Coindesk Logo

Exploração do Ledger drenou US$ 484 mil, DeFi subvertido; Ex-funcionário vinculado a código malicioso

Exploração do Ledger drenou US$ 484 mil, DeFi subvertido; Ex-funcionário vinculado a código malicioso

Exploração do Ledger drenou US$ 484 mil, DeFi subvertido; Ex-funcionário vinculado a código malicioso

O CEO da empresa de segurança Blockaid disse à CoinDesk que os usuários ainda estão em risco.

O CEO da empresa de segurança Blockaid disse à CoinDesk que os usuários ainda estão em risco.

O CEO da empresa de segurança Blockaid disse à CoinDesk que os usuários ainda estão em risco.

AccessTimeIcon14 de dez. de 2023, 16:14
Atualizado 8 de mar. de 2024, 18:52
Laptop hacker (Towfiqu Barbhuiya/Unsplash)
10 Years of Decentralizing the Future
May 29-31, 2024 - Austin, TexasThe biggest and most established global event for everything crypto, blockchain and Web3.Register Now

Hackers roubaram US$ 484 mil na quinta-feira depois de inserir código malicioso na biblioteca do Github para o Connect Kit, um software blockchain amplamente utilizado mantido pela empresa de carteiras Cripto Ledger. Vários protocolos importantes de Finanças descentralizadas (DeFi) que usam a biblioteca foram afetados, e os usuários foram alertados para evitar o uso de aplicativos descentralizados (dApps) até que esses protocolos sejam atualizados.

O Connect Kit da Ledger é um pedaço de código que permite que os protocolos DeFi se conectem a carteiras de hardware Cripto . A exploração afeta potencialmente o front-end de todos os protocolos que usam o Connect Kit, que inclui SUSHI, Lido, Metamask e Coinbase.

Em uma postagem X na quinta-feira abordando o incidente, Ledger confirmou que um funcionário havia sido alvo de um “ataque de phishing”, após o qual o invasor “publicou uma versão maliciosa do Ledger Connect Kit”.

Um porta-voz do livro razão disse à CoinDesk que “identificou e removeu uma versão maliciosa do Ledger Connect Kit”, e a empresa disse em seu post X que “a janela onde os fundos foram drenados foi limitada a um período de menos de duas horas”.

Embora a Ledger tenha atualizado seu próprio código, Ido Ben-Natan, CEO da empresa de segurança blockchain Blockaid, disse à CoinDesk em uma mensagem do Telegram que “muitos sites ainda estão afetados e os usuários estão sendo atingidos”. Para que o risco seja completamente mitigado, cada protocolo que utiliza o Connect Kit da Ledger deve atualizar manualmente sua versão da biblioteca. Enquanto isso, vários protocolos permanecem em risco, especificamente revoke.cash , que é um serviço usado para remover permissões de protocolos DeFi.

“Revoke.cash especificamente é afetado, então T interaja com ele”, acrescentou Ben-Natan. “o número de fundos impactados é de centenas de milhares de dólares nas últimas duas horas.”

Hacks relacionados ao DeFi têm sido frequentes ao longo deste ano, e US$ 303 milhões foram roubados somente em julho, após explorações no Curve Finanças e Multichain. Após a ocorrência dos hacks, os usuários normalmente usam sites como revoke.cash para remover permissões dos protocolos afetados.

Neste caso, no entanto, como o front-end dos sites foi afetado, em oposição às carteiras HOT , os usuários do revoke.cash serão solicitados a conectar suas carteiras a um drenador de tokens malicioso, ampliando assim o escopo do hack para qualquer coisa em um carteira do usuário.

A MetaMask anunciou que implantou uma correção para remover o código malicioso duas horas após a ocorrência do hack.

A natureza da exploração enfatiza a natureza frágil das aplicações descentralizadas; como os protocolos usam código de vários fornecedores de software, como a Ledger, existem vários pontos de falha ao longo da cadeia de fornecimento que podem, em última instância, impactar os usuários.

Ledger já foi vítima de problemas de segurança. Em 2020 , todo o seu banco de dados de clientes vazou , gerando temores de troca de sim e ataques de invasão domiciliar. Ele também enfrentou polêmica no ano passado , depois que uma atualização de software revelou discrepâncias entre a segurança de seu hardware e a forma como ele era comercializado para os usuários.

Editado por Sam Kessler.

Aviso Importante

Observe que nossa política de privacidade, termos de uso, cookies, e não venda minhas informações pessoais foi atualizada.

CoinDesk é uma premiada plataforma de mídia que cobre a indústria de criptomoedas. Seus jornalistas obedecem a um conjunto rigoroso de políticas editoriais. Em Novembro de 2023, CoinDesk foi adquirida pelo grupo Bullish, proprietário da Bullish, uma bolsa de ativos digitais institucional e regulamentada. O grupo Bullish é majoritariamente de propriedade de Block.one; ambas empresas têm interesses em uma variedade de negócios de blockchain e ativos digitais e participações significativas de ativos digitais, incluindo bitcoin. CoinDesk opera como uma subsidiária independente com um comitê editorial para proteger a independência jornalística. Os funcionários da CoinDesk, incluindo jornalistas, podem receber opções no grupo Bullish como parte de sua remuneração.

Oliver Knight is a CoinDesk reporter based between London and Lisbon. He does not own any crypto.


Saiba mais sobre Consensus 2024, o evento mais longo e influente da CoinDesk que reúne todos os lados da cripto, blockchain e Web3. Dirija-se a consensus.coindesk.com para se registrar e comprar seu passe agora.