動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Currently Playing

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

搶先看
ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

搶先看

6 Sci-fi Gadgets in Movie We Wish Actually Existed

Movie

The 10 best games to play on your new PlayStation 4

Gaming

Tesla’s Chinese factory just delivered its first cars

News

Ledger執行長回應被駭:全力追回資金!安全版本已上線、建議等待24小時再操作

在歷經一個晚上的漏洞恐慌後,Ledger 董事長兼執行長 Pascal Gauthier 稍早對昨天的漏洞攻擊一事發布公開信,並強調將盡力幫助受影響的個人追回資金。
(前情提要:Ledger遭駭引爆DeFi災難:牽連項目、損失金額、駭客是誰….一文整理)
(背景補充:出大事》暫時勿與任何Dapp互動!DeFi爆發大規模安全漏洞、Ledger錢包遭駭釀禍)

 

冷錢包知名大廠 Ledger 昨(14)晚 9 點左右驚傳遭遇漏洞攻擊,後續查明原因為其連結器 ledgerhq/connect-kit npm 遭到惡意代碼入侵。

最為重要的是,由於 Web3 領域多個項目均與 Ledger 服務存在互動,導致此次駭客攻擊牽連項目甚廣,一時間在社群和各大項目方中引起巨大恐慌。

Ledger 執行長公開信:盡力幫助受影響的個人追回資金

在歷經一個晚上的恐慌後,Ledger 董事長兼執行長 Pascal Gauthier 稍早對昨天的漏洞攻擊一事發布公開信,他寫道:

12 月14 日,我們發現 Ledger Connect Kit 遭到了攻擊,這是一個實現連接用戶 Ledger 設備至第三方 DApps(與錢包連接的網站)按鈕的 JavaScript 庫。

這次攻擊是由於一位前員工遭受網絡釣魚攻擊,導致惡意行為者能夠將惡意文件上傳到 Ledger 的 NPMJS(JavaScript代碼的包管理器,用於不同應用間的共享)。

Pascal Gauthier 表示,此漏洞僅限於使用 Ledger Connect Kit 的第三方 DApp,他還指出事情發生的 40 分鐘內,Ledger 就與 WalletConnect 迅速行動,應對這次攻擊,移除並停用了惡意程式碼。

信中強調,Ledger 已提出投訴,將幫助受影響的個人嘗試追回資金,目前正在試圖找到攻擊者,並已開始與執法部門合作和追蹤資金,以從駭客手中追回被盜的資產。

Ledger 建安全版本已部署、建議等待 24 小時再操作

值得慶幸的是,Leger 官方已經正式修復了其漏洞,並將 Ledger Connect Kit 版本更新至 1.1.8,使用者已可以安全使用 Ledger Connect Kit,但仍建議等待 24 小時,同時清除瀏覽器快取再操作。

UPDATE: The genuine Ledger Connect Kit 1.1.8 is now fully propagated. Ledger and WalletConnect can confirm that the malicious code was deactivated. You are now safe to use your Ledger Connect Kit. Reminder that that we always encourage clear signing.

— Ledger (@Ledger) December 14, 2023

受損金額 48.4 萬美元

雖然眾多 Web3 項目,尤其是 DeFi 項目均受 Ledger 此次被駭事件牽連,但好在發現早、反應快、處理迅速,因此此次事件所遭損失在目前並不算多。

據鏈上數據監測團隊 Lookonchain 監測顯示,截至昨晚 11 點左右,Ledger Connect Kit 漏洞攻擊者竊取資金約為 48.4 萬美元,且已經將 4.334 枚 ETH 轉移到釣魚團夥 Angel Drainer。

需要注意的是,安全團隊慢霧創辦人餘弦強調,實際上 Ledger 錢包本身沒有影響,受影響的是依賴於 Ledger 連結器的一些 Dapp。

圖片

📍相關報導📍

戲精駭客「謀財更要權力」,KyberSwap 該如何應對?

不是按錯?比特幣交易花「310萬鎂」手續費苦主:是遭駭客攻擊

今年最大駭客攻擊》Mixin遭竊2億鎂、最多賠一半,社群質疑監守自盜..

 

No Result
View All Result

近期文章

  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
  • ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味
  • 快訊!BTC 現在已來到 58996.2
  • 快訊!BTC 現在已來到 58815.03
Next Post
LayerZero宣布V2重大升級!上線42個測試網、明年1月啟動主網

LayerZero宣布V2重大升級!上線42個測試網、明年1月啟動主網

Copyright (c) 2019 by Jegtheme.
  • About
  • Buy JNews
  • Request A Demo
  • Contact

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

- Select Visibility -

    No Result
    View All Result
    • Account
    • BlockTempo Beginner – 動區新手村
    • Change Password
    • Forgot Password?
    • Home 1
    • Home 2
    • Home 3
    • Jin-homepage
    • Latest
    • Login
    • Profile
    • Register
    • Reset Password
    • Trending
    • Users
    • Users List Item
    • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
    • 所有文章
    • 關於 BlockTempo

    © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.