Atlas21
  • ‎
No Result
View All Result
Atlas21
No Result
View All Result
Atlas21
Home Crypto

Vulnerabilià a Ledger Connect Kit: cos’è successo

Newsroom by Newsroom
Dicembre 18, 2023
in Crypto
ledger bug
Share on FacebookShare on TwitterShare on Linkedin

Ledger ha recentemente individuato e risolto un problema di vulnerabilità nella sua libreria Ledger Connect Kit: si presume una perdita di circa 600 mila dollari.

Ledger ha dichiarato, tramite un post su X, di aver individuato, rimosso e sostituito una versione malevola della libreria Ledger Connect Kit. Inoltre, ha invitato gli utenti a evitare temporaneamente l’interazione con qualsiasi dApp. Nonostante ciò, la società ha confermato che né i dispositivi Ledger né l’applicazione Ledger Live sono stati compromessi dalla vulnerabilità scoperta.

Come spiegato in un tweet da Hudson Jameson, i dispositivi Ledger rimangono sicuri: “L’hardware wallet Ledger non sarà “infettato” da questo virus. Può essere affetto chi interagisce con un’applicazione su un sito web che utilizza il codice malevolo per creare pop-up o opzioni fittizie per gestire il proprio Ledger nell’applicazione (così possono rubare le criptovalute)“.

Follow up:

You said "Ledger" exploit. Is my hardware safe? Is Ledger Live software safe?

Your physical hardware wallet Ledger itself will not be "infected" by this like a virus. You may be affected if you interact with a dapp on a website uses the malicious code to create pop…

— Hudson Jameson (@hudsonjameson) December 14, 2023

La vulnerabilità in questione intacca gli utenti che hanno interagito con dApp e applicazioni Web3 nelle ultime 3 ore. Ledger ha riassunto il susseguirsi degli eventi:

  • Stamattina, un ex dipendente di Ledger è stato vittima di un attacco di phishing che ha ottenuto l’accesso al suo account NPMJS.
  • L’attaccante ha pubblicato una versione malevola del Ledger Connect Kit (affecting versions 1.1.5, 1.1.6, and 1.1.7). Il codice malevolo utilizzava un progetto WalletConnect truffaldino per dirottare fondi verso un portafoglio hacker.
  • I team di sicurezza di Ledger sono stati avvisati e una correzione è stata implementata entro 40 minuti dal momento in cui Ledger è venuta a conoscenza della vulnerabilità. Il file malevolo è rimasto attivo per circa 5 ore, ma crediamo che il periodo in cui i fondi sono stati prelevati sia stato limitato a meno di due ore.
  • La versione genuina e verificata di Ledger Connect Kit, la 1.1.8, sta ora diffondendosi ed è sicura da utilizzare.
  • Ledger, insieme a Wallet Connect e ai nostri partner, ha segnalato l’indirizzo del wallet dell’attore malevolo. L’indirizzo è ora visibile su Chainalysis. Tether ha congelato gli USDT dell’attaccante.

FINAL TIMELINE AND UPDATE TO CUSTOMERS:

4:49pm CET:

Ledger Connect Kit genuine version 1.1.8 is being propagated now automatically. We recommend waiting 24 hours until using the Ledger Connect Kit again.

The investigation continues, here is the timeline of what we know about…

— Ledger (@Ledger) December 14, 2023

Una stima delle perdite

ZachXBT, investigatore di transazioni on-chain, è stato uno tra i primi a scoprire la vulnerabilità, segnalando l’avvenimento di un tentativo di furto di criptovalute che avrebbe potenzialmente raggiunto un valore di circa 610.000 dollari.

Previous Post

Ethereum: Vitalik Buterin propone un nuovo approccio per affrontare le sfide di layer-2

Next Post

Bitcoin come commodity: la Russia vuole equiparare il mining all’estrazione del gas naturale

Latest News

La vulnerabilità del mining
Bitcoin

La vulnerabilità del mining

by Newsroom
Maggio 14, 2025
0

Uno dei panel più seguiti del BitCare Forum 2025 ha affrontato i problemi che affliggono il settore. È davvero possibile...

Read moreDetails
La Thailandia tokenizzerà obbligazioni governative per $150 milioni
Crypto

La Thailandia tokenizzerà obbligazioni governative per $150 milioni

by Newsroom
Maggio 14, 2025
0

Il governo thailandese annuncia che i piccoli investitori potranno acquistare bond di Stato a partire da $3.

Read moreDetails
bitcoin
Bitcoin

Twenty One Capital acquista $458 milioni di bitcoin: 4.812 BTC aggiunti alle riserve

by Newsroom
Maggio 14, 2025
0

L'azienda di investimento Twenty One Capital, sostenuta da Tether, amplia il proprio portafoglio con un acquisto di bitcoin.

Read moreDetails
crypto
Crypto

Tentato rapimento a Parigi: nel mirino la figlia del Ceo di una società crypto

by Newsroom
Maggio 13, 2025
0

La procura di Parigi sta indagando sull’incidente, sospettando moventi finanziari legati alle connessioni della famiglia con le criptovalute.

Read moreDetails
criptovalute
Crypto

Dubai apre ai pagamenti in criptovalute per i servizi governativi

by Newsroom
Maggio 14, 2025
0

La città emiratina permetterà i pagamenti in criptovalute per il settore pubblico: partnership con Crypto.com.

Read moreDetails
Atlas21

© 2025 Atlas21

Navigate Site

  • Bitcoin
  • Careers
  • Feature
  • Home
  • Interview
  • Learn
  • News
  • Opinion

Follow Us

No Result
View All Result
  • News
  • Interviews
  • Learn
  • Feature
  • Services
  • Adoption
  • ‎
    • ‎

© 2025 Atlas21

Utilizziamo i cookie per essere sicuri che tu possa avere la migliore esperienza sul nostro sito. Se continui ad utilizzare questo sito noi assumiamo che tu ne sia felice.OkPrivacy policy