Atlas21
  • ‎
No Result
View All Result
Atlas21
No Result
View All Result
Atlas21
Home Crypto

Vulnerabilià a Ledger Connect Kit: cos’è successo

Newsroom by Newsroom
Dicembre 18, 2023
in Crypto
ledger bug
Share on FacebookShare on TwitterShare on Linkedin

Ledger ha recentemente individuato e risolto un problema di vulnerabilità nella sua libreria Ledger Connect Kit: si presume una perdita di circa 600 mila dollari.

Ledger ha dichiarato, tramite un post su X, di aver individuato, rimosso e sostituito una versione malevola della libreria Ledger Connect Kit. Inoltre, ha invitato gli utenti a evitare temporaneamente l’interazione con qualsiasi dApp. Nonostante ciò, la società ha confermato che né i dispositivi Ledger né l’applicazione Ledger Live sono stati compromessi dalla vulnerabilità scoperta.

Come spiegato in un tweet da Hudson Jameson, i dispositivi Ledger rimangono sicuri: “L’hardware wallet Ledger non sarà “infettato” da questo virus. Può essere affetto chi interagisce con un’applicazione su un sito web che utilizza il codice malevolo per creare pop-up o opzioni fittizie per gestire il proprio Ledger nell’applicazione (così possono rubare le criptovalute)“.

Follow up:

You said "Ledger" exploit. Is my hardware safe? Is Ledger Live software safe?

Your physical hardware wallet Ledger itself will not be "infected" by this like a virus. You may be affected if you interact with a dapp on a website uses the malicious code to create pop…

— Hudson Jameson (@hudsonjameson) December 14, 2023

La vulnerabilità in questione intacca gli utenti che hanno interagito con dApp e applicazioni Web3 nelle ultime 3 ore. Ledger ha riassunto il susseguirsi degli eventi:

  • Stamattina, un ex dipendente di Ledger è stato vittima di un attacco di phishing che ha ottenuto l’accesso al suo account NPMJS.
  • L’attaccante ha pubblicato una versione malevola del Ledger Connect Kit (affecting versions 1.1.5, 1.1.6, and 1.1.7). Il codice malevolo utilizzava un progetto WalletConnect truffaldino per dirottare fondi verso un portafoglio hacker.
  • I team di sicurezza di Ledger sono stati avvisati e una correzione è stata implementata entro 40 minuti dal momento in cui Ledger è venuta a conoscenza della vulnerabilità. Il file malevolo è rimasto attivo per circa 5 ore, ma crediamo che il periodo in cui i fondi sono stati prelevati sia stato limitato a meno di due ore.
  • La versione genuina e verificata di Ledger Connect Kit, la 1.1.8, sta ora diffondendosi ed è sicura da utilizzare.
  • Ledger, insieme a Wallet Connect e ai nostri partner, ha segnalato l’indirizzo del wallet dell’attore malevolo. L’indirizzo è ora visibile su Chainalysis. Tether ha congelato gli USDT dell’attaccante.

FINAL TIMELINE AND UPDATE TO CUSTOMERS:

4:49pm CET:

Ledger Connect Kit genuine version 1.1.8 is being propagated now automatically. We recommend waiting 24 hours until using the Ledger Connect Kit again.

The investigation continues, here is the timeline of what we know about…

— Ledger (@Ledger) December 14, 2023

Una stima delle perdite

ZachXBT, investigatore di transazioni on-chain, è stato uno tra i primi a scoprire la vulnerabilità, segnalando l’avvenimento di un tentativo di furto di criptovalute che avrebbe potenzialmente raggiunto un valore di circa 610.000 dollari.

Previous Post

Ethereum: Vitalik Buterin propone un nuovo approccio per affrontare le sfide di layer-2

Next Post

Bitcoin come commodity: la Russia vuole equiparare il mining all’estrazione del gas naturale

Latest News

bitcoin
Bitcoin

Tesoreria in bitcoin: 61 aziende quotate detengono oltre il 3% dell’offerta totale

by Newsroom
Giugno 4, 2025
0

L'adozione di bitcoin come riserva aziendale accelera: le società pubbliche raddoppiano i loro possedimenti in due mesi.

Read moreDetails
bitcoin
Crypto

Corea del Sud: il nuovo leader potrebbe favorire ETF Bitcoin e stablecoin nazionale

by Newsroom
Giugno 4, 2025
0

Il nuovo Presidente sudcoreano punta a una svolta per il mercato delle criptovalute con l'introduzione di ETF spot e stablecoin...

Read moreDetails
bitcoin
Bitcoin

Russia: sequestrati $88.500 in bitcoin a miner illegale per furto di corrente

by Newsroom
Giugno 4, 2025
0

Le autorità russe intensificano la repressione contro i miner illegali di bitcoin con un nuovo caso di confisca.

Read moreDetails
bitcoin
Bitcoin

La spagnola Vanadi Coffee punta su Bitcoin: investimento da $1,1 miliardi

by Newsroom
Giugno 4, 2025
0

La catena spagnola segue le orme di Strategy mirando a una strategia Bitcoin-first.

Read moreDetails
Marco Argentieri: “Ark renderà Lightning più efficiente, non è un competitor”
Bitcoin

Marco Argentieri: “Ark renderà Lightning più efficiente, non è un competitor”

by Federico Rivi
Giugno 4, 2025
0

Ai microfoni di Atlas21, Marco Argentieri, Ceo di Ark Labs, ha parlato del protocollo Ark, della sua sinergia con il...

Read moreDetails
Atlas21

© 2025 Atlas21

Navigate Site

  • Bitcoin
  • Careers
  • Feature
  • Home
  • Interview
  • Learn
  • News
  • Opinion

Follow Us

No Result
View All Result
  • News
  • Interviews
  • Learn
  • Feature
  • Services
  • Adoption
  • ‎
    • ‎

© 2025 Atlas21

Utilizziamo i cookie per essere sicuri che tu possa avere la migliore esperienza sul nostro sito. Se continui ad utilizzare questo sito noi assumiamo che tu ne sia felice.OkPrivacy policy