Atlas21
  • ‎
No Result
View All Result
Atlas21
No Result
View All Result
Atlas21
Home Crypto

Vulnerabilià a Ledger Connect Kit: cos’è successo

Newsroom by Newsroom
Dicembre 18, 2023
in Crypto
ledger bug
Share on FacebookShare on TwitterShare on Linkedin

Ledger ha recentemente individuato e risolto un problema di vulnerabilità nella sua libreria Ledger Connect Kit: si presume una perdita di circa 600 mila dollari.

Ledger ha dichiarato, tramite un post su X, di aver individuato, rimosso e sostituito una versione malevola della libreria Ledger Connect Kit. Inoltre, ha invitato gli utenti a evitare temporaneamente l’interazione con qualsiasi dApp. Nonostante ciò, la società ha confermato che né i dispositivi Ledger né l’applicazione Ledger Live sono stati compromessi dalla vulnerabilità scoperta.

Come spiegato in un tweet da Hudson Jameson, i dispositivi Ledger rimangono sicuri: “L’hardware wallet Ledger non sarà “infettato” da questo virus. Può essere affetto chi interagisce con un’applicazione su un sito web che utilizza il codice malevolo per creare pop-up o opzioni fittizie per gestire il proprio Ledger nell’applicazione (così possono rubare le criptovalute)“.

Follow up:

You said "Ledger" exploit. Is my hardware safe? Is Ledger Live software safe?

Your physical hardware wallet Ledger itself will not be "infected" by this like a virus. You may be affected if you interact with a dapp on a website uses the malicious code to create pop…

— Hudson Jameson (@hudsonjameson) December 14, 2023

La vulnerabilità in questione intacca gli utenti che hanno interagito con dApp e applicazioni Web3 nelle ultime 3 ore. Ledger ha riassunto il susseguirsi degli eventi:

  • Stamattina, un ex dipendente di Ledger è stato vittima di un attacco di phishing che ha ottenuto l’accesso al suo account NPMJS.
  • L’attaccante ha pubblicato una versione malevola del Ledger Connect Kit (affecting versions 1.1.5, 1.1.6, and 1.1.7). Il codice malevolo utilizzava un progetto WalletConnect truffaldino per dirottare fondi verso un portafoglio hacker.
  • I team di sicurezza di Ledger sono stati avvisati e una correzione è stata implementata entro 40 minuti dal momento in cui Ledger è venuta a conoscenza della vulnerabilità. Il file malevolo è rimasto attivo per circa 5 ore, ma crediamo che il periodo in cui i fondi sono stati prelevati sia stato limitato a meno di due ore.
  • La versione genuina e verificata di Ledger Connect Kit, la 1.1.8, sta ora diffondendosi ed è sicura da utilizzare.
  • Ledger, insieme a Wallet Connect e ai nostri partner, ha segnalato l’indirizzo del wallet dell’attore malevolo. L’indirizzo è ora visibile su Chainalysis. Tether ha congelato gli USDT dell’attaccante.

FINAL TIMELINE AND UPDATE TO CUSTOMERS:

4:49pm CET:

Ledger Connect Kit genuine version 1.1.8 is being propagated now automatically. We recommend waiting 24 hours until using the Ledger Connect Kit again.

The investigation continues, here is the timeline of what we know about…

— Ledger (@Ledger) December 14, 2023

Una stima delle perdite

ZachXBT, investigatore di transazioni on-chain, è stato uno tra i primi a scoprire la vulnerabilità, segnalando l’avvenimento di un tentativo di furto di criptovalute che avrebbe potenzialmente raggiunto un valore di circa 610.000 dollari.

Previous Post

Ethereum: Vitalik Buterin propone un nuovo approccio per affrontare le sfide di layer-2

Next Post

Bitcoin come commodity: la Russia vuole equiparare il mining all’estrazione del gas naturale

Latest News

Jameson Lopp presenta BIP-361: la proposta di congelare 5,6 milioni di BTC per “proteggerli” dai computer quantistici
Bitcoin

Jameson Lopp presenta BIP-361: la proposta di congelare 5,6 milioni di BTC per “proteggerli” dai computer quantistici

by Newsroom
Aprile 15, 2026
0

Il developer Bitcoin propone di invalidare gradualmente le transazioni dai wallet vulnerabili al quantum computing per proteggere la rete.

Read moreDetails
Kraken: estorsione con dati clienti rubati, exchange rifiuta di pagare
Industry

Kraken: estorsione con dati clienti rubati, exchange rifiuta di pagare

by Newsroom
Aprile 14, 2026
0

Un gruppo criminale minaccia di diffondere video con dati sensibili dei clienti di Kraken se l'exchange non cede alle richieste.

Read moreDetails
Side view of crop anonymous male cyber thief accessing information on desktop computer screens at dusk
Industry

UK: Claude Mythos Preview completa attacchi informatici in autonomia

by Newsroom
Aprile 14, 2026
0

Il UK AI Security Institute ha valutato Claude Mythos Preview, trovando che il modello può eseguire attacchi cyber complessi senza...

Read moreDetails
Close-up view of smartphone home screen featuring popular apps like Instagram, Snapchat, and Chrome.
Crypto

App Ledger falsa su App Store: musicista perde 5,9 BTC

by Newsroom
Aprile 13, 2026
0

Garrett Dutton, noto come G. Love, ha perso circa 420.000 dollari in Bitcoin dopo aver inserito la sua seed phrase...

Read moreDetails
CFTC: il presidente Selig rivendica l’autorità esclusiva sui prediction market
Crypto

CFTC: il presidente Selig rivendica l’autorità esclusiva sui prediction market

by Newsroom
Aprile 13, 2026
0

Il chairman della CFTC Mike Selig difende la giurisdizione federale sui mercati predittivi, in contrasto con le normative statali sul...

Read moreDetails
Atlas21

© 2026 Atlas21

Navigate Site

  • Politica Editoriale
  • Cookie Policy
  • Privacy Policy
  • Redazione

Follow Us

No Result
View All Result
  • Bitcoin 101
    • Cos’è Bitcoin? Guida completa
    • Sicurezza Bitcoin: guida completa
    • Privacy Bitcoin: guida completa
    • Lightning Network: guida completa
    • Mining Bitcoin: guida completa
    • Bitcoin Avanzato: guida tecnica
  • Learn
  • Ultime Notizie
  • Interviste
  • Opinion
  • Feature
  • Servizi B2B
  • Chi Siamo
  • Contatti

© 2026 Atlas21

Utilizziamo i cookie per essere sicuri che tu possa avere la migliore esperienza sul nostro sito. Se continui ad utilizzare questo sito noi assumiamo che tu ne sia felice.