加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧:使用ledgerhq/connect-kit版本>1.1.4的Dapp均受影響

Author:

Block

Time:12/14/2023 2:36:47 PM

金色財經報道,2023年12月14日 8:33 PM 慢霧安全威脅情報發現 @ledgerhq/connect-kit 遭受供應鏈攻擊,攻擊者在 @ledgerhq/connect-kit >1.1.4 的版本中植入了惡意的JS代碼從而對加密貨幣用戶發起釣魚攻擊。使用 @ledgerhq/connect-kit 版本 >1.1.4 的 Dapp 均受到影響,請注意排查代碼中是否有使用到如下受影響版本。

影響版本范圍:

@ledgerhq/connect-kit 1.1.5 (攻擊者在代碼中進行留言)

@ledgerhq/connect-kit 1.1.6 (攻擊者在代碼中進行留言并植入惡意的JS代碼)

@ledgerhq/connect-kit 1.1.7 (攻擊者在代碼中進行留言并植入惡意的JS代碼)

慢霧安全團隊建議,在沒有官方明確修復前,請謹慎使用DApp進行交互操作。

其它快訊:

慢霧:PREMINT攻擊者共竊取約300枚NFT,總計獲利約280枚ETH:7月18日消息,慢霧監測數據顯示,攻擊PREMINT的兩個黑客地址一共竊取了大約300枚NFT,賣出后總計獲利約280枚ETH。此前報道,黑客在PREMINT網站植入惡意JS文件實施釣魚攻擊,從而盜取用戶的NFT等資產。[7/18/2022 9:53:51 AM]

慢霧:Lendf.Me攻擊者剛歸還了126,014枚PAX:慢霧安全團隊從鏈上數據監測到,Lendf.Me攻擊者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)剛向Lendf.Me平臺admin賬戶(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)轉賬126,014枚PAX,并附言\"Better future\"。隨后Lendf.Me平臺admin賬戶通過memo回復攻擊者并帶上聯系郵箱。此外,Lendf.Me攻擊者錢包地址收到一些受害用戶通過memo求助。[4/20/2020 12:00:00 AM]

分析 | 慢霧:韓國交易所 Bithumb XRP 錢包也疑似被黑:Twitter 上有消息稱 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盜 20,000,000 枚 XRP(價值 $6,000,000),通過慢霧安全團隊的進一步分析,疑似攻擊者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 時間 03/29/2019?13:46 新建并激活,此后開始持續 50 分鐘的“盜幣”行為。此前慢霧安全團隊第一時間披露 Bithumb EOS 錢包(g4ydomrxhege)疑似被黑,損失 3,132,672 枚 EOS,且攻擊者在持續洗幣。更多細節會繼續披露。[3/30/2019 12:00:00 AM]

金色晚報 | 12月14日晚間重要動態一覽

12:00-21:00關鍵詞:Ordinals、Coinbase國際、Paxos、新火科技 1.PeckShield:Zapper、Sushi前端已被入侵; 2.比特幣Ordinals于去年的今天誕生.

Block Chain:12/14/2023 2:36:57 PM
Revoke.cash:確認遭受Ledger事故影響,已暫時關閉網站

12月14日消息,Revoke.cash于X平臺發文表示:“與Ledger ConnectKit庫集成的多個常用加密應用程序(包括Revoke.cash)已受到損害。在進一步調查過程中,我們暫時關閉了該網站.

Block Chain:12/14/2023 2:36:56 PM
德意志銀行支持的Taurus開始對德國中小企業貸款進行代幣化

金色財經報道,由德意志銀行 (DBK) 支持的瑞士加密貨幣托管公司 Taurus與總部位于蘇黎世的專注于德國中小企業的金融科技貸款平臺 Teylor 合作,推動當前各種代幣化資產的趨勢.

Block Chain:12/14/2023 2:36:52 PM
Balancer:檢測到Ledger Connect潛在的漏洞,避免使用Balancer前端

金色財經報道,Balancer在社交媒體上發文表示,檢測到Ledger Connect存在潛在漏洞,建議所有用戶小心,避免使用Balancer前端,直到獲得更多信息.

Block Chain:12/14/2023 2:36:51 PM
BTC短時跌破42000美元

金色財經報道,行情顯示,BTC短時跌破42000美元,現報41980美元,日內漲幅收窄至1.32%,行情波動較大,請做好風險控制.

Block Chain:12/14/2023 2:36:50 PM
Ledger已識別并刪除Ledger Connect Kit的惡意版本

金色財經報道,Ledger在社交媒體上發文表示,已識別并刪除了Ledger Connect Kit的惡意版本。現在正在推送正版版本來替換惡意文件。暫時不要與任何dApp交互.

Block Chain:12/14/2023 2:36:49 PM
RWA區塊鏈公司Modus完成12.5萬英鎊融資,AirDAO參投

金色財經報道,英國現實世界資產(RWA)區塊鏈公司Modus宣布已完成12.5萬英鎊新一輪融資,管理Layer 1網絡Ambrosius的去中心化自治組織AirDAO參投.

Block Chain:12/14/2023 2:36:46 PM
Cardano生態系統鎖定總價值達4.4億美元,24小時漲幅達11.77%

金色財經報道,據Defillama數據顯示,Cardano生態系統鎖定總價值當前為4.4055億美元,24小時漲幅達11.77%.

Block Chain:12/14/2023 2:36:40 PM
Immutable zkEVM和Immutable Passport將為玩家免除Gas費

金色財經報道,Immutable在社交媒體上發文表示,Immutable zkEVM和Immutable Passport將能夠為所有玩家免除Gas費.

Block Chain:12/14/2023 2:36:39 PM
前CoinDesk業務開發總監Chris Wells加入Web3娛樂公司HELLO Labs擔任媒體主管

12月14日消息,前 CoinDesk 業務開發總監 Chris Wells 加入 Web3 娛樂公司 HELLO Labs 擔任媒體主管.

Block Chain:12/14/2023 2:36:38 PM
土耳其財政部長:加密貨幣的相關法規工作已進入最后階段

金色財經報道,土耳其財政部長Mehmet ?im?ek表示,過去幾個月一直在繼續對加密貨幣進行研究,加密貨幣的相關法規工作已進入最后階段,在即將制定的法律中,將首先對加密貨幣進行定義,此外CMB法也將發生變化.

Block Chain:12/14/2023 2:36:37 PM
火幣直播探討Web3網紅經濟:要具備道德水準和行業知識

據官方消息,12月13日晚間Meta MCN創始人Ken博士、火幣HTX社區負責人三三做客火幣直播,以“揭秘成功的KOL們如何賺取巨額收益”為主題,深入探討了Web3時代下的網紅經濟.

Block Chain:12/14/2023 2:36:36 PM
ads