Atlas21
  • ‎
No Result
View All Result
Atlas21
No Result
View All Result
Atlas21
Home Crypto

Vulnerabilià a Ledger Connect Kit: cos’è successo

Newsroom by Newsroom
Dicembre 18, 2023
in Crypto
ledger bug
Share on FacebookShare on TwitterShare on Linkedin

Ledger ha recentemente individuato e risolto un problema di vulnerabilità nella sua libreria Ledger Connect Kit: si presume una perdita di circa 600 mila dollari.

Ledger ha dichiarato, tramite un post su X, di aver individuato, rimosso e sostituito una versione malevola della libreria Ledger Connect Kit. Inoltre, ha invitato gli utenti a evitare temporaneamente l’interazione con qualsiasi dApp. Nonostante ciò, la società ha confermato che né i dispositivi Ledger né l’applicazione Ledger Live sono stati compromessi dalla vulnerabilità scoperta.

Come spiegato in un tweet da Hudson Jameson, i dispositivi Ledger rimangono sicuri: “L’hardware wallet Ledger non sarà “infettato” da questo virus. Può essere affetto chi interagisce con un’applicazione su un sito web che utilizza il codice malevolo per creare pop-up o opzioni fittizie per gestire il proprio Ledger nell’applicazione (così possono rubare le criptovalute)“.

Follow up:

You said "Ledger" exploit. Is my hardware safe? Is Ledger Live software safe?

Your physical hardware wallet Ledger itself will not be "infected" by this like a virus. You may be affected if you interact with a dapp on a website uses the malicious code to create pop…

— Hudson Jameson (@hudsonjameson) December 14, 2023

La vulnerabilità in questione intacca gli utenti che hanno interagito con dApp e applicazioni Web3 nelle ultime 3 ore. Ledger ha riassunto il susseguirsi degli eventi:

  • Stamattina, un ex dipendente di Ledger è stato vittima di un attacco di phishing che ha ottenuto l’accesso al suo account NPMJS.
  • L’attaccante ha pubblicato una versione malevola del Ledger Connect Kit (affecting versions 1.1.5, 1.1.6, and 1.1.7). Il codice malevolo utilizzava un progetto WalletConnect truffaldino per dirottare fondi verso un portafoglio hacker.
  • I team di sicurezza di Ledger sono stati avvisati e una correzione è stata implementata entro 40 minuti dal momento in cui Ledger è venuta a conoscenza della vulnerabilità. Il file malevolo è rimasto attivo per circa 5 ore, ma crediamo che il periodo in cui i fondi sono stati prelevati sia stato limitato a meno di due ore.
  • La versione genuina e verificata di Ledger Connect Kit, la 1.1.8, sta ora diffondendosi ed è sicura da utilizzare.
  • Ledger, insieme a Wallet Connect e ai nostri partner, ha segnalato l’indirizzo del wallet dell’attore malevolo. L’indirizzo è ora visibile su Chainalysis. Tether ha congelato gli USDT dell’attaccante.

FINAL TIMELINE AND UPDATE TO CUSTOMERS:

4:49pm CET:

Ledger Connect Kit genuine version 1.1.8 is being propagated now automatically. We recommend waiting 24 hours until using the Ledger Connect Kit again.

The investigation continues, here is the timeline of what we know about…

— Ledger (@Ledger) December 14, 2023

Una stima delle perdite

ZachXBT, investigatore di transazioni on-chain, è stato uno tra i primi a scoprire la vulnerabilità, segnalando l’avvenimento di un tentativo di furto di criptovalute che avrebbe potenzialmente raggiunto un valore di circa 610.000 dollari.

Previous Post

Ethereum: Vitalik Buterin propone un nuovo approccio per affrontare le sfide di layer-2

Next Post

Bitcoin come commodity: la Russia vuole equiparare il mining all’estrazione del gas naturale

Latest News

mutui
Crypto

Fannie Mae: via ai mutui garantiti da bitcoin e digital asset con Better e Coinbase

by Newsroom
Marzo 26, 2026
0

Per la prima volta nella storia del sistema immobiliare americano, Fannie Mae accetterà asset digitali come collaterale per i mutui.

Read moreDetails
uk
Crypto

UK: stop temporaneo alle donazioni politiche in digital asset

by Newsroom
Marzo 26, 2026
0

Il governo britannico ha annunciato una moratoria sulle donazioni politiche in asset digitali, con effetto retroattivo dal 25 marzo.

Read moreDetails
morgan stanley
Bitcoin

Morgan Stanley: l’ETF Bitcoin MSBT si avvicina al lancio su NYSE

by Newsroom
Marzo 26, 2026
0

Il Morgan Stanley Bitcoin Trust ha ricevuto la notifica ufficiale di quotazione sul NYSE Arca, segnalando un lancio imminente secondo...

Read moreDetails
coinbase
Crypto

Coinbase si oppone ancora al Clarity Act: nodo stablecoin yield irrisolto

by Newsroom
Marzo 26, 2026
0

Coinbase ha comunicato al Senato americano di non poter supportare l'ultima versione del Clarity Act, che limiterebbe i rendimenti sulle...

Read moreDetails
cftc
Crypto

CFTC lancia task force sull’innovazione per digital asset, AI e prediction market

by Newsroom
Marzo 26, 2026
0

Il presidente Michael Selig ha annunciato il nuovo gruppo di lavoro al Digital Asset Summit di New York, con focus...

Read moreDetails
Atlas21

© 2026 Atlas21

Navigate Site

  • Politica Editoriale
  • Cookie Policy
  • Privacy Policy
  • Redazione

Follow Us

No Result
View All Result
  • Bitcoin 101
    • Cos’è Bitcoin? Guida completa
    • Sicurezza Bitcoin: guida completa
    • Privacy Bitcoin: guida completa
    • Lightning Network: guida completa
    • Mining Bitcoin: guida completa
    • Bitcoin Avanzato: guida tecnica
  • Learn
  • Ultime Notizie
  • Interviste
  • Opinion
  • Feature
  • Servizi B2B
  • Chi Siamo
  • Contatti

© 2026 Atlas21

Utilizziamo i cookie per essere sicuri che tu possa avere la migliore esperienza sul nostro sito. Se continui ad utilizzare questo sito noi assumiamo che tu ne sia felice.