Ledger bị tấn công, hacker bỏ túi ít nhất 484 nghìn USD

Updated: 15/12/2023 at 0:06

Theo nền tảng phân tích blockchain Lookonchain, hacker đứng sau cuộc tấn công vào thư viện trình kết nối của Ledger đã đánh cắp số tài sản trị giá gần 484.000 USD. Ledger vẫn chưa xác thực các số liệu thực tế, nhưng theo công ty, tác động của vụ vi phạm có thể lên tới hàng trăm nghìn USD.

Người dùng X (Twitter) đã gắn cờ sự cố vào ngày 14 tháng 12, cho rằng trình kết nối Web3 phổ biến đã bị xâm phạm, cho phép code độc hại được đưa vào nhiều ứng dụng phi tập trung (DApp).

Các giao thức bị ảnh hưởng bởi sự cố bao gồm Zapper, SushiSwap, Phantom, Balancer và Revoke.cash, nhưng thiệt hại có thể còn lớn hơn. Theo một số người dùng trên X, lỗ hổng này có thể tồn tại trong các chương trình tương tự khác thay thế cho LedgerHQ/connect-kit.

Theo MetaMask, vụ hack cũng gây ảnh hưởng đến người dùng. Nhà cung cấp ví đã triển khai bản sửa lỗi cho nền tảng của mình, cho biết người dùng sử dụng phiên bản mới nhất, v2.121.0, sẽ có thể “giao dịch lại và sẽ được cập nhật tự động. Nếu bạn chưa ở phiên bản này, vui lòng làm mới dữ liệu trang web của bạn”.

Nhà phân tích nghiên cứu blockchain Udi Wertheimer đã chia sẻ trên X:

“Phần lớn các tweet về Ledger đều không chính xác. Dưới đây là những điều bạn cần biết:

Tất cả các ví ETH đang hoạt động đều có nguy cơ bị tấn công. Đừng kết nối ví

Ethereum/EVM với bất kì ứng dụng nào cho đến khi có thông báo thêm về vấn đề này.

Không quan trọng nó có phải là Ledger hay không.

Nếu bạn không sử dụng ví của mình trong ngày hôm nay thì bạn là người an toàn.”

Gần ba giờ sau vụ việc, Ledger báo cáo rằng file độc hại đã được thay thế bằng phiên bản genuine (chính hãng). Công ty đang cảnh báo người dùng của mình phải “luôn xóa các giao dịch đăng nhập”, đồng thời bổ sung thêm rằng các địa chỉ và thông tin được trình bày trên màn hình Ledger là thông tin chính xác duy nhất:

“Nếu có sự khác biệt giữa màn hình hiển thị trên thiết bị Ledger và màn hình máy tính/điện thoại của bạn, hãy dừng giao dịch đó ngay lập tức.”

Nhiều ứng dụng phi tập trung (DApp) đã tạm thời vô hiệu hóa giao diện người dùng front-end của Ledger Connect trong bối cảnh bị hack.

Các nhà phát triển nền tảng NFT OpenSea cho biết vào ngày 14 tháng 12 rằng người dùng “không nên kết nối với bất kỳ dApps nào bằng Ledger Connect cho đến khi có thông báo mới”.

Trong khi đó, giao thức DeFi Lido Finance thông báo “đã tắt giao diện người dùng như một biện pháp phòng ngừa trong khi vấn đề kết nối Ledger đang được điều tra”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Giá Binance Coin (BNB) trong 24 giờ qua gần như đi ngang, chỉ nhích nhẹ hơn 1%. Dù con số này thoạt nhìn có vẻ bình lặng, nhưng các tín hiệu từ thị trường và dữ liệu on-chain lại hé lộ một bức tranh phức tạp hơn nhiều — nơi... ...

Những holder Bitcoin ngắn hạn đang trở lại đầy mạnh mẽ, với tỷ suất lời/lỗ (Profit/Loss Margin) cải thiện ngoạn mục từ mức -19% hồi tháng 4 lên +21% trong tháng 5. Diễn biến đảo chiều ấn tượng này phản ánh tâm lý lạc quan ngày càng tăng trong cộng... ...

Vào ngày 18/5, Bitcoin gần như đứng yên, đưa mức biến động xuống mức tối thiểu trước khi phiên giao dịch tuần kết thúc. Giới giao dịch đang đặt cược vào một cú bứt phá mới, có thể mở ra giai đoạn tăng trưởng tiếp theo. Khu vực quanh ngưỡng... ...

Mặc dù Ethereum đang là một trong những tài sản dẫn đầu về hiệu suất trong tháng qua, một cá voi tiền điện tử vẫn bất ngờ “xả hàng” hơn 10.000 ETH, chấp nhận khoản lỗ hơn 2 triệu USD trong bối cảnh thị trường chỉ điều chỉnh nhẹ. Động... ...

Thị trường altcoin đang chứng kiến một làn sóng rút vốn ồ ạt khỏi sàn giao dịch Binance – động thái đang làm dấy lên nhiều nghi vấn về chiến lược tiếp theo của giới đầu tư. Ethereum (ETH), Chainlink (LINK) và Maker (MKR) nằm trong số những token hàng... ...

Kể từ khi Bitcoin chững lại, thị trường crypto đã chứng kiến sự phân kỳ rõ rệt giữa Ethereum và PEPE. Trong khi ETH duy trì đà tăng ổn định với mức tăng hơn 3% mỗi tuần – phản ánh một xu hướng đi lên bền vững – thì PEPE... ...

Động lực gần đây của Ripple (XRP) đã suy yếu sau nhiều lần cố gắng lấy lại vị thế cao hơn. Tại thời điểm viết bài, altcoin này đang được giao dịch ở mức 2,42 đô la, giảm 1,7% trong 24 giờ qua. Mặc dù giá đã phục hồi mạnh... ...

Trong vòng 7 ngày qua, Uniswap (UNI) đã giảm tới 14%. Diễn biến này cho thấy tâm lý tiêu cực đang bao trùm thị trường, tuy nhiên, các dữ liệu nền tảng lại hé lộ một kịch bản trái chiều: đà giảm có thể sớm bị chặn đứng khi động... ...

Khi thị trường tiền điện tử bắt đầu sôi động trở lại, nhiều altcoin đang tiến sát đến những ngưỡng kỹ thuật quan trọng – những điểm có thể định hình xu hướng ngắn hạn trong thời gian tới. Dựa trên các mô hình biểu đồ hiện hành cùng các... ...

Gần đây, một cá voi đã gửi 200.355 Chainlink (LINK) trị giá 3,27 triệu đô la vào sàn Binance sau 9 tháng không hoạt động. Động thái này đã giúp cá voi thu về 1,08 triệu đô la lợi nhuận, từ khoản tích lũy trị giá 4,56 triệu đô la... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode