CDS Kripto Haberleri Kripto Cüzdan Güvenlik İhlali: Ledger ConnectKit, Çoklu dApp’leri Etkileyen Yaygın Saldırıda Tehlikeye Girdi
Kripto Haberleri

Kripto Cüzdan Güvenlik İhlali: Ledger ConnectKit, Çoklu dApp’leri Etkileyen Yaygın Saldırıda Tehlikeye Girdi

181
Kripto Cüzdan Güvenlik İhlali: Ledger Connectkit, Çoklu Dapp'Leri Etkileyen Yaygın Saldırıda Tehlikeye Girdi 135233

Kripto Cüzdan Güvenlik İhlali: Ledger ConnectKit, Çoklu dApp’leri Etkileyen Yaygın Saldırıda Tehlikeye Girdi

Kripto Haberleri – Kendi kendine saklama kripto sektörünün öncü isimlerinden Ledger, kullanıcılarının dijital varlıklarını hedef alan sofistike bir siber saldırının kurbanı oldu. Endişe verici bir gelişme olarak, Ledger’ın donanım cüzdanlarına merkezi olmayan uygulamaları (dApps) bağlayan yaygın kullanılan bir yazılım arayüzü olan ConnectKit’in ihlal edildiği ortaya çıktı.

Bu alarmlı güvenlik ihlali, bir blockchain güvenlik izleme şirketi olan Blockaid tarafından yakın zamanda yapılan bir tweet ile gün yüzüne çıktı. Şirket, saldırganın kütüphanenin kaynak kodunu kirlettiği ve buna bağlı olan herhangi bir uygulamayı etkilediği bir tedarik zinciri saldırısı olarak olayı tanımladı.

Saldırının temelinde, etkilenen dApps aracılığıyla Ledger cüzdanlarına bağlanan ConnectKit aracılığıyla kripto para varlıklarını sızdırmak için tasarlanmış kötücül bir kodun tanıtılması yer aldı.

Kripto Cüzdan Güvenlik İhlali: Ledger Connectkit, Çoklu Dapp'Leri Etkileyen Yaygın Saldırıda Tehlikeye Girdi

Blockaid, bu ihlalden etkilenen birkaç yüksek profilli dApp’i de tespit etti. Başlangıç listesinde, çok zincirli merkezi olmayan borsa SushiSwap, DeFI ve NFT izleme hizmeti Zapper, MetalSwap ve EchoDex gibi önemli oyuncular yer alıyor.

Bu arada, SushiSwap’ın CTO’su Matthew Lilley, zafiyetin Ledger’ın ConnectKit’ini kullanan tüm dApps’i kapsadığı konusunda uyarıyor. Kripto kullanıcılarına şimdilik bu dApps’leri kullanmamalarını tavsiye ederek, bunun izole bir olay olmadığını, aksine birçok dApp’i etkileyen büyük çaplı bir saldırı olduğunu vurguluyor.

Kripto Cüzdan Güvenlik İhlali: Ledger Connectkit, Çoklu Dapp'Leri Etkileyen Yaygın Saldırıda Tehlikeye Girdi

Vulnerability’in Ledger donanım cüzdanlarından kaynaklanmadığını, bunun yerine web siteleriyle donanım cüzdanı arasındaki bağlantıyı kolaylaştıran bozulmuş yazılımdan kaynaklandığını belirtmek önemlidir.

Bu krize yanıt olarak Ledger, kötücül kodu kaldıran bir güncelleme yayınladı hızla. Blockaid şimdi, benzer olayların önlenmesi için tüm paydaşlara dApp’lerini güncellemeleri ve sürüm sabitlemeyi bir güvenlik önlemi olarak kullanmaları çağrısında bulunuyor.

Kripto Cüzdan Güvenlik İhlali: Ledger Connectkit, Çoklu Dapp'Leri Etkileyen Yaygın Saldırıda Tehlikeye Girdi

Leave a comment

Bir yanıt yazın

Related Articles

Justin Sun’ın WLFI Tokenlarına 30 Milyon Dolar Yatırım Yapmasıyla Tron ATH’si Gerçekleşti

Justin Sun'ın WLFI Tokenlarına 30 Milyon Dolar Yatırım Yapmasıyla Tron ATH'si Gerçekleşti

BlackRock Bitcoin ETF’si YTD Fon Akışlarında Invesco QQQ’yu Geride Bıraktı

BlackRock Bitcoin ETF'si YTD Fon Akışlarında Invesco QQQ'yu Geride Bıraktı

Hong Kong Vergi Reformu Hedge Fonları ve Dijital Varlık Kazançlarını Ele Alacak

Hong Kong Vergi Reformu Hedge Fonları ve Dijital Varlık Kazançlarını Ele Alacak

Pump Fun Ekosistemi Büyüyor: Toplam Gelir 240 Milyon Dolar

Pump.fun, Kasım ayında aylık gelirinde 93 milyon dolarlık rekor kırarak Solana merkezli...