Ledger bị tấn công, hacker bỏ túi ít nhất 484 nghìn USD

Updated: 15/12/2023 at 0:06

Theo nền tảng phân tích blockchain Lookonchain, hacker đứng sau cuộc tấn công vào thư viện trình kết nối của Ledger đã đánh cắp số tài sản trị giá gần 484.000 USD. Ledger vẫn chưa xác thực các số liệu thực tế, nhưng theo công ty, tác động của vụ vi phạm có thể lên tới hàng trăm nghìn USD.

Người dùng X (Twitter) đã gắn cờ sự cố vào ngày 14 tháng 12, cho rằng trình kết nối Web3 phổ biến đã bị xâm phạm, cho phép code độc hại được đưa vào nhiều ứng dụng phi tập trung (DApp).

Các giao thức bị ảnh hưởng bởi sự cố bao gồm Zapper, SushiSwap, Phantom, Balancer và Revoke.cash, nhưng thiệt hại có thể còn lớn hơn. Theo một số người dùng trên X, lỗ hổng này có thể tồn tại trong các chương trình tương tự khác thay thế cho LedgerHQ/connect-kit.

Theo MetaMask, vụ hack cũng gây ảnh hưởng đến người dùng. Nhà cung cấp ví đã triển khai bản sửa lỗi cho nền tảng của mình, cho biết người dùng sử dụng phiên bản mới nhất, v2.121.0, sẽ có thể “giao dịch lại và sẽ được cập nhật tự động. Nếu bạn chưa ở phiên bản này, vui lòng làm mới dữ liệu trang web của bạn”.

Nhà phân tích nghiên cứu blockchain Udi Wertheimer đã chia sẻ trên X:

“Phần lớn các tweet về Ledger đều không chính xác. Dưới đây là những điều bạn cần biết:

Tất cả các ví ETH đang hoạt động đều có nguy cơ bị tấn công. Đừng kết nối ví

Ethereum/EVM với bất kì ứng dụng nào cho đến khi có thông báo thêm về vấn đề này.

Không quan trọng nó có phải là Ledger hay không.

Nếu bạn không sử dụng ví của mình trong ngày hôm nay thì bạn là người an toàn.”

Gần ba giờ sau vụ việc, Ledger báo cáo rằng file độc hại đã được thay thế bằng phiên bản genuine (chính hãng). Công ty đang cảnh báo người dùng của mình phải “luôn xóa các giao dịch đăng nhập”, đồng thời bổ sung thêm rằng các địa chỉ và thông tin được trình bày trên màn hình Ledger là thông tin chính xác duy nhất:

“Nếu có sự khác biệt giữa màn hình hiển thị trên thiết bị Ledger và màn hình máy tính/điện thoại của bạn, hãy dừng giao dịch đó ngay lập tức.”

Nhiều ứng dụng phi tập trung (DApp) đã tạm thời vô hiệu hóa giao diện người dùng front-end của Ledger Connect trong bối cảnh bị hack.

Các nhà phát triển nền tảng NFT OpenSea cho biết vào ngày 14 tháng 12 rằng người dùng “không nên kết nối với bất kỳ dApps nào bằng Ledger Connect cho đến khi có thông báo mới”.

Trong khi đó, giao thức DeFi Lido Finance thông báo “đã tắt giao diện người dùng như một biện pháp phòng ngừa trong khi vấn đề kết nối Ledger đang được điều tra”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Giá Cardano (ADA) đang tiếp tục hoạt động tích cực, ghi nhận mức tăng 2,87% trong 24 giờ qua và nâng tổng mức tăng trong tuần lên 26,86%. Tuy nhiên, điều này có thể không đơn thuần là tiếp diễn xu hướng tăng. Mặc dù phân tích cho thấy ADA... ...

Nhân dịp kỷ niệm 10 năm thành lập, công ty blockchain Consensys đã đưa ra một góc nhìn mới mẻ về vai trò của Ethereum trong nền kinh tế toàn cầu, coi đây là một cơ sở hạ tầng thiết yếu cho thời đại “trustware”. Theo Consensys, Ethereum không chỉ... ...

[Quảng Cáo] Bắt đầu công việc khai thác thông minh chỉ với một chiếc smartphone Bạn không còn cần đầu tư vào những cỗ máy đào tiền đắt đỏ hay thiết lập phức tạp. Chỉ với một chiếc điện thoại và ứng dụng InvroMining, bạn có thể dễ dàng bắt... ...

Giá Dogecoin (DOGE) đã lấy lại đà tăng mới sau khi vượt qua vùng kháng cự quan trọng quanh mốc 0,2 đô la, thu hút sự quan tâm từ các trader và nhà phân tích. Động thái này diễn ra sau mô hình breakout kỹ thuật và mô hình nến... ...

Cộng đồng World Liberty Financial đã chính thức phê duyệt một đề xuất quản trị nhằm cho phép token WLFI trở thành tài sản có thể giao dịch. Điều này đánh dấu bước khởi đầu cho việc thực hiện các chuyển nhượng và mở rộng quyền truy cập vào thị... ...

Tổng vốn hóa thị trường tiền điện tử (TOTAL) và Bitcoin (BTC) tiếp tục duy trì đà tăng ấn tượng trong tuần qua, với việc BTC vừa thiết lập mức đỉnh lịch sử mới. Trong nhóm altcoin, Hedera (HBAR) là cái tên nổi bật nhất khi dẫn đầu đà tăng,... ...

Token của Ripple có thể là tài sản hấp dẫn nhất trên thị trường crypto. Thường bị bỏ qua vì thiếu các ứng dụng rõ ràng, nó đã âm thầm vươn lên trở thành dự án lớn thứ ba tính theo vốn hóa thị trường, hiện đạt 168 tỷ USD.... ...

Thị trường phái sinh của Ethereum (ETH) đang cho thấy những dấu hiệu rõ ràng của tình trạng đầu cơ quá mức, với các tỷ lệ đòn bẩy, hợp đồng mở (OI) và funding rate đều gia tăng. Trong 30 ngày qua, ETH đã tăng hơn 24%, kéo theo sự... ...

Hedera (HBAR) lại một lần nữa áp sát ngưỡng kháng cự quan trọng tại mốc $0,26 — vùng giá từng châm ngòi cho cú lao dốc hơn 50% hồi đầu năm nay. Tính đến thời điểm hiện tại, HBAR đang giao dịch quanh mức $0,237, ghi nhận mức tăng nhẹ... ...

Công ty công nghệ sinh học được niêm yết trên Nasdaq, Sonnet BioTherapeutics, cho biết vào hôm thứ Hai rằng họ đã thành lập công ty hợp nhất kinh doanh với một thực thể mới thành lập, Rorschach, để ra mắt kho tài sản kỹ thuật số Hyperliquid (HYPE). Khi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode