[ad_1]

El gigante criptográfico Ledger pasó el 14 de diciembre advirtiendo a los usuarios que no interactuaran con aplicaciones descentralizadas web3 en medio de preocupaciones sobre un ataque a la cadena de suministro.
Se descubrió que el ataque a la biblioteca 'Ledger dApp Connect Kit' estaba provocando un drenaje de billetera JavaScript, según descubrió la compañía.
Desde entonces, Ledger ha confirmado que fue víctima de un suplantación de identidad ataque y que el error se ha rectificado, dejando a los usuarios libres para continuar usando Ledger Connect Kit
El criptoataque podría haberse evitado
Ledger confirmado a las 16:49 CET mediante una publicación en X que un ex empleado había sido víctima de un ataque de phishing que comprometió su cuenta de NPMJS. El atacante utilizó la cuenta comprometida para publicar una versión maliciosa del Ledger Connect Kit, que utilizaba un proyecto WalletConnect fraudulento para redirigir fondos a la billetera del pirata informático.
El investigador de criptomonedas ZachXBT publicó en X que durante el ataque se habían robado más de 610.000 dólares.
Ledger dijo que el archivo malicioso, que afectó a las versiones 1.1.5, 1.1.6 y 1.1.7, estuvo activo durante unas cinco horas, pero que el drenaje de fondos se produjo en un período más corto de unas dos horas. Se emitió una solución 40 minutos después de que Ledger se diera cuenta, y desde entonces la compañía ha confirmado que Ledger Connect Kit 1.1.8 ahora está completamente propagado y que los usuarios pueden continuar con normalidad.
Ledger también informó la dirección de la billetera del atacante y congeló su USDT junto con Tether.
El director ejecutivo de Ledger, Pascal Gauthier, también respondió al incidente, afirmando que el “desafortunado incidente aislado” sirve como un “recordatorio de que la seguridad no es estática” y que Ledger, y cualquier otra empresa, debe mejorar continuamente su seguridad.
Gauthier agregó: "Ledger ayudará a los usuarios afectados a encontrar a este mal actor, llevarlo ante la justicia, rastrear los fondos y trabajar con las autoridades para ayudar a recuperar los activos robados del pirata informático".
Más de TechRadar Pro
[ad_2]
Source link