Ledger Saldırısına İlişkin Detaylar Gelmeye Başladı: İşte İlk Bilinenler!
Son güncellenme : 15.12.2023 - 10:16
Ledger Connect’in kullanıcı arayüzleri merkezi olmayan uygulama (dApp) saldırısının ardından devre dışı bırakıldı. NFT platformu OpenSea’nin geliştiricileri de bir sonraki duyuruya kadar Connect’i kullanarak herhangi bir dApp’e bağlanılmaması konusunda uyardı. İşte saldırıya ilişkin bilinen son gelişmeler.
Merkezi olmayan finans (DeFi) protokolü Lido Finance, “Ledger Connect sorunu araştırılırken ön uç kullanıcı arayüzlerinin tedbir amaçlı devre dışı bırakıldığını” duyurdu.
Günün erken saatlerinde Zapper, SushiSwap, Phantom, Balancer ve Revoke.cash’in kullanıcı arayüzleri Ledger Connect saldırısının kurbanı oldu. Şirket o zamandan bu yana açığın yamalandığını ve sorunun “Ledger Connect Kit’in kötü niyetli bir versiyonundan” kaynaklandığını duyurdu.
Şu anda kötü amaçlı dosyanın yerine orijinal bir sürüm gönderiliyor. Şu an için herhangi bir dApp ile etkileşime girmeyin. Durum geliştikçe sizi bilgilendirmeye devam edeceğiz.
REKLAM
İlk gelen haberler, saldırının dijital varlıklarda en az 484.000 dolar boşalttığını iddia ediyor. USDT stabilcoin’in arkasındaki Tether saldırganın cüzdanını dondurduğunu açıkladı. Geliştiricilere göre, Ledger Connect Kit’in “orijinal versiyonu” şu anda “otomatik olarak yayılıyor.” Bununla birlikte, kullanıcıların kiti tekrar kullanmadan önce 24 saat beklemeleri tavsiye ediliyor.
Koinfinans.com olarak bildirdiğimiz üzere söz konusu açık, eski bir Ledger çalışanına yapılan ve bilgisayar korsanlarının hassas bilgilere erişim sağlamasına olanak tanıyan bir kimlik avı saldırısına bağlanıyor. Geliştiriciler, “Bir şikayette bulunuyoruz ve saldırganı bulmak için soruşturma konusunda kolluk kuvvetleriyle birlikte çalışıyoruz” diye yazdı. Fonların boşaltılması ile bir düzeltmenin dağıtılması arasında tahmini iki saat geçmiştir.
FINAL TIMELINE AND UPDATE TO CUSTOMERS:
4:49pm CET:
Ledger Connect Kit genuine version 1.1.8 is being propagated now automatically. We recommend waiting 24 hours until using the Ledger Connect Kit again.
The investigation continues, here is the timeline of what we know about…
— Ledger (@Ledger) December 14, 2023