时间:2023-12-25|浏览:282
用戶喜愛的交易所
已有账号登陆后会弹出下载
Ledger ConnectKit 疑似“供应链攻击”可能会让 dapp 用户面临资金损失
加密网络应用程序的用户被警告避开这些平台,直到对影响硬件钱包 Ledger 的潜在网络安全事件进行调查为止。
周四早上,社交媒体上分享了恶意代码的通知,这些代码是在 Ledger 的 ConnectKit 软件库中发现的,该软件将区块链应用程序与 Ledger 设备连接起来。
专注于 Web3 的网络安全公司 BlockAid 告诉 Blockworks,到目前为止,由于恶意代码渗入生产中的网站,已经损失了至少 15 万美元。
该公司表示,如果账本用户不进行交易,则不会面临风险。
首席执行官伊多·本-纳坦 (Ido Ben-Natan) 告诉 Blockworks:“在事先获得批准的情况下,它是无法被利用的。”他指出,“许多网站仍然受到影响,用户也受到了打击”,因此损失可能会更严重。
加密