Exploração do Ledger drenou US$ 484 mil, DeFi subvertido; Ex-funcionário vinculado a código malicioso

O CEO da empresa de segurança Blockaid disse à CoinDesk que os usuários ainda estão em risco.

AccessTimeIconDec 14, 2023 at 4:14 p.m. UTC
Updated Mar 8, 2024 at 6:52 p.m. UTC

Hackers roubaram US$ 484 mil na quinta-feira depois de inserir código malicioso na biblioteca do Github para o Connect Kit, um software blockchain amplamente utilizado mantido pela empresa de carteiras Cripto Ledger. Vários protocolos importantes de Finanças descentralizadas (DeFi) que usam a biblioteca foram afetados, e os usuários foram alertados para evitar o uso de aplicativos descentralizados (dApps) até que esses protocolos sejam atualizados.

O Connect Kit da Ledger é um pedaço de código que permite que os protocolos DeFi se conectem a carteiras de hardware Cripto . A exploração afeta potencialmente o front-end de todos os protocolos que usam o Connect Kit, que inclui SUSHI, Lido, Metamask e Coinbase.

Em uma postagem X na quinta-feira abordando o incidente, Ledger confirmou que um funcionário havia sido alvo de um “ataque de phishing”, após o qual o invasor “publicou uma versão maliciosa do Ledger Connect Kit”.

Um porta-voz do livro razão disse à CoinDesk que “identificou e removeu uma versão maliciosa do Ledger Connect Kit”, e a empresa disse em seu post X que “a janela onde os fundos foram drenados foi limitada a um período de menos de duas horas”.

Embora a Ledger tenha atualizado seu próprio código, Ido Ben-Natan, CEO da empresa de segurança blockchain Blockaid, disse à CoinDesk em uma mensagem do Telegram que “muitos sites ainda estão afetados e os usuários estão sendo atingidos”. Para que o risco seja completamente mitigado, cada protocolo que utiliza o Connect Kit da Ledger deve atualizar manualmente sua versão da biblioteca. Enquanto isso, vários protocolos permanecem em risco, especificamente revoke.cash , que é um serviço usado para remover permissões de protocolos DeFi.

“Revoke.cash especificamente é afetado, então T interaja com ele”, acrescentou Ben-Natan. “o número de fundos impactados é de centenas de milhares de dólares nas últimas duas horas.”

Hacks relacionados ao DeFi têm sido frequentes ao longo deste ano, e US$ 303 milhões foram roubados somente em julho, após explorações no Curve Finanças e Multichain. Após a ocorrência dos hacks, os usuários normalmente usam sites como revoke.cash para remover permissões dos protocolos afetados.

Neste caso, no entanto, como o front-end dos sites foi afetado, em oposição às carteiras HOT , os usuários do revoke.cash serão solicitados a conectar suas carteiras a um drenador de tokens malicioso, ampliando assim o escopo do hack para qualquer coisa em um carteira do usuário.

A MetaMask anunciou que implantou uma correção para remover o código malicioso duas horas após a ocorrência do hack.

A natureza da exploração enfatiza a natureza frágil das aplicações descentralizadas; como os protocolos usam código de vários fornecedores de software, como a Ledger, existem vários pontos de falha ao longo da cadeia de fornecimento que podem, em última instância, impactar os usuários.

Ledger já foi vítima de problemas de segurança. Em 2020 , todo o seu banco de dados de clientes vazou , gerando temores de troca de sim e ataques de invasão domiciliar. Ele também enfrentou polêmica no ano passado , depois que uma atualização de software revelou discrepâncias entre a segurança de seu hardware e a forma como ele era comercializado para os usuários.

Editado por Sam Kessler.

Disclosure

Observe que nossa política de privacidade, termos de uso, cookies, e não venda minhas informações pessoais foi atualizada.

CoinDesk é uma premiada plataforma de mídia que cobre a indústria de criptomoedas. Seus jornalistas obedecem a um conjunto rigoroso de políticas editoriais. Em Novembro de 2023, CoinDesk foi adquirida pelo grupo Bullish, proprietário da Bullish, uma bolsa de ativos digitais institucional e regulamentada. O grupo Bullish é majoritariamente de propriedade de Block.one; ambas empresas têm interesses em uma variedade de negócios de blockchain e ativos digitais e participações significativas de ativos digitais, incluindo bitcoin. CoinDesk opera como uma subsidiária independente com um comitê editorial para proteger a independência jornalística. Os funcionários da CoinDesk, incluindo jornalistas, podem receber opções no grupo Bullish como parte de sua remuneração.


Learn more about Consensus 2024, CoinDesk's longest-running and most influential event that brings together all sides of crypto, blockchain and Web3. Head to consensus.coindesk.com to register and buy your pass now.