okx

[丽莎]Ledger 承诺全额赔偿 60 万美元 ConnectKit 漏洞的受害者

时间:2023-12-21|浏览:225

硬件钱包提供商 Ledger 宣布将全额赔偿受

上周损害其

ConnectKit

库的漏洞影响的用户。

此外,该公司承诺到 2024 年 6 月在其与以太坊虚拟机 (EVM) 兼容的去中心化应用程序 (dApp) 设备上禁用盲签名,即用户在不验证其内容的情况下批准交易的过程。

60万美元被盗

在 12 月 20 日 X(前身为 Twitter)上的一份声明中,该公司透露,其

ConnectKit

库的

泄露导致在 EVM dApp 上进行盲签名的用户窃取了约 60 万美元的数字资产。

Ledger 确认其承诺在 2024 年 2 月之前对受影响的个人进行赔偿,并披露了其与这些用户的积极互动。

12 月 14 日,

CryptoSlate

报道称,Ledger 的

ConnectKit

库被攻击者黑客攻击,攻击者用恶意文件替换了正版版本,该恶意文件将资金重定向到黑客控制的钱包。

此次泄露影响了几个著名的 DeFi 项目,包括 SushiSwap,该项目立即建议用户不要与其网站的前端进行交互。

增强安全性

虽然 Ledger 立即推送了更新以纠正这种情况,但该公司进一步承诺继续致力于加强安全措施,以保护生态系统并防止未来发生类似情况。

作为这一承诺的一部分,Ledger 打算与 dApp 生态系统合作实施清晰签名(允许用户在批准交易之前验证所有交易详细信息的流程),并在 2024 年 6 月之前从其设备中逐步淘汰盲签名功能。

“我们的承诺是与社区和 DApp 生态系统合作,允许 Clear Signing,以便用户可以在签名之前验证 Ledger 设备上的所有交易。

这将催生一个新的标准来保护用户并鼓励跨 DApp 的清晰签名。”Ledger 写道。

据该公司称,清晰签名将使用户能够在签名之前验证其设备上的所有交易,作为减轻加密货币平台前端攻击的有效措施。

它补充说:

“前端攻击以前已经发生过很多次,并将继续困扰我们的生态系统。

针对此类攻击的唯一万无一失的对策是

始终验证

您在设备上同意的内容。

这只有通过

清晰签名

才能实现:这意味着您可以

在安全显示器上准确地

查看

验证

您签署的内容。”

热点:丽莎 受害者

« 上一条| 下一条 »
区块链交流群
数藏交流群

合作伙伴

数字财经 币圈论坛 茶百科 起名取名网 借春秋财经 爱网站 聚币网 玩合约 装修装饰网 百悦米 币爸爸 趣玩币 佩佩蛙官网 數字黃金 妈妈知道 玩票票财经 币圈交流群 趣开心资讯 周公解梦 谷歌留痕 皮卡丘资讯 金色币圈 代特币圈 减肥瘦身吧 培训资讯网 今日黄金 借春秋 币圈官网 元宇宙Web 宝宝起名 币圈ICO官网 美白没斑啦 秒懂域名 二手域名 非小号行情 宠物丫 去玩呗SPA 免费电影 天天财富 百科书库 谈股票 旅游资讯网 黄金行情 兼职信息网
在区块链世界中,智能合约不仅是代码的信任,更是商业的革命。通过了解其在供应链、版权保护等领域的应用,您将真正体验到智能合约的无限可能性
区块链世界GxPiKaQiu.com ©2020-2024版权所有 桂ICP备16002597号-2