Ledger加密货币和NFT硬件钱包遭黑客攻击

12月14日,实体加密货币钱包制造商Ledger发现其Ledger Connect Kit软件遭到入侵,导致用户钱包中的数百美元资产被盗。
知名的加密货币安全初创公司Blockaid是第一家检测到Ledger Connect存在恶意漏洞的安全公司。它写道:“我们检测到Ledger Connect Kit可能受到供应链攻击。黑客在流行的NPM软件包中注入了一个耗尽钱包的有效载荷,这一行为目前影响了几个流行的去中心化应用”。
在一份简短的声明中,Ledger明确解释道,该漏洞源于针对一名前员工的网络钓鱼攻击。该黑客发布了恶意代码,在使用受影响软件的去中心化应用进行交易时,将用户资金转入其钱包。
Ledger称,该恶意代码的有效时间约为5个小时。幸运的是,该公司的安全专家能够停用恶意代码,并用一个新的、更安全的Ledger Connect Kit替换受影响的Ledger Connect Kit。
据Blockaid 估计,有500到1000个加密货币钱包被入侵,导致加密货币和非同质化代币(NFT)用户的50多万美元资产被盗。Blockaid联合创始人兼首席技术官Raz Niv在一次简短的采访中谈到这次黑客攻击时称,这次黑客攻击并不是专门针对Ledger客户的,其他供应商提供的各种硬件和软件钱包的用户也受到了影响。
在随后的一篇博客文章中,Ledger董事长兼首席执行官Pascal Gauthier对所有受影响的用户表示了歉意,并发誓要尽一切努力“找到这个幕后黑手,将其绳之以法”。这位高管表示,黑客攻击Ledger的Javascript连接器库只是一个“孤立事件”,并承诺将采取更有力的安全控制措施。
(来源:inside bitcoins)
订阅

