😱 Ledger взломан?
Хакеры все жестче прессуют криптанов, но сегодняшняя ситуация по масштабам превзошла почти все, что было до этого, так как по ударом оказались многие пользователи Web3.
🔴Технический директор Sushi сообщил о найденной уязвимости широко используемого «Web3-коннектора». Эксплойт позволяет внедрять вредоносный код в различные DApps.
Подозрительный код (на скриншоте) загружается с GitHub поставщика аппаратных кошельков Ledger.
Хакер скомпрометировал библиотеку Ledger и заменил исходный код. Эксплойт внедрен в пакет Ledger ConnectKit, используемый для подключения Ledger Live к приложениям. Злоумышленник заменил модальное окно подключения кошелька, в результате чего под угрозой находятся все пользователи Ledger, авторизовавшиеся в кошельке (в том числе не только через Ledger Live).
🔴Сообщают, что уже скомпрометированы Zapper, SushiSwap и Revoke.Cash. Компани Ledger уже известно о проблеме, и над ее решением работают. На это уйдет время, так как даже после исправления кода всем децентрализованным приложениям тоже необходимо будет обновить ПО.
🔴Что теперь делать?
В первую очередь, не взаимодействуйте пока ни с какими DApps, пока ситуация не урегулируется! Средства не будут украдены, если вы будете бездействовать. Однако при взаимодействии с сайтами и приложениями вы рискуете подписать вредоносные транзакции.
❗️Дождитесь решения проблемы!
Как раз буквально полчаса назад мы выпустили ролик про Ledger — очень кстати. Не пропустите его!
SUNSCRYPT ✦ Магазин ✦ Поддержка ✦ YouTube ✦ Обменник ✦ Майнинг ✦ Подкасты
Post #496
1.25K
