Atlas21
  • ‎
No Result
View All Result
Atlas21
No Result
View All Result
Atlas21
Home Crypto

Vulnerabilià a Ledger Connect Kit: cos’è successo

Newsroom by Newsroom
Dicembre 18, 2023
in Crypto
ledger bug
Share on FacebookShare on TwitterShare on Linkedin

Ledger ha recentemente individuato e risolto un problema di vulnerabilità nella sua libreria Ledger Connect Kit: si presume una perdita di circa 600 mila dollari.

Ledger ha dichiarato, tramite un post su X, di aver individuato, rimosso e sostituito una versione malevola della libreria Ledger Connect Kit. Inoltre, ha invitato gli utenti a evitare temporaneamente l’interazione con qualsiasi dApp. Nonostante ciò, la società ha confermato che né i dispositivi Ledger né l’applicazione Ledger Live sono stati compromessi dalla vulnerabilità scoperta.

Come spiegato in un tweet da Hudson Jameson, i dispositivi Ledger rimangono sicuri: “L’hardware wallet Ledger non sarà “infettato” da questo virus. Può essere affetto chi interagisce con un’applicazione su un sito web che utilizza il codice malevolo per creare pop-up o opzioni fittizie per gestire il proprio Ledger nell’applicazione (così possono rubare le criptovalute)“.

Follow up:

You said "Ledger" exploit. Is my hardware safe? Is Ledger Live software safe?

Your physical hardware wallet Ledger itself will not be "infected" by this like a virus. You may be affected if you interact with a dapp on a website uses the malicious code to create pop…

— Hudson Jameson (@hudsonjameson) December 14, 2023

La vulnerabilità in questione intacca gli utenti che hanno interagito con dApp e applicazioni Web3 nelle ultime 3 ore. Ledger ha riassunto il susseguirsi degli eventi:

  • Stamattina, un ex dipendente di Ledger è stato vittima di un attacco di phishing che ha ottenuto l’accesso al suo account NPMJS.
  • L’attaccante ha pubblicato una versione malevola del Ledger Connect Kit (affecting versions 1.1.5, 1.1.6, and 1.1.7). Il codice malevolo utilizzava un progetto WalletConnect truffaldino per dirottare fondi verso un portafoglio hacker.
  • I team di sicurezza di Ledger sono stati avvisati e una correzione è stata implementata entro 40 minuti dal momento in cui Ledger è venuta a conoscenza della vulnerabilità. Il file malevolo è rimasto attivo per circa 5 ore, ma crediamo che il periodo in cui i fondi sono stati prelevati sia stato limitato a meno di due ore.
  • La versione genuina e verificata di Ledger Connect Kit, la 1.1.8, sta ora diffondendosi ed è sicura da utilizzare.
  • Ledger, insieme a Wallet Connect e ai nostri partner, ha segnalato l’indirizzo del wallet dell’attore malevolo. L’indirizzo è ora visibile su Chainalysis. Tether ha congelato gli USDT dell’attaccante.

FINAL TIMELINE AND UPDATE TO CUSTOMERS:

4:49pm CET:

Ledger Connect Kit genuine version 1.1.8 is being propagated now automatically. We recommend waiting 24 hours until using the Ledger Connect Kit again.

The investigation continues, here is the timeline of what we know about…

— Ledger (@Ledger) December 14, 2023

Una stima delle perdite

ZachXBT, investigatore di transazioni on-chain, è stato uno tra i primi a scoprire la vulnerabilità, segnalando l’avvenimento di un tentativo di furto di criptovalute che avrebbe potenzialmente raggiunto un valore di circa 610.000 dollari.

Previous Post

Ethereum: Vitalik Buterin propone un nuovo approccio per affrontare le sfide di layer-2

Next Post

Bitcoin come commodity: la Russia vuole equiparare il mining all’estrazione del gas naturale

Latest News

ETF Bitcoin USA: quattro settimane di deflussi, ma la pressione si allenta
Bitcoin

ETF Bitcoin USA: quattro settimane di deflussi, ma la pressione si allenta

by Newsroom
Giugno 10, 2026
0

I fondi spot su Bitcoin negli Stati Uniti hanno registrato 91,4 milioni di dollari in uscite lunedì, portando il totale...

Read moreDetails
Second lancia Bark su Bitcoin Mainnet: self-custody senza complessità
Bitcoin

Second lancia Bark su Bitcoin Mainnet: self-custody senza complessità

by Newsroom
Giugno 10, 2026
0

Il laboratorio di sviluppo Second ha portato in produzione Bark, la sua implementazione del protocollo Ark, puntando a rendere la...

Read moreDetails
Learn

Testnet Bitcoin: cos’è e come si usa

by Federico Rivi
Giugno 10, 2026
0

TL;DR. La testnet è la rete di prova di Bitcoin: una blockchain parallela con monete senza valore, pensata per testare...

Read moreDetails
Learn

Euro digitale: a che punto è la CBDC europea

by Federico Rivi
Giugno 10, 2026
0

TL;DR. L'euro digitale è la valuta digitale di banca centrale (CBDC) che la BCE intende emettere entro il 2029. Il...

Read moreDetails
Learn

Cos’è un soft fork (e qual è la differenza con un hard fork)

by Federico Rivi
Giugno 10, 2026
0

TL;DR. Un soft fork è un aggiornamento del protocollo Bitcoin che restringe le regole di consenso restando compatibile con i...

Read moreDetails
Atlas21

© 2026 Atlas21

Navigate Site

  • Politica Editoriale
  • Cookie Policy
  • Privacy Policy
  • Redazione

Follow Us

No Result
View All Result
  • Bitcoin 101
    • Cos’è Bitcoin? Guida completa
    • Sicurezza Bitcoin: guida completa
    • Privacy Bitcoin: guida completa
    • Lightning Network: guida completa
    • Mining Bitcoin: guida completa
    • Bitcoin Avanzato: guida tecnica
  • Learn
  • Ultime Notizie
  • Interviste
  • Opinion
  • Feature
  • Servizi B2B
  • Chi Siamo
  • Contatti

© 2026 Atlas21

Utilizziamo i cookie per essere sicuri che tu possa avere la migliore esperienza sul nostro sito. Se continui ad utilizzare questo sito noi assumiamo che tu ne sia felice.