要是为了帮助自己理解分叉。而时至今日,第一个 Nouns 分叉刚刚执行,我又碰巧有一个安静的周六早上,我想我应该写一些东西来总结我对分叉的认识及变化。我记得以太坊分叉时,我感到非常…

    2023年9月20日
  • 治理和收入深度绑定,Base和Optimism成为「一家人」

    《Base 用「共享收入」彻底绑定 Optimism,打开行业新范式》 来源:Odaily 星球日报 8 月 25 日,Optimism 和 Base 联合公布了一项治理及收入共享协议,协议规定了 Optimism 和 Base 双方在短期、长期状态下不同的治理协作模式,以及双方之间的经济交互关系。 如果说在此之前,Optimism 和 Base 之间的关系…

    2023年8月25日
返回顶部