Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home dApps

Ledger遭駭》Tether迅速凍結USDT,DeFi未來該如何面對供應鏈攻擊?

DaFi Weaver by DaFi Weaver
2023-12-15
in dApps, defi, 安全
539 22
0
Ledger遭駭》Tether迅速凍結USDT,DeFi未來該如何面對供應鏈攻擊?
772
SHARES
3.5k
VIEWS
Share on FacebookShare on Twitter

近日,知名冷錢包製造商 Ledger 的代碼庫 Ledger Connect Kit 遭到駭客攻擊,遭竊取約 48.4 萬美元的資金。面對這一安全危機,穩定幣發行商 Tether 迅速回應,凍結了攻擊者的地址。
(前情提要:Ledger執行長回應被駭:全力追回資金!安全版本已上線、建議等待24小時再操作)
(背景補充:出大事》暫時勿與任何Dapp互動!DeFi爆發大規模安全漏洞、Ledger錢包遭駭釀禍)

本文目錄

  • RelatedPosts
  • Uniswap回擊SEC證券指控:UNI 代幣是「文件格式」而非投資契約
  • OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享
  • 回顧dYdX如何逐步走上永續合約DEX龍頭:離開以太坊到發dYdX Chain,證明Rollup並非唯一解
  • Tether 凍結攻擊者的地址
  • Ledger 的修復措施

 

RelatedPosts

Uniswap回擊SEC證券指控:UNI 代幣是「文件格式」而非投資契約

OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享

回顧dYdX如何逐步走上永續合約DEX龍頭:離開以太坊到發dYdX Chain,證明Rollup並非唯一解

昨(15)日晚間,一句「暫時不要與任何 DApp 互動」的警告訊息在社群媒體上炸開。因為冷錢包Ledger 使用的代碼庫 Ledger Connect Kit 遭駭客注入惡意程式碼,使攻擊者能夠竊取互動錢包中的資金。

受影響的 DApp 項目廣泛,包括 Zapper、SushiSwap、Phantom 和 Balancer 等多個以太坊基礎應用程式均受波及。所幸 SushiSwap 的技術長 Matthew Lilley 及時發現並迅速回應,因此造成的損失相對較小。

根據鏈上數據監測團隊 Lookonchain 貼文指出,截止昨晚 11 點,駭客共竊取約 48.4 萬美元的資金。

快速了解:Ledger遭駭引爆DeFi災難:牽連項目、損失金額、駭客是誰…一文整理

Tether 凍結攻擊者的地址

面對這一安全漏洞,穩定幣發行商 Tether 快速作出回應表示,已凍結了攻擊者的地址。

Tether 的這一舉措能防止攻擊者將錢包中的 USDT 資產轉出,目前該地址還持有約 2.7 萬美元的 USDT;值得一提的是,該錢包似乎還曾與 Angel Drainer 網路釣魚組織有交易往來,向其發送了 4.334 枚 ETH。

Source : DeBank

Ledger 的修復措施

雖然在多方協作下該事件很快獲得控制,Ledger 官方也迅速對這一漏洞進行了修復,並已更新 Ledger Connect Kit 至最新的 1.1.8 版本。不過為了進一步確保安全,仍建議使用者等待 24 小時之後再開始操作,並建議在此期間清除瀏覽器快取。

Ledger 透露,這次安全漏洞是由於一名前員工遭到釣魚攻擊所致,攻擊者因此得以訪問該員工的帳戶並注入了惡意代碼。Ledger 進一步說明:

該惡意代碼利用了被竄改的 WalletConnect 專案,這是一個普遍用於連接區塊鏈應用和用戶錢包的開源代碼專案。在這次攻擊中,攻擊者對 WalletConnect 的代碼進行了修改,將其轉變為一個惡意工具。

透過這個被篡改的 WalletConnect 專案,攻擊者能夠重新導向用戶的交易,使資金被轉移到攻擊者控制的錢包中,而非原定的接收方。

Ledger 表示,在發現此事件後,他們在短短 40 分鐘內迅速部署了修復措施。公司還指出,這個惡意檔案大約存在了 5 小時,但實際上資金被盜取的時間窗口不超過 2 小時。

不過這次攻擊對 DeFi 生態系統造成一次獨特的「供應鏈攻擊」,使得多項協議變得脆弱,值得安全團隊與各項目方好好省思,未來該如何在錯綜複雜的區塊鏈網路中確保安全。

FINAL TIMELINE AND UPDATE TO CUSTOMERS:

4:49pm CET:

Ledger Connect Kit genuine version 1.1.8 is being propagated now automatically. We recommend waiting 24 hours until using the Ledger Connect Kit again.

The investigation continues, here is the timeline of what we know about…

— Ledger (@Ledger) December 14, 2023

延伸閱讀:Ledger執行長回應被駭:全力追回資金!安全版本已上線、建議等待24小時再操作

📍相關報導📍

戲精駭客「謀財更要權力」,KyberSwap 該如何應對?

不是按錯?比特幣交易花「310萬鎂」手續費苦主:是遭駭客攻擊

小心!Stargate官方投票平台暗藏「釣魚連結」駭客竊走4.3萬鎂

Tags: DefiLedgerTether漏洞駭客駭客事件

Recommended videos

1:55:37

Another director leaves the Uncharted movie

2.5k Views
2024-07-30
    0:22

    How to: Style a Classic White Blazer, According to Celebs

    2.5k Views
    2024-07-22
      6:25

      What you missed in El Camino: A Breaking Bad Movie

      2.5k Views
      2024-07-04
        精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步

        精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步

        2.5k Views
        2024-09-04
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist