以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:使用ledgerhq/connect-kit版本>1.1.4的Dapp均受影響

Author:

Block

Time:12/14/2023 5:58:42 PM

金色財經報道,2023年12月14日 8:33 PM 慢霧安全威脅情報發現 @ledgerhq/connect-kit 遭受供應鏈攻擊,攻擊者在 @ledgerhq/connect-kit >1.1.4 的版本中植入了惡意的JS代碼從而對加密貨幣用戶發起釣魚攻擊。使用 @ledgerhq/connect-kit 版本 >1.1.4 的 Dapp 均受到影響,請注意排查代碼中是否有使用到如下受影響版本。

影響版本范圍:

@ledgerhq/connect-kit 1.1.5 (攻擊者在代碼中進行留言)

@ledgerhq/connect-kit 1.1.6 (攻擊者在代碼中進行留言并植入惡意的JS代碼)

@ledgerhq/connect-kit 1.1.7 (攻擊者在代碼中進行留言并植入惡意的JS代碼)

慢霧安全團隊建議,在沒有官方明確修復前,請謹慎使用DApp進行交互操作。

其它快訊:

慢霧:去中心化期權協議Acutus的ACOWriter合約存在外部調用風險:據慢霧區消息,2022年3月29日,Acutus的ACOWriter合約遭受攻擊,其中_sellACOTokens函數中外部調用用到的_exchange和exchangeData參數均為外部可控,攻擊者可以通過此漏洞進行任意外部調用。目前攻擊者利用該手法已經盜取了部分授權過該合約的用戶的資產約72.6萬美金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權以規避資產被盜風險。[2022/3/29 14:25:07]

慢霧:BSC鏈上項目BXH遭受攻擊分析:10月30日消息,據慢霧區情報,2021年10月30日,幣安智能鏈上(BSC)去中心化交易協議BXH項目遭受攻擊,被盜約1.3億美金。經慢霧安全團隊分析,黑客于27日13時(UTC)部署了攻擊合約0x8877,接著在29日08時(UTC)BXH項目管理錢包地址0x5614通過grantRole賦予攻擊合約0x8877管理權限。30日03時(UTC)攻擊者通過攻擊合約0x8877的權限從BXH策略池資金庫中將其管理的資產轉出。30日04時(UTC)0x5614暫停了資金庫。因此BXH本次被盜是由于其管理權限被惡意的修改,導致攻擊者利用此權限轉移了項目資產。[2021/10/30 6:22:02]

慢霧:Badger DAO黑客已通過renBTC將約1125 BTC跨鏈轉移到10 個BTC地址:12月2日消息,Badger DAO遭遇黑客攻擊,用戶資產在未經授權的情況下被轉移。據慢霧MistTrack分析,截止目前黑客已將獲利的加密貨幣換成 renBTC,并通過renBTC 將約 1125 BTC 跨鏈轉移到 10 個 BTC 地址。慢霧 MistTrack 將持續監控被盜資金的轉移。[2021/12/2 12:46:11]

慢霧余弦:Ledger的一個模塊被供應鏈劫持篡改,目前不確定多少DApp被影響

金色財經報道,慢霧創始人余弦在社交媒體上表示,Ledger的一個模塊被供應鏈劫持篡改了,特別注意下這個風險,主要是不知道影響面多廣,可能不少DApp都有依賴Ledger的ledgerhq/connect-kit.

Block Chain:12/14/2023 5:59:00 PM
Kyber Network:出于謹慎考慮已禁用前端UI

金色財經報道,跨鏈DEX項目Kyber Network在X平臺發文表示,出于謹慎考慮,其已禁用前端UI,直到情況明確為止.

Block Chain:12/14/2023 5:58:57 PM
德意志銀行支持的Taurus開始對德國中小企業貸款進行代幣化

金色財經報道,由德意志銀行 (DBK) 支持的瑞士加密貨幣托管公司 Taurus與總部位于蘇黎世的專注于德國中小企業的金融科技貸款平臺 Teylor 合作,推動當前各種代幣化資產的趨勢.

Block Chain:12/14/2023 5:58:54 PM
Balancer:檢測到Ledger Connect潛在的漏洞,避免使用Balancer前端

金色財經報道,Balancer在社交媒體上發文表示,檢測到Ledger Connect存在潛在漏洞,建議所有用戶小心,避免使用Balancer前端,直到獲得更多信息.

Block Chain:12/14/2023 5:58:52 PM
BTC短時跌破42000美元

金色財經報道,行情顯示,BTC短時跌破42000美元,現報41980美元,日內漲幅收窄至1.32%,行情波動較大,請做好風險控制.

Block Chain:12/14/2023 5:58:49 PM
Ledger已識別并刪除Ledger Connect Kit的惡意版本

金色財經報道,Ledger在社交媒體上發文表示,已識別并刪除了Ledger Connect Kit的惡意版本。現在正在推送正版版本來替換惡意文件。暫時不要與任何dApp交互.

Block Chain:12/14/2023 5:58:46 PM
RWA區塊鏈公司Modus完成12.5萬英鎊融資,AirDAO參投

金色財經報道,英國現實世界資產(RWA)區塊鏈公司Modus宣布已完成12.5萬英鎊新一輪融資,管理Layer 1網絡Ambrosius的去中心化自治組織AirDAO參投.

Block Chain:12/14/2023 5:58:39 PM
前CoinDesk業務開發總監Chris Wells加入Web3娛樂公司HELLO Labs擔任媒體主管

12月14日消息,前 CoinDesk 業務開發總監 Chris Wells 加入 Web3 娛樂公司 HELLO Labs 擔任媒體主管.

Block Chain:12/14/2023 5:58:27 PM
土耳其財政部長:加密貨幣的相關法規工作已進入最后階段

金色財經報道,土耳其財政部長Mehmet ?im?ek表示,過去幾個月一直在繼續對加密貨幣進行研究,加密貨幣的相關法規工作已進入最后階段,在即將制定的法律中,將首先對加密貨幣進行定義,此外CMB法也將發生變化.

Block Chain:12/14/2023 5:58:24 PM
火幣直播探討Web3網紅經濟:要具備道德水準和行業知識

據官方消息,12月13日晚間Meta MCN創始人Ken博士、火幣HTX社區負責人三三做客火幣直播,以“揭秘成功的KOL們如何賺取巨額收益”為主題,深入探討了Web3時代下的網紅經濟.

Block Chain:12/14/2023 5:58:22 PM
Cronos Labs將與Matter Labs合作推出Layer2網絡Cronos zkEVM

金色財經報道,Crypto.com的合作伙伴Cronos區塊鏈背后的開發商Cronos Labs周四宣布,將與Matter Labs合作推出Layer2網絡Cronos zkEVM.

Block Chain:12/14/2023 5:58:18 PM
Upbit將暫停Sui充值和提現服務

金色財經報道,由于SUI錢包系統維護,Upbit將暫停Sui(SUI)充值和提現服務。暫停充提支持期間,相應數字資產的充值返還流程將暫停,待恢復充提支持后依次處理返還.

Block Chain:12/14/2023 5:58:13 PM
ads