QRコードをスキャンしてダウンロードしてください。
BTC $78,913.86 +0.56%
ETH $2,330.21 +0.74%
BNB $619.37 +0.05%
XRP $1.39 +0.01%
SOL $84.31 -0.06%
TRX $0.3385 +2.39%
DOGE $0.1086 +0.28%
ADA $0.2500 -0.39%
BCH $444.50 -0.44%
LINK $9.16 -0.19%
HYPE $41.18 -0.61%
AAVE $93.04 -0.05%
SUI $0.9253 -0.16%
XLM $0.1586 -0.90%
ZEC $407.59 +5.38%
BTC $78,913.86 +0.56%
ETH $2,330.21 +0.74%
BNB $619.37 +0.05%
XRP $1.39 +0.01%
SOL $84.31 -0.06%
TRX $0.3385 +2.39%
DOGE $0.1086 +0.28%
ADA $0.2500 -0.39%
BCH $444.50 -0.44%
LINK $9.16 -0.19%
HYPE $41.18 -0.61%
AAVE $93.04 -0.05%
SUI $0.9253 -0.16%
XLM $0.1586 -0.90%
ZEC $407.59 +5.38%

慢雾:Ledger Connect Kit 1.1.4以上バージョンのDappはすべて影響を受けますので、注意して調査してください。

2023-12-14 21:52:26
コレクション

ChainCatcher のメッセージ、SlowMist セキュリティ脅威インテリジェンスが @ledgerhq/connect-kit がサプライチェーン攻撃を受けたことを発見しました。攻撃者は @ledgerhq/connect-kit >1.1.4 のバージョンに悪意のある JS コードを埋め込み、暗号通貨ユーザーに対してフィッシング攻撃を仕掛けました。@ledgerhq/connect-kit バージョン >1.1.4 を使用している Dapp はすべて影響を受けますので、以下の影響を受けたバージョンがコード内で使用されているかどうかを確認してください。

影響を受けるバージョン範囲:

@ledgerhq/connect-kit 1.1.5 (攻撃者がコード内にメッセージを残しています)

@ledgerhq/connect-kit 1.1.6 (攻撃者がコード内にメッセージを残し、悪意のある JS コードを埋め込んでいます)

@ledgerhq/connect-kit 1.1.7 (攻撃者がコード内にメッセージを残し、悪意のある JS コードを埋め込んでいます)

SlowMist セキュリティチームは、公式の明確な修正がない限り、DApp とのインタラクション操作を慎重に行うことを推奨します。

app_icon
ChainCatcher Building the Web3 world with innovations.