Cointime

Download App
iOS & Android

해커 공격으로 DeFi 프로토콜 손상, Ledger Connect Kit에 악성코드 주입 피해 484,000달러 도난

해커들은 암호화폐 지갑 회사인 Ledger가 관리하는 널리 사용되는 블록체인 소프트웨어인 Connect Kit의 Github 저장소에 악성 코드를 삽입한 후 목요일에 484,000달러를 훔쳤습니다. 라이브러리를 사용하는 여러 주요 탈중앙화 금융(DeFi) 프로토콜이 영향을 받으며 사용자는 이러한 프로토콜이 업데이트될 때까지 탈중앙화 애플리케이션(dApp)을 사용하지 말라는 경고를 받습니다. Ledger의 Connect Kit는 DeFi 프로토콜을 암호화 하드웨어 지갑에 연결할 수 있는 코드 조각입니다. 이 취약점은 Sushi, Lido, Metamask, Coinbase 등 Connect Kit를 사용하는 모든 프로토콜의 프런트 엔드에 잠재적으로 영향을 미칩니다. Ledger는 자체 코드를 업데이트했지만 Ledger의 Connect Kit를 사용하는 모든 프로토콜은 위험을 완전히 완화하기 위해 라이브러리 버전을 수동으로 업데이트해야 합니다.

댓글

모든 댓글

Recommended for you