Ломать Избегайте взаимодействия с децентрализованными приложениями, когда ставки высоки, предупреждает технический директор SushiSwap - Квартира и дача
Уровень безработицы в РФ обновил исторический минимумВоенный специалист растолковал усиление ситуации на фронте для ВСУГлава РФС именовал основное препятствие для возвращения пива на стадионыТаджикистан посоветовал своим гражданам не выезжать в РоссиюВ США подтвердили право РФ агрессивно ответить США на отправку ATACMS УкраинеРаботница МВД РФ принудила фирму взять супруга на работу и попала под арестНайден метод пророчить катастрофы и переломные моментыПутешественник побеспокоил моржа и нарвался на штраф в 100 тыщ руб.Супруга ветерана СВО заявила, что ее супруга избили украинцы в Ростове на дону-на-ДонуЗаконопроект об ограничении прав мигрантов
Breaking avoid dapps interaction amidst high stake compromise warns sushiswap cto 508838a.webp

Ломать Избегайте взаимодействия с децентрализованными приложениями, когда ставки высоки, предупреждает технический директор SushiSwap

Пользователей просят избегать взаимодействия с децентрализованными приложениями Из-за компромисса

Лилли написала в X (Twitter):

Не взаимодействуйте ни с какими децентрализованными приложениями до дальнейшего уведомления. Похоже, что широко используемый коннектор Web3 был скомпрометирован, что позволяет внедрять вредоносный код, затрагивающий многочисленные dApps.

блоковая

Технический директор SushiSwap позже пояснил, что dApps, использующие Ledger ConnectKit, уязвимы. Он предупредил:

Это не отдельная изолированная атака, это крупномасштабная атака на несколько dApps.

блоковая

Фирма по обеспечению безопасности Web3 Blockaid подозревает потенциальную атаку на Ledger ConnectKit в цепочке поставок. Там было написано:

Злоумышленник внедрил в популярный пакет NPM полезную нагрузку, опустошающую кошелек. В настоящее время это затрагивает несколько популярных децентрализованных приложений, включая Hey.xyz и Sushi.com.

блоковая

Кроме того, Blockaid сообщил BeInCrypto, что за последние два часа были потеряны средства на сумму более 150 000 долларов. Кроме того, Revoke.cash подтвердил, что он был скомпрометирован. Между тем, он также призвал пользователей избегать использования каких-либо криптографических веб-сайтов, пока не появится дополнительная ясность.

Лилли попытался обобщить инцидент в трех пунктах, заявив, что Леджер совершил “цепочку ужасных ошибок.” Он сказал:

  • Они загружают JS из CDN
  • Они не загружают JS с блокировкой версий.
  • У них был взломан CDN.
  • ол>

    Наконец, Ledger сообщил пользователям, что обнаружил и удалил вредоносную версию ConnectKit. На X (Твиттере) написано:

    Сейчас выпускается подлинная версия, которая заменит вредоносный файл. На данный момент не взаимодействуйте ни с какими децентрализованными приложениями. Мы будем держать вас в курсе развития ситуации.

    Ваше устройство Ledger и Ledger Live не были взломаны.стр> блоковая

    У вас есть что сказать о компрометации dApps или о чем-то еще? Напишите нам или присоединяйтесь к обсуждению на нашем Telegram-канале. Вы также можете найти нас в TikTok, Facebook или X (Twitter).

    Добавить комментарий

    Мы используем cookie-файлы для наилучшего представления нашего сайта. Продолжая использовать этот сайт, вы соглашаетесь с использованием cookie-файлов.
    Принять
    Отказаться
    Политика конфиденциальности