• 목록
  • 아래로
  • 위로
  • 댓글 13개
  • 쓰기
  • 검색

코인 렛저관련 이슈가 있었나 보네요

Jazz Jazz
1874 6 13
게시판 운영규정 광고홍보 게시물이 아닙니다.

DApp 사용 주의

 

블록에이드는 잠재적인 공급망 공격이 레저커넥트 키트에서 발생했으며, 공격자가 인기 있는 NPM 패키지에 지갑을 탈취하는 페이로드를 삽입한 것을 발견했습니다. 이 공격은 현재 Hey를 비롯한 여러 인기 디앱에 영향을 미치고 있습니다. 재퍼와(Zapper) 스시(Sushi) 프론트엔드가 탈취당했습니다. — link (https://twitter.com/blockaid_/status/1735275569586090221?s=20)

 

슬로우미스트: Ledger의 한 모듈이 공급망에 의해 탈취되어 변조되었습니다. 많은 디앱이 Ledger의 포이즌 라이브러리 ledgerhq/connect-kit에 의존하고 있을 가능성이 있습니다. 모든 디앱 관련 작업에 주의를 기울이고 지갑에서 서명할 요청 정보가 예상되는지 주의하세요.

 

스시 CTO: LedgerHQ/connect-kit을 사용하는 모든 dApp은 취약합니다. 추후 공지가 있을 때까지 모든 디앱을 사용하지 마세요. 이것은 하나의 고립된 공격이 아니라 여러 디앱에 대한 대규모 공격입니다. 레저 디앱 커넥트 키트를 통해 개발자는 레저 익스텐션 또는 레저 라이브를 사용하여 레저 하드웨어 지갑에 디앱을 연결할 수 있습니다. — link (https://twitter.com/MatthewLilley/status/1735279646999040321?s=20)

 

Ledger: 저희는 레저 커넥트 키트의 악성 버전을 확인하여 제거했습니다. 현재 악성 파일을 대체할 정품 버전이 배포되고 있습니다. 당분간 어떤 디앱과도 상호작용하지 마시기 바랍니다. 상황의 진전에 따라 계속 알려드리겠습니다. 레저 장치와 레저 라이브는 손상되지 않았습니다. — link (https://twitter.com/Ledger/status/1735291427100455293?s=20)

 

이고르 이감베르디예프: drainer가 포함된 첫 번째 connect-kit 버전(1.1.6)이 오전 9시 44분(UTC)에 npm 레지스트리에 추가되었습니다. 이 시간부터 UI와 상호 작용하지 않았는지 확인하는 것이 좋습니다.

 

ZachXBT: $610,000 이상이 탈취된 것으로 보입니다.

 

메타마스크: 메타마스크 포트폴리오에서 트랜잭션을 수행하기 전에 메타마스크 확장 프로그램에서 블록에이드 기능이 켜져 있는지 확인하시기 바랍니다. 메타마스크 포트폴리오 팀이 이 문제를 해결하고 있으며, 오늘 중으로 수정 사항이 적용될 예정입니다.

 

관련 트위터: https://twitter.com/blockaid_

 

아래는 렛저팀 어제 트위터네요.

 

 

 

🚨We have identified and removed a malicious version of the Ledger Connect Kit. 🚨

 

A genuine version is being pushed to replace the malicious file now. Do not interact with any dApps for the moment. We will keep you informed as the situation evolves. 

 

Your Ledger device and Ledger Live were not compromised.

신고공유스크랩
JOHNWICK JOHNWICK Bro 포함 6명이 추천

댓글 13

댓글 쓰기
profile image
1등 톰하디 23.12.15. 15:10
오미..이런거 무서워
내 소중한 울코 ㅠㅠ
메타랑 트러스트 안들어가는게 좋으려나
profile image
Jazz 작성자 23.12.15. 16:16
톰하디
렛져에서 시작된 취약점이어서요. 하드(콜드) 월렛의 온라인 연결을 조심해서 해야하는 것이긴 합니다..
profile image
톰하디 23.12.16. 12:58
Jazz
나는 일부러 메타마스크로 예를들면
울프가 있는 월렛이 바이낸스 울프이다
하면
계정을 하나 더 만들어서
울프 구매나 확인할때 말고는
이더리움 체인으로 접속을 해두고 종료하는편이거든
이게 도움이 될거같음
profile image
Jazz 작성자 23.12.16. 17:10
톰하디
트랜잭션랭길때 체인을 바꾸겠냐고 물으면서 한번더 확인할수 있겠네요 좋은 방법인것같아요
profile image
톰하디 23.12.16. 22:55
Jazz
일단 내가 월렛을 쓰면서 할수있는게 딱 그정도인거같더라구
링크안들어가고 앱 함부로 다운안받는거하고
profile image
2등 딸기쨈 23.12.15. 17:07
세상에 안전은 없는거 같아...
머리 좋은 사람들이 너무 많아
profile image
Jazz 작성자 23.12.16. 00:54
딸기쨈
뭐든 사람이 만들었다는 점에서 불완전하죠ㅠ
profile image
3등 그랜드슬래머 23.12.15. 19:47
와 소중한 코인 털리면 멘탈 나가겠어ㄷㄷ
나도 휴대폰 관리 더 잘해야지
profile image
Jazz 작성자 23.12.16. 00:54
그랜드슬래머
정말 잘 관리해야할것 같아요..
profile image
닌자 23.12.15. 22:35
해킹도 갈수록 진화해서 뭐하나 안심할수가 없는 것 같아 ㅠ
profile image
Jazz 작성자 23.12.16. 00:55
닌자
불안하먼 아무것도 안하는게 맞는것같아요
profile image
나그네 23.12.15. 23:35
하드웨어 지갑도 완벽하진 않지만 여전히 불안불안 한건 어쩔 수 없네 ㅜㅜ
profile image
Jazz 작성자 23.12.16. 00:55
나그네
개인이 잘 관리하는수밖에는 없는것 같아요ㅜㅠ
권한이 없습니다. 로그인
0%
에디터 모드

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

이 댓글을 삭제하시겠습니까?

공유

퍼머링크